Eqew ランサムウェア
サイバーセキュリティの専門家は、包括的な分析を行った結果、Eqew として知られるランサムウェアの新しい亜種を特定しました。 Eqew は、ファイルを暗号化してアクセス不能にすることでユーザーのシステムを侵害することを目的とした、非常に有害な脅威として分類されています。
Eqew ランサムウェアは、暗号化プロセス中に元のファイル名を変更し、拡張子「.eqew」を追加することで機能します。たとえば、ファイルの名前が「1.jpg」の場合、Eqew はそのファイル名を「1.png.eqew」に変更します。同様に、「2.png」という名前のファイルは「2.png.eqew」などに変更されます。さらに、Eqew は「_readme.txt」ファイルの形式で身代金メモを生成し、暗号化されたファイルのロックを解除するために必要な復号キーを取得するための支払い手順を提供します。
Eqew はSTOP/Djvu ランサムウェアファミリに属しており、Vidar 、 RedLine 、その他の情報窃盗プログラムなどの他のマルウェアと一緒に配布される可能性があることを強調することが重要です。したがって、ユーザーは追加のセキュリティまたはプライバシーの脅威の犠牲にならないように注意し、適切なセキュリティ対策を講じる必要があります。
Eqew ランサムウェアはさまざまなファイルをロックできる
身代金メモには、画像、データベース、重要な文書を含むファイルが暗号化されていることが宣言されています。これらのファイルへのアクセスを取り戻すために、被害者は復号化ツールと一意のキーを取得するように指示されます。このメモには、ファイルに貴重な情報が含まれていないことを条件に、被害者が無料の復号化のために暗号化されたファイルを 1 つ送信できるという保証条項が組み込まれています。
秘密キーと復号化ソフトウェアの入手にかかる費用は 980 ドルです。ただし、被害者が最初の 72 時間以内に攻撃者との接触を開始した場合は、50% 割引の機会があり、価格が 490 ドルに下がります。被害者は、提供された電子メール アドレス、具体的には support@freshmail.top および datarestorehelp@airmail.cc を通じてサイバー犯罪者との通信を確立できます。
攻撃者が必要な復号ツールを制御し続けるため、ファイルを個別に復号しようとすると、大きな課題が生じます。これにより、被害者にはファイルへのアクセスを復元するための選択肢が限られてしまいます。ただし、攻撃者が約束した復号ツールを提供するという約束を履行するという保証がないため、身代金を支払うことは強く推奨されません。さらに、彼らの要求に応じることは、意図せずして彼らの違法行為を支援し、さらなる攻撃を実行する権限を与えてしまう可能性があります。
データとデバイスを保護するために直ちに行動を起こしてください
ランサムウェアの脅威に対するデバイスとデータの保護を強化するには、包括的なセキュリティ対策を採用することが不可欠です。推奨される対策は次のとおりです。
- ソフトウェアを最新の状態に保つ: アプリケーション、オペレーティング システム、セキュリティ ソフトウェアを定期的に更新して、最新のセキュリティ パッチを確実に適用します。これらの更新には、ランサムウェアによって悪用される既知の脆弱性に対する防御を強化するバグ修正や機能拡張が含まれることがよくあります。
- 信頼できるマルウェア対策ソフトウェアをインストールする: ランサムウェアを含むマルウェアに対するリアルタイムの保護を提供する堅牢なセキュリティ ソフトウェアを利用します。マルウェア対策ソフトウェアを最新の状態に保ち、スケジュールされたスキャンを実行して、脅威となるプログラムを特定して削除します。
- 自動バックアップを有効にする: 重要なデータを独立したハード ドライブ、ネットワーク接続ストレージ (NAS)、またはクラウドベースのバックアップ サービスに定期的にバックアップします。自動バックアップは、ランサムウェア攻撃が発生した場合にファイルを保護するために重要です。ランサムウェアは接続されたバックアップ ファイルも暗号化する可能性があるため、バックアップ デバイスまたはサービスがコンピュータまたはネットワークに継続的に接続されていないことを確認してください。
- 電子メールの添付ファイルとダウンロードには注意する: 電子メールの添付ファイルを開いたり、不明なソースまたは疑わしいソースからファイルをダウンロードしたりする場合は、注意してください。迷惑メールにはランサムウェアやその他のマルウェアが含まれている可能性があるため、リンクを操作したり、迷惑メールの添付ファイルをダウンロードしたりしないでください。信頼できるスパム フィルターを使用して、詐欺メールを特定してブロックします。
- ソーシャル エンジニアリング戦術に注意する: 個人情報や資格情報を要求する一方的な電話、メッセージ、ポップアップには注意してください。ランサムウェア攻撃者は多くの場合、ソーシャル エンジニアリング手法を利用して、ユーザーをだまして悪意のあるリンクを開かせたり、機密情報を漏洩させたりします。
- 従業員の教育と訓練: 定期的なサイバーセキュリティ意識向上指導を実施し、ランサムウェア感染のリスクと、潜在的な脅威を特定して対応する方法について従業員を教育します。トレーニングには、電子メールのセキュリティ、安全なブラウジング習慣、ソーシャル エンジニアリングの試みの認識に関するベスト プラクティスが含まれる必要があります。
これらのセキュリティ対策を実装し、常に警戒を続けることで、ランサムウェア攻撃の被害に遭うリスクを大幅に軽減し、デバイスと貴重なデータを保護できます。
Eqew 身代金戦争の被害者は、次の身代金メモを受け取ります。
'ATTENTION!
Don't worry, you can return all your files!
All your files like pictures, databases, documents and other important are encrypted with strongest encryption and unique key.
The only method of recovering files is to purchase decrypt tool and unique key for you.
This software will decrypt all your encrypted files.
What guarantees you have?
You can send one of your encrypted file from your PC and we decrypt it for free.
But we can decrypt only 1 file for free. File must not contain valuable information.
You can get and look video overview decrypt tool:
hxxps://we.tl/t-Y6UIMfI736
Price of private key and decrypt software is $980.
Discount 50% available if you contact us first 72 hours, that's price for you is $490.
Please note that you'll never restore your data without payment.
Check your e-mail "Spam" or "Junk" folder if you don't get answer more than 6 hours.To get this software you need write on our e-mail:
support@freshmail.topReserve e-mail address to contact us:
datarestorehelp@airmail.ccYour personal ID:'