DysentryClub ランサムウェア
サイバーセキュリティの専門家は、マルウェアの潜在的なリスクを調査しているときに、DysentryClub と呼ばれる新しい脅威を特定しました。この悪意のあるソフトウェアは、ランサムウェアのカテゴリに分類されます。システムに侵入すると、DysentryClub は被害者のデバイス上のファイルを暗号化するプロセスを開始します。暗号化後、ファイルの復元と引き換えに身代金を要求します。マルウェアは、その動作の一環として、暗号化されたファイルのファイル名に「.XXX555」拡張子を追加します。さらに、デスクトップの壁紙を変更して、感染の視覚的な指標として機能します。たとえば、元々「1.png」という名前だったファイルは「1.png.XXX555」に変換され、「2.pdf」は「2.pdf.XXX555」になります。
DysentryClub ランサムウェアが貴重なファイルにアクセス不能に
DysentryClub が送信した身代金要求メッセージは、被害者のファイルが暗号化されたことを通知し、指定された電子メール アドレス (dysentryclub@cock.li) からテクニカル サポートに連絡してファイルの回復を依頼するようアドバイスしています。さらに、身代金を支払えば被害者を取り巻く環境の改善に寄与すると示唆しており、被害者の利他主義や社会的責任志向に訴える可能性もあります。
身代金を受け取ったらサイバー犯罪者が復号ツールを提供するという約束を守る保証はないため、被害者は身代金要求に応じないことが不可欠です。さらに、さらなるデータ損失を防ぎ、同じネットワークに接続された他のデバイスへのランサムウェアの潜在的な拡散を抑えるために、感染したコンピューターからランサムウェアを速やかに削除することが重要です。
ランサムウェアの脅威からデータとデバイスを確実に保護しましょう
ユーザーは、ランサムウェアの脅威に対するデータとデバイスの保護を強化するために、いくつかの戦略を採用できます。
- ソフトウェアを最新の状態に保つ: オペレーティング システム、ソフトウェア アプリケーション、セキュリティ プログラムを定期的に更新します。更新には、サイバー犯罪者がランサムウェアを展開するために悪用する既知の脆弱性の修正が含まれることが知られています。
- マルウェア対策プログラムを使用する: 信頼できるマルウェア対策ソフトウェアをインストールし、最新の状態に保ってください。これらのプログラムは、ランサムウェアがファイルを暗号化する前にそれを検出して削除できます。
- メールの添付ファイルとリンクには注意してください: メールの添付ファイルやリンクは、特に疑わしいソースや不審なソースから送信された場合は、取り扱いに注意してください。多くのランサムウェア攻撃は、安全でない添付ファイルやリンクを含むフィッシング メールを通じて開始されます。
- ポップアップ ブロックを有効にする: ランサムウェアや安全でない Web サイトへのリンクが含まれている可能性のある不正なポップアップを防ぐには、Web ブラウザーでポップアップ ブロックを有効にします。
これらの予防策を実施することで、ユーザーはランサムウェア攻撃の被害に遭う可能性を大幅に最小限に抑え、データとデバイスをより適切に保護することができます。
DysentryClubランサムウェアによって生成された身代金要求メッセージは以下のとおりです。
'ATTENTION! YOUR FILES ARE ENCRYPTED!
TO RESTORE FILES CONTACT TECHNICAL SUPPORT:
DYSENTRYCLUB@COCK.LIALL FUNDS GO TOWARDS IMPROVING THE ENTIRE WORLD AROUND YOU'