脅威データベース ランサムウェア GKICKG ランサムウェア

GKICKG ランサムウェア

ランサムウェアは、重要なデータをロックし、解除のために法外な身代金を要求する、最も有害なサイバー脅威の 1 つです。新たに特定された亜種である GKICKG ランサムウェアは、データを暗号化し、企業の機密情報を収集することで、企業に重大なリスクをもたらします。このマルウェアの動作を理解し、強力なセキュリティ対策を実装することが、感染リスクを最小限に抑えるために不可欠です。

GKICKG ランサムウェアの仕組み

GKICKG がシステムに侵入すると、ファイルを暗号化し、固有の被害者 ID と「.GKICKG」拡張子を追加します。たとえば、1.png という名前のファイルは、「1.png.{FFE2FECE-1A8A-EBC5-3CA4-12479033427D}.GKICKG」のように名前が変更され、アクセスできなくなります。

暗号化後、ランサムウェアは身代金要求メッセージ (「README.TXT」) を送信し、被害者のネットワークが侵害されたことを警告します。攻撃者は、次のような機密データを盗み出したと主張しています。

  • ネットワーク認証情報
  • 製造および財務記録
  • 従業員および顧客情報

身代金要求書には、被害者がランサムウェアを削除したり、許可されていない方法でファイルを復元したり、法執行機関に連絡したりした場合に悲惨な結果を招くと警告されています。攻撃者は復号化のために支払いを要求し、時間の経過とともに身代金を増額し、支払いを拒否するとデータ漏洩や繰り返しの攻撃につながると警告しています。

身代金を支払うことの危険性

サイバーセキュリティの専門家は、次のようないくつかの理由から、サイバー犯罪者からの要求に応じないことを強く勧めています。

  • 回復の保証なし– 身代金を支払ったとしても、サイバー犯罪者が復号キーを提供しない可能性があります。
  • 犯罪行為の奨励– 身代金を支払うと、ランサムウェアの開発と攻撃がさらに促進されます。
  • 繰り返しの標的化– 金銭を支払った企業は、自発的な被害者とみなされるため、再び標的となることがよくあります。

暗号化されたファイルを回復する唯一の信頼できる方法は、攻撃によって侵害されていない安全なバックアップを使用することです。

GKICKGランサムウェアの拡散方法

サイバー犯罪者は、GKICKG ランサムウェアを配布するために複数の手法を使用し、多くの場合、人為的ミスを利用して感染を開始します。一般的な感染ベクトルは次のとおりです。

  • フィッシング メール– 正当なビジネス通信を装った不正な添付ファイルまたはリンク。
  • ドライブバイ ダウンロード- 侵害された Web サイトや悪意のある Web サイトからの意図しないマルウェアのダウンロード。
  • トロイの木馬バックドア- 海賊版ソフトウェアや違法なアクティベーション ツールに埋め込まれた隠れたマルウェア。
  • マルバタイジング– クリックするとマルウェアを配信する悪意のある広告。
  • 侵害されたネットワークと USB デバイス– 接続されたシステム全体に広がるワームのような動作。

これらの攻撃方法を認識することが、感染を防ぐ第一歩です。

ランサムウェアから身を守るためのベストセキュリティプラクティス

企業や個人は、GKICKG ランサムウェアやその他のマルウェアの脅威に感染するリスクを軽減するために、多層セキュリティ アプローチを採用する必要があります。

  1. バックアップ戦略: 最後の防衛線: 安全な外付けドライブまたはバージョン管理されたクラウド ストレージに定期的にオフライン バックアップを維持します。ランサムウェアによる暗号化を防ぐために、使用していないバックアップは必ず切断してください。
  2. 電子メールと Web セキュリティ: 信頼できるソースからのものであっても、予期しない電子メールの添付ファイルやリンクを開かないようにしてください。電子メール フィルタリング ツールを使用して、フィッシングの試みを検出し、ブロックします。即時の対応を促す緊急メッセージや脅迫メッセージには注意してください。
  3. エンドポイント保護とネットワーク セキュリティ: 信頼できるマルウェア対策ソフトウェアをインストールし、最新の状態に保ってください。セキュリティ ツールでリアルタイム保護とランサムウェア検出機能を有効にします。ファイアウォールとネットワーク監視を使用して、異常なトラフィックや潜在的な侵害を検出します。
  4. ソフトウェアとシステムの強化: 脆弱性を修正するために、オペレーティング システム、アプリケーション、セキュリティ ソフトウェアを最新の状態に保ちます。悪意のあるドキュメントの悪用を防ぐために、Microsoft Office でマクロの実行を無効にします。管理者権限を制限して、マルウェアの実行権限を制限します。
  • 安全なインターネットの使用とダウンロード方法: ソフトウェアは公式ソースからのみダウンロードし、海賊版コンテンツは避けてください。ブラウザの拡張機能、プラグイン、ポップアップはマルウェアを配信する可能性があるため注意してください。広告ブロッカーとスクリプトブロッカーを使用して、マルバタイジングの脅威にさらされるリスクを減らしてください。
  • 従業員とユーザーの意識向上トレーニング: フィッシングやソーシャル エンジニアリングのリスクについてスタッフを教育するために、定期的にサイバーセキュリティ トレーニングを実施します。
  • 感染が発生した場合に従業員が何をすべきかがわかるように、インシデント対応計画を実施します。疑わしいアクティビティがすぐに報告されるセキュリティ文化を育みます。

