脅威データベース Ransomware IRIS ランサムウェア

IRIS ランサムウェア

潜在的なマルウェアの脅威をターゲットにしたサイバーセキュリティ検査中に、研究者は IRIS と呼ばれる悪意のあるソフトウェアを発見しました。その主な機能は、侵害されたデバイスに保存されているファイルを暗号化することです。暗号化後、この脅威は、影響を受けた被害者にファイルの復号と引き換えに身代金の支払いを要求します。

IRIS ランサムウェアは、実行されると、システム上にあるさまざまなファイル タイプを対象に暗号化プロセスを開始します。ランダムに生成された 4 つの文字からなる拡張子を追加することで、元のファイル名を変更します。たとえば、最初に「1.pdf」という名前だったファイルは「1.pdf.592m」に変わり、「2.png」は「2.png.2n32」に変わり、暗号化されたすべてのファイルで同様の処理が行われます。暗号化プロセスが完了すると、IRIS はデスクトップの壁紙を変更し、「read_it.txt」というラベルの付いた身代金要求メモを置きます。さらに、研究者は IRIS がChaos ランサムウェアファミリーに属していると判断しました。

IRISランサムウェアは被害者のデータへのアクセスをブロックする可能性がある

IRIS から送られた身代金メッセージには、被害者のファイルが暗号化されており、それを復元するには XMR (仮想通貨 Monero) で 350 ドルの支払いが要求されている、という状況が概説されています。しかし、このメッセージはさらに進んで、攻撃者は閲覧履歴、個人情報、ログイン認証情報、クレジットカード番号などの機密データも盗み出したと主張しています。デバイスをフォーマットしても盗んだデータは消去されないため、実行可能な解決策とは見なされていないため、事態は複雑になっています。代わりに、身代金が支払われない場合、攻撃者はこの情報を漏らすと脅迫しているという含みがあります。

典型的なランサムウェアのシナリオでは、ランサムウェアに重大な欠陥があるまれなケースを除いて、攻撃者の関与なしに復号化することはほぼ不可能です。しかし、被害者が身代金要求に応じたとしても、復号化ツールを受け取れないことはよくあります。そのため、身代金を支払ってもデータの回復が保証されないだけでなく、サイバー犯罪者に資金を提供することで違法行為を助長することになるため、専門家は身代金を支払わないよう強く勧めています。

IRIS ランサムウェアがファイルをさらに暗号化するのを防ぐには、オペレーティング システムからランサムウェアを削除することが重要です。ただし、ランサムウェアを削除しても暗号化されたデータが自動的に復元されるわけではないことに注意してください。

マルウェアやランサムウェアからデバイスを保護するための対策を講じる

今日のデジタル環境では、デバイスをマルウェアやランサムウェアから保護することが重要です。ここでは、ユーザーがデバイスを効果的に保護するために実行できるさまざまな対策を概説した包括的なガイドを紹介します。

  • 信頼できるセキュリティ ソフトウェアをインストールする: まず、すべてのデバイスに信頼できるマルウェア対策ソフトウェアをインストールします。リアルタイム スキャン、自動更新、包括的なマルウェア検出機能を提供する信頼できるプロバイダーを選択します。
  • ソフトウェアを最新の状態に保つ: オペレーティング システム、アプリケーション、ソフトウェアを定期的に更新して、セキュリティの脆弱性を修正します。デバイスが最新の脅威から保護されるように、可能な限り自動更新を有効にします。
  • 電子メールには注意してください: 電子メールの添付ファイルやリンク、特に不明なソースや疑わしいソースからの添付ファイルやリンクを操作するときは注意してください。迷惑メールにはマルウェアが含まれていたり、フィッシング詐欺につながる可能性があるため、リンクを操作したり、添付ファイルをダウンロードしたりしないでください。
  • ファイアウォール保護を活用する: デバイス上でファイアウォールを有効にして、受信および送信ネットワーク トラフィックを追跡および制御します。ファイアウォールは、不正アクセスの試みに対する障壁として活用され、有害なアクティビティをブロックするのに役立ちます。
  • 強力なパスワードを実装する: すべてのアカウントとデバイスに対して強力で一意のパスワードを作成します。小文字と大文字、特殊文字、数字を組み合わせて使用します。パスワードを安全に保存および管理するための代替手段として、パスワード マネージャーの使用を検討してください。
  • 2 要素認証 (2FA) を有効にする: 可能な場合は常に 2 要素認証 (2FA) を有効にして、アカウントのセキュリティを強化します。2FA では、アカウントにアクセスする前に、モバイル デバイスに送信されるコードなど、別の検証フォームをユーザーに提供するよう要求します。
  • 定期的にデータをバックアップする: 重要なデータをランサムウェア攻撃から保護するために、定期的なバックアップ戦略を実装します。データを外付けハードドライブ、クラウド ストレージ サービス、またはネットワーク接続ストレージ (NAS) デバイスにバックアップします。バックアップが定期的に実行され、安全に保存されていることを確認します。
  • ユーザーを教育する: よく知られているサイバーセキュリティの脅威とオンラインでの安全を確保する方法について、自分自身と他のユーザーを教育します。従業員、家族、友人に、フィッシングの試み、疑わしい Web サイト、その他の潜在的なリスクを認識できるようにトレーニングします。
  • ユーザー権限の制限: デバイス上のユーザー権限を制限して、マルウェア感染の影響を最小限に抑えます。日常的なタスクに管理者アカウントを使用することは避け、必要な場合にのみ信頼できるユーザーに管理者権限を付与します。
  • 最新情報を入手:信頼できる情報源をフォローして、最新のサイバーセキュリティの脅威と傾向について常に情報を入手してください。新たなマルウェアやランサムウェアの亜種、セキュリティ更新、デバイスを保護するためのベストプラクティスを常に把握しておいてください。
  • これらの包括的な対策を実施することで、ユーザーはデバイス上のマルウェアやランサムウェア感染のリスクを最小限に抑え、貴重なデータが侵害されるのを防ぐことができます。

    IRIS ランサムウェアによって作成された身代金要求メッセージの全文は次のとおりです。

    'HACKED BY IRIS!!!!!!!!!!!

    Hello!

    First off, this is not personal, its just businuss

    All of your files have been encrypted!

    Your computer was infected with a ransomware virus. Your files have been encrypted and you won't
    be able to decrypt them without our help.

    What can I do to get my files back?

    You can buy our special decryption software, this software will allow you to recover all of your data and remove the ransomware from your computer.The price for the software is $350. Payment can be made in Monero only.

    What happens if i don't pay?

    You may think of just reseting your pc… We have all of your files, your addresses, passwords, emails, credit cards, search history, wifi logs, plus we literally everything that is on your computer. If you are connected to a wifi network we now also have all the files from those devices also.

    How do I buy Monero/XMR?

    Look up a youtube video on how to buy the coin, or visit localmonero.co to buy from a seller.

    Payment Type: Monero/Xmr Coin

    Amount: $350 USD In Monero/XMR

    Monero/XMR address to send to:
    45R284b7KTQaeM5t8A2fv617CqMQFeuB3NTzJ2X28tfRmWaPyPQgvoHVjoppdY24gvV17CqMQFeuB3NTzJ2X28tfRmWaPyPQgvoHV

    If you have any questions or issues contact: iriswaresupport@proton.me

    HACKED BY IRIS (THE ONE AND ONLY)'

    トレンド

    最も見られました

    読み込んでいます...