Threat Database Ransomware Days Locker ランサムウェア

Days Locker ランサムウェア

ランサムウェアの亜種の増加リストに追加されたものの中に、暗号化戦術と身代金要求で悪名を高めている「Days Locker」が含まれています。

Days Locker ランサムウェア

Days Locker は、被害者のファイルを暗号化し、ファイル名に独自の「.Daysv3」拡張子を追加するランサムウェアの一種です。 Days Locker の具体的な配信方法はまだ調査中ですが、フィッシングメール、安全でない添付ファイル、または侵害されたソフトウェアのダウンロードを通じて拡散する可能性があります。システムに侵入すると、被害者のファイルはすぐに暗号化され、アクセスできなくなります。

身代金メモのプレゼンテーション

Days Locker が他のランサムウェア株と異なる点は、身代金要求を実行する独自の方法です。 Days Locker は、身代金メモを暗号化されたフォルダー内にテキスト ファイルとして残すのではなく、被害者の画面上のポップアップ ウィンドウに直接身代金メッセージを表示します。このアプローチは被害者にとって、すぐに注意を引き、緊迫感を与えるため、特に憂慮すべきものとなる可能性があります。

身代金の要求

Days Locker は通常、復号キーと引き換えに 345 ドル相当のビットコイン (BTC) の身代金の支払いを要求します。支払い手段としての暗号通貨の使用は、ある程度の匿名性が得られ、追跡が容易ではないため、ランサムウェア運営者の間では一般的な戦術です。

暗号通貨ウォレットのアドレス

支払いプロセスを容易にするために、Days Locker は 2 つの暗号通貨ウォレット アドレスを提供し、被害者はそこに身代金の支払いを送信するよう指示されます。提供されるビットコインウォレットのアドレスは次のとおりです。

  1. 1AhsY7rEJ82D3vAyrAPQakK6nUcE3UUTH6
  2. 141CDbzB3erxeqLYxXeZivGGzqs6eXKUAk

身代金の支払いは攻撃者が復号キーを提供することを意味するものではないことに注意することが重要であり、被害者は攻撃者の要求に応じないよう強く勧められます。

連絡先

Days Locker は、仮想通貨ウォレット アドレスに加えて、被害者がランサムウェア オペレータに連絡するための電子メール アドレスも提供します。連絡先メールアドレスは次のとおりです。

  • 電子メール: nowil24701@armablog.com

サイバーセキュリティの専門家や法執行機関は、ランサムウェア運営者との接触や交渉をしないよう広くアドバイスしています。彼らと関わることは、経済的損失をもたらすだけでなく、サイバー犯罪者が違法行為を継続するよう勇気づける可能性があります。

Days Locker ランサムウェアは、増え続けるランサムウェアの種類に憂慮すべき追加事項を表しています。その独特のポップアップ身代金メモと暗号通貨の支払い要求により、個人と組織の両方にとって独特で有害な脅威となっています。ランサムウェア攻撃が進化し続ける中、個人や企業は、これらの有害な攻撃に関連するリスクを軽減するために、定期的なバックアップ、最新のソフトウェア、従業員教育などのサイバーセキュリティ対策を優先することが不可欠です。さらに、ランサムウェアの脅威と闘い、サイバー犯罪者を裁くには、法執行機関やサイバーセキュリティ専門家との協力が不可欠です。

Days Locker ランサムウェアの身代金メモには次のように書かれています。

'デイズロッカー V3.0

ファイルは暗号化されました!

こんにちは。すべてのファイルは Days Locker V3.0 によって暗号化されました。

作成者: モダンデイズ

あなたのコンピュータ上の個人情報とともにすべてのファイルも盗まれました
暗号化とは何ですか?
: 暗号化するとファイルがロックされ、ファイルを再度開いたり使用したりできなくなります
でも心配しないでください、ファイルを再度選択することはできますが、345 ドルを準備する必要があります
ここに 345 ドルを送金してください: 1AhsY7rEJ82D3vAyrAPQakK6nUcE3UUTH6
お支払い後、メールでご連絡いただくか、弊社からご連絡させていただきます
電子メール: nowil24701@armablog.com

ウォレットアドレス: 141CDbzB3erxeqLYxXeZivGGzqs6eXKUAk

ビットコイン手数料: 0.0897'

トレンド

最も見られました

読み込んでいます...