    最終的な考え: 予防こそが最善の防御

    GKICKG ランサムウェアは、サイバー犯罪の巧妙化が進んでいることを浮き彫りにしています。ランサムウェアの復号は攻撃者のキーがなければほとんど不可能なので、攻撃を防ぐことはその後の対応よりもはるかに簡単です。一般的に、組織やユーザーは、強力なセキュリティ対策を実施し、安全なオンライン習慣を実践し、安全なバックアップを維持することで、ランサムウェアの脅威の被害に遭うリスクを最小限に抑えることができます。

    メッセージ

    GKICKG ランサムウェア に関連する次のメッセージが見つかりました:

    Hello my dear friend (Do not scan the files with antivirus in any case. In case of data loss, the consequences are yours)
    Your data is encrypted

    Unfortunately for you, a major IT security weakness left you open to attack, your files have been encrypted
    The only method of recovering files is to purchase decrypt tool and unique key for you.
    If you want to recover your files, write us to this e-mail: data_guram@tutamail.com
    In case of no answer in 24 hours write us to this backup e-mail: guram24@onionmail.org
    Check your e-mail "Spam" or "Junk" folder if you don't get answer more than 6 hours.
    Contact us soon, because those who don't have their data leaked in our press release blog and the price they'll have to pay will go up significantly.

    Attention!

    Do not rename encrypted files.
    Do not try to decrypt your data using third party software - it may cause permanent data loss.
    We are always ready to cooperate and find the best way to solve your problem.
    The faster you write - the more favorable conditions will be for you.
    Our company values its reputation. We give all guarantees of your files decryption.

    What are your recommendations?
    - Never change the name of the files, if you want to manipulate the files, be sure to back them up. If there are any problems with the files, we are not responsible for them.
    - Never work with intermediary companies because they charge you more money.Don't be afraid of us, just email us.

    Sensitive data on your system was DOWNLOADED.
    If you DON'T WANT your sensitive data to be PUBLISHED you have to act quickly.

    Data includes:
    - Employees personal data, CVs, DL, SSN.
    - Complete network map including credentials for local and remote services.
    - Private financial information including: clients data, bills, budgets, annual reports, bank statements.
    - Manufacturing documents including: datagrams, schemas, drawings in solidworks format
    - And more...

    What are the dangers of leaking your company's data.
    First of all, you will receive fines from the government such as the GDRP and many others, you can be sued by customers of your firm for leaking information that was confidential. Your leaked data will be used by all the hackers on the planet for various unpleasant things. For example, social engineering, your employees' personal data can be used to re-infiltrate your company. Bank details and passports can be used to create bank accounts and online wallets through which criminal money will be laundered. On another vacation trip, you will have to explain to the FBI where you got millions of dollars worth of stolen cryptocurrency transferred through your accounts on cryptocurrency exchanges. Your personal information could be used to make loans or buy appliances. You would later have to prove in court that it wasn't you who took out the loan and pay off someone else's loan. Your competitors may use the stolen information to steal technology or to improve their processes, your working methods, suppliers, investors, sponsors, employees, it will all be in the public domain. You won't be happy if your competitors lure your employees to other firms offering better wages, will you? Your competitors will use your information against you. For example, look for tax violations in the financial documents or any other violations, so you have to close your firm. According to statistics, two thirds of small and medium-sized companies close within half a year after a data breach. You will have to find and fix the vulnerabilities in your network, work with the customers affected by data leaks. All of these are very costly procedures that can exceed the cost of a ransomware buyout by a factor of hundreds. It's much easier, cheaper and faster to pay us the ransom. Well and most importantly, you will suffer a reputational loss, you have been building your company for many years, and now your reputation will be destroyed.

    Do not go to the police or FBI for help and do not tell anyone that we attacked you.
    They won't help and will only make your situation worse. In 7 years not a single member of our group has been caught by the police, we are top-notch hackers and never leave a trace of crime. The police will try to stop you from paying the ransom in any way they can. The first thing they will tell you is that there is no guarantee to decrypt your files and delete the stolen files, this is not true, we can do a test decryption before payment and your data will be guaranteed to be deleted because it is a matter of our reputation, we make hundreds of millions of dollars and we are not going to lose income because of your files. It is very beneficial for the police and the FBI to let everyone on the planet know about the leak of your data, because then your state will receive fines under GDPR and other similar laws. The fines will go to fund the police and FBI. The police and FBI will not be able to stop lawsuits from your customers for leaking personal and private information. The police and FBI will not protect you from repeat attacks. Paying us a ransom is much cheaper and more profitable than paying fines and legal fees.

    If you do not pay the ransom, we will attack your company again in the future.

    トレンド

    最も見られました

    読み込んでいます...