脅威データベース Ransomware JOKER (Chaos) Ransomware

JOKER (Chaos) Ransomware

最近、JOKER (Chaos) と呼ばれる新しい種類のランサムウェアが発見され、世界中のコンピューターに大混乱をもたらしています。このランサムウェアは、感染したシステム上のファイルを暗号化し、4 つのランダムな文字からなる固有の拡張子を付加することで動作し、復号キーなしではファイルの復元がほぼ不可能になります。この脅威的なソフトウェアの被害者には、復号キーと引き換えに支払いを要求する身代金要求の通知が届きます。

身代金要求書の詳細

gaming_is_a_j0ke (Discord) という名の身代金要求メッセージには、身代金を支払ってファイルへのアクセスを取り戻す方法が被害者に指示されています。身代金要求メッセージの主な詳細は次のとおりです。

  • 身代金の金額: Monero (XMR) 暗号通貨で 1500 米ドル。
  • 暗号通貨アドレス: 48XxCcL849CiC17CqMQFeuB3NTzJ2X28tfRmWaPyPQgvoHVdCLsZ17CqMQFeuB3NTzJ2X28tfRmWaPyPQgvoHVUZQwjhXW (Monero ウォレット アドレス)。
  • 連絡先情報:被害者は、身代金の支払い方法と復号キーの受け取り方法の詳細については、gaming_is_a_j0ke (Discord)に連絡するように指示されています。

感染した場合の対処法

システムが JOKER (Chaos) ランサムウェアに感染していることに気付いた場合は、迅速に行動し、次の手順に従うことが重要です。

  1. 感染したシステムを隔離する:ランサムウェアが他のデバイスに拡散したり、追加のデータが侵害されたりするのを防ぐために、感染したデバイスをネットワークから切断します。
  2. 被害を評価する:暗号化されたファイルを特定します。JOKER (Chaos) は通常、ドキュメント、写真、ビデオ、その他のユーザー生成コンテンツを暗号化します。
  3. 暗号化されたファイルのバックアップ:可能であれば、暗号化されたファイルのバックアップを作成してください。これは、将来利用可能になる可能性のある復号化ソリューションに役立ちます。
  4. 身代金をすぐに支払わないでください: 身代金を支払うことは魅力的ですが、身代金を支払っても、復号化キーが提供されたり、ファイルが復元されたりすることは保証されません。これは最後の手段として考えてください。
  5. 専門家の助けを求める:評判の良いサイバーセキュリティの専門家やランサムウェアからの復旧を専門とする会社に連絡してください。身代金を支払わずにファイルを復旧するのに役立つツールや専門知識を持っている可能性があります。
  • インシデントの報告:自国の法執行機関またはサイバーセキュリティ当局に通知してください。このようなインシデントの報告は、サイバー犯罪の追跡と撲滅に貢献します。

JOKER (Chaos) ランサムウェアは個人と組織の両方に深刻な脅威をもたらし、強力なサイバーセキュリティ対策とプロアクティブなバックアップ戦略の重要性を強調しています。疑わしいメールには警戒し、不明なソースからの添付ファイルのダウンロードやリンクの操作を避け、マルウェア対策ソフトウェアを最新の状態に保ってください。これらの予防策を講じることで、ランサムウェア攻撃の被害に遭うリスクはより無視できるものとなり、デジタルライフとビジネスオペレーションへの影響を最小限に抑えることができます。

JOKER (Chaos) ランサムウェアは、次のような詳細な身代金要求メッセージを表示します。

'JOKER is multi language ransomware. Translate your note to any language <----
All of your files have been encrypted
Your computer was infected with a ransomware virus. Your files have been encrypted and you won't
be able to decrypt them without our help.What can I do to get my files back?You can buy our special
decryption software, this software will allow you to recover all of your data and remove the
ransomware from your computer.The price for the software is $1,500 USD. Payment can be made in Crypto only.
How do I pay, where do I get Monero?
Purchasing Monero varies from country to country, you are best advised to do a quick google search
yourself to find out how to buy Monero.
Many of our customers have reported these sites to be fast and reliable:
Coinmama - hxxps://www.coinmama.com Bitpanda - hxxps://www.bitpanda.com - hxxps://www.kraken.com (Recommanded)' JOKER is multi language ransomware. Translate your note to any language <----
All of your files have been encrypted
Your computer was infected with a ransomware virus. Your files have been encrypted and you won't
be able to decrypt them without our help.What can I do to get my files back?You can buy our special
decryption software, this software will allow you to recover all of your data and remove the
ransomware from your computer.The price for the software is $1,500 USD. Payment can be made in Crypto only.
How do I pay, where do I get Monero?
Purchasing Monero varies from country to country, you are best advised to do a quick google search
yourself to find out how to buy Monero.
Many of our customers have reported these sites to be fast and reliable:
Coinmama - hxxps://www.coinmama.com Bitpanda - hxxps://www.bitpanda.com - hxxps://www.kraken.com (Recommanded)

Proof of Payment Contact My Discord > gaming_is_a_j0ke

Payment informationAmount: 9.05 XMR
Monero Address: 48XxCcL849CiC17CqMQFeuB3NTzJ2X28tfRmWaPyPQgvoHVdCLsZ17CqMQFeuB3NTzJ2X28tfRmWaPyPQgvoHVUZQwjhXW'

トレンド

最も見られました

読み込んでいます...