魅惑的なランサムウェア
研究者らは、潜在的なマルウェアの脅威を調査する中で、ファイルを暗号化し、復号化のために身代金を要求するように明示的に設計された脅威的なソフトウェアである Mesmerized Ransomware を特定しました。侵害されたデバイスへの侵入に成功すると、Mesmerized は被害者のファイルをロックし、元のファイル名を変更するプロセスを開始します。具体的には、影響を受けるファイルのタイトルに「.mesmerized」拡張子を追加します。たとえば、「1.pdf」という名前のファイルは「1.pdf.mesmerized」に変換され、「2.jpg」は「2.png.mesmerized」になります。暗号化プロセスの完了後、Mesmerized はさらに一歩進んで、デスクトップの壁紙を変更し、「Read_Me.txt」というタイトルの身代金メモを生成します。
魅惑的なランサムウェアにより、被害者はファイルにアクセスできなくなります
Mesmerized Ransomware によって配信される身代金メッセージは、暗号化されたファイルは復元できると主張し、被害者に安心感を与えます。これを実証するために、身代金メモは被害者に 3 つのファイルを無料で復号化する限られた機会を提供しています。ただし、被害者がさらなる指示を得るために攻撃者に連絡を開始することを強く推奨します。この復元の約束にもかかわらず、サイバー犯罪者が直接関与しない限り、復号化は依然として不可能であることが多いことを理解することが重要です。
さらに、被害者が身代金要求に応じたとしても、必要な復号キーやソフトウェアを受け取れるという保証はありません。したがって、データの回復を確実にできないだけでなく、犯罪行為を経済的に支援することになるため、身代金を支払わないことを強くお勧めします。 Mesmerized Ransomware が追加データを暗号化してさらなる被害を与えるのを防ぐには、オペレーティング システムからランサムウェアを排除することが不可欠です。ただし、ランサムウェアを削除しても、すでにロックされているファイルは自動的に復元されないことに注意することが重要です。
すべてのデバイスに実装すべき重要なセキュリティ対策
進化し続けるデジタル脅威の状況では、個人データと職業データを保護することが最重要事項になっています。リスクを軽減し、潜在的なサイバー攻撃から保護するには、すべてのデバイスに堅牢なセキュリティ対策を実装することが最も重要です。デバイスの防御を強化するための 5 つの重要なセキュリティ対策は次のとおりです。
- 強力なパスワードと多要素認証 (MFA) を使用する: 各アカウントに強力で一意のパスワードを使用し、多要素認証を有効にすると、追加の保護層が含まれます。これにより、デバイスのセキュリティ体制が大幅に強化され、潜在的な攻撃者にとって不正アクセスがより困難になります。
- ソフトウェアとオペレーティング システムを最新の状態に保つ: 脆弱性に対処するには、ソフトウェアを定期的に更新することが重要です。これらのアップデートには、セキュリティの抜け穴を修正するパッチが含まれていることが多く、デバイスが最新の脅威に対して確実に回復できるようにします。
- マルウェア対策ソフトウェアのインストールと更新: 評判の良いマルウェア対策ソフトウェアをインストールすると、マルウェア、ランサムウェア、その他の悪意のあるエンティティに対する重要な防御線が提供されます。ウイルス対策ソフトウェアを最新の状態に保つことで、新たな脅威を効果的に特定して無力化できるようになります。
- ファイアウォールによる安全なネットワーク接続: ファイアウォールを利用して、送受信ネットワーク トラフィックを監視および制御します。ファイアウォールを構成すると、デバイスと潜在的な脅威の間に障壁を築き、機密データを保護し、ネットワークへの不正アクセスを防ぐことができます。
- 定期的なデータ バックアップ: セキュリティ インシデントが発生した場合のデータ損失を軽減するには、定期的なバックアップ戦略の導入が不可欠です。重要なファイルを外部ストレージまたはクラウド ストレージに定期的にバックアップすると、サイバー攻撃、ハードウェア障害、その他の予期せぬイベントによってデータが侵害された場合でも確実に復元できます。
これらのセキュリティ対策をデバイス管理の実践に統合することで、全体的なサイバーセキュリティの回復力を大幅に強化し、さまざまなオンラインの脅威の被害に遭うリスクを最小限に抑えることができます。
Mesmerized Ransomware によって表示される身代金メモの全文は次のとおりです。
'Don't worry, you can return all your files!
All your files like documents, photos, databases and other important are encrypted
What guarantees do we give to you?
You can send 3 of your encrypted files and we decrypt it for free.
You must follow these steps To decrypt your files : 1) Download uTox Chat from hxxps://tox.chat/ then message E17712C45962279BAE0805044C6626CF11E033229AB539C23D0080A24486861B30A20C898E4E
or message @01oq9iw on discord2) Wait for futher instructions'