脅威データベース Ransomware CursoDFIR ランサムウェア

CursoDFIR ランサムウェア

サイバーセキュリティ アナリストは、マルウェアの脅威を調査する中で、特にファイルを暗号化するように設計されたランサムウェアの亜種として cursoDFIR を発見しました。特に、cursoDFIR は、暗号化されたファイルに独自の拡張子「.cursoDFIR」を追加することでファイル名を変更します。さらに、この脅威は感染したシステムのデスクトップの壁紙を変更し、加害者からの身代金メモを含む「meleaicara.txt」という名前のテキスト ファイルを生成します。

暗号化されたファイルに対して cursoDFIR によって実行される名前変更プロセスの例には、「1.png」から「1.png.cursoDFIR」への名前変更、「2.pdf」から「2.pdf.cursoDFIR」への名前変更などが含まれます。

cursoDFIR ランサムウェアによってロックされたファイルが使用できなくなる

cursoDFIR ランサムウェアに関連付けられた身代金メモはすべてポルトガル語で書かれており、侵害されたデータの復号化と引き換えに支払いを要求するものとして機能します。この文書は、被害者がマイクロソフトの海賊版ソフトウェアの不正ダウンロードに関与したとして告発しており、復号キーを入手するにはデジタル通貨で支払いを行う必要があると規定している。

この身代金メモは、連絡先情報を省略することで、典型的なランサムウェアの要求から逸脱しています。通常、このようなメモは被害者にサイバー犯罪者との通信を開始するよう指示し、身代金の支払いと復号化の支援の交渉を容易にします。

身代金を支払うことは、最初はファイルへのアクセスを回復する簡単な解決策のように見えるかもしれませんが、多くのリスクがあるため、強くお勧めしません。これらのリスクには、犯罪活動に資金提供される可能性、復号キーが配信されない可能性、または追加の要求に直面する可能性が含まれます。残念なことに、ほとんどの場合、これらの攻撃を実行したサイバー犯罪者が復号ツールへの排他的アクセスを保持しています。

さらに、被害者には、さらなる被害を軽減し、攻撃の再発を防ぐために、システムからランサムウェアを速やかに削除することが推奨されます。チェックを怠った場合、ランサムウェアはファイルの暗号化を継続したり、機密データを盗んだり、その他の悪意のあるアクションを実行したりする可能性があります。

データとデバイスをランサムウェアの脅威から確実に保護してください

ランサムウェアの脅威からデータとデバイスを保護するには、多層的なアプローチと事前の対策が必要です。ユーザーが防御を強化するために実行できるいくつかの戦略を次に示します。

  • すべてのソフトウェアとオペレーティング システムを定期的に更新する : オペレーティング システムやブラウザを含むすべてのソフトウェアが最新のセキュリティ パッチで定期的に更新されていることを確認します。ランサムウェア感染の多くは古いソフトウェアの脆弱性を悪用するため、すべてを最新の状態に保つことが重要です。
  • マルウェア対策ソフトウェアをインストールする: 信頼できるマルウェア対策ソフトウェアをすべてのデバイスに導入し、常に最新の状態に保ちます。これらのツールは、ファイルが暗号化される前にランサムウェアを検出して削除するのに役立ちます。
  • ファイアウォール保護を有効にする: すべてのデバイスでファイアウォール保護を有効にして、送受信ネットワーク トラフィックを監視および制御します。これにより、安全でない接続がブロックされ、ランサムウェアがシステムに侵入するのを防ぐことができます。
  • 電子メールのセキュリティ対策を実装する: ランサムウェアは、不正な電子メールの添付ファイルやリンクを通じて拡散することがよくあります。電子メールの添付ファイルやリンクにアクセスする場合、特に未知の送信元または不審な送信元から送信されたものである場合、ユーザーは注意する必要があります。さらに、電子メール フィルタリング ソリューションを導入して、スパム、フィッシング行為、安全でない添付ファイルをブロックします。
  • 強力でユニークなパスワードを使用する: すべてのアカウントとデバイスに強力で複雑なパスワードを使用することをお勧めします。簡単に推測できるパスワードの使用を避け、セキュリティ層を追加するために可能な限り多要素認証 (MFA) を実装することを検討してください。
  • フィッシングに対する認識をユーザーに教育する: フィッシング攻撃の重大な結果と、不審な電子メール、リンク、添付ファイルの見分け方についてユーザーに教育します。定期的なトレーニング セッションは、ユーザーがフィッシングの試みを特定し、ランサムウェア スキームの被害者にならないようにするのに役立ちます。
  • 定期的なデータ バックアップ: 重要なデータを定期的にバックアップし、バックアップが安全に (できればオフラインまたはクラウドに) 保存されていることを確認します。ランサムウェア攻撃の場合、最近のバックアップにより、ユーザーは身代金を支払わずにファイルを復元できる可能性があります。
  • ユーザー権限を制限する: ユーザー権限とアクセス権限を、各ユーザーの役割に必要なもののみに制限します。権限を制限すると、1 つのユーザー アカウントが侵害された場合にランサムウェアがネットワーク全体に横方向に拡散するのを防ぐことができます。
  • これらの予防策を実施し、サイバーセキュリティ意識の文化を育むことで、ユーザーは進化し続けるランサムウェアの脅威からデータとデバイスをより適切に保護できます。

    cursoDFIR ランサムウェアによって配信される身代金メモは次のとおりです。

    '** ESTE RANSOMWARE FOI PARA VOCÊ! *

    É VOCÊ MESMO QUE TENTOU BAIXAR UM MICROSOFT PIRATA!

    PARA DESCRIPTOGRAFAR PRECISA PAGAR

    PAGAR 1 MOEDA DIGITAL

    Key: EC63E8BE0717BD92C0FFBF7A21749A54

    CURSO DE DFIR Mente Binária ***
    Professor: Caique

    The message delivered by the threat as a desktop wallpaper is:

    Você foi hackeado

    Agora precisa saber a causa do Ransomware

    Curso: Mente binária!'

    トレンド

    最も見られました

    読み込んでいます...