Irjg Ransomware
Infosecの研究者は、悪名高いSTOP / DjvuRansomwareを基盤として使用する新しいランサムウェアの脅威を発見し続けています。発掘されるこのファミリの最新の亜種は、IrjgRansomwareという名前です。当然のことながら、Irjgマルウェアは、他のすべてのSTOP / Djvuバリアントと同じ動作パターンに従います。ただし、それでも、侵害されたコンピューターやデバイスに重大な損害を与える可能性があります。解読不可能な暗号化アルゴリズムを使用して暗号化プロセスを開始することにより、脅威は膨大な数の異なるファイルタイプをロックする可能性があります。その結果、被害者は、個人またはビジネス関連のドキュメント、アーカイブ、PDF、データベース、画像、写真などにアクセスできなくなります。
暗号化中に、影響を受けるすべてのファイルは、新しい拡張子として名前に「.irjg」が追加されてマークされます。最後に、脅威は「_readme.txt」テキストファイル内に含まれる身代金を要求するメッセージをドロップします。
身代金メモの詳細
Irjg Ransomwareが残した指示は、他のSTOP / Djvu脅威によって配信されたメッセージと同じです。このメモには、被害者はハッカーに身代金を支払うことでロックされたデータを復元でき、ハッカーは必要な復号化ツールとキーを提供すると述べています。この身代金の価格は980ドルに設定されていますが、金額を減らすことができます。メモが信頼できる場合、影響を受けるユーザーがIrjg Ransomware感染後の最初の72時間以内に連絡を開始すると、攻撃者は身代金の50%を削減する用意があります。
被害者には、通信に使用できる2つの電子メールアドレス(「manager@mailtemp.ch」と「supporthelp@airmail.cc」)が提供されます。また、ロックされた単一のファイルを添付して、無料でロックを解除して元に戻すこともできます。注に記載されている唯一の要件は、添付ファイルに重要な情報が含まれていないことです。
メモの全文は次のとおりです。
'注意!
心配しないでください、あなたはあなたのすべてのファイルを返すことができます!
写真、データベース、ドキュメント、その他の重要なファイルなど、すべてのファイルは最強の暗号化と一意のキーで暗号化されます。
ファイルを回復する唯一の方法は、復号化ツールと一意のキーを購入することです。
このソフトウェアは、暗号化されたすべてのファイルを復号化します。
あなたが持っている保証は何ですか?
暗号化されたファイルの1つをPCから送信すると、無料で復号化されます。
ただし、無料で復号化できるファイルは1つだけです。ファイルには貴重な情報が含まれていてはなりません。
あなたはビデオ概要復号化ツールを入手して見ることができます:
hxxps://we.tl/t-xl2bbDnZSN
秘密鍵と復号化ソフトウェアの価格は980ドルです。
最初の72時間お問い合わせいただくと、50%の割引が受けられます。その価格は、490ドルです。
支払いなしでデータを復元することは決してないことに注意してください。
6時間以上応答がない場合は、電子メールの「スパム」または「ジャンク」フォルダを確認してください。
このソフトウェアを入手するには、私たちの電子メールに書き込む必要があります。
manager@mailtemp.ch
私達に連絡するために電子メールアドレスを予約してください:
supporthelp@airmail.cc
あなたの個人ID: '