PERDAKランサムウェア
サイバー犯罪者は、Phobosマルウェアファミリーに基づく新しいランサムウェアの脅威をリリースしました。 PERDAKという名前のこの脅威は、被害者のファイルを暗号化し、復元のために身代金を要求するランサムウェアとして機能します。多数のファイルタイプが影響を受ける可能性があり、ロックされたファイルにアクセスできなくなり、使用できなくなります。
PERDAKランサムウェアは、主にPhobosランサムウェアの亜種の典型的な動作に従います。最大の違いは、マルウェアの脅威に関与するハッカーが選択した通信チャネルです。 PERDAK Ransomwareのサイバー犯罪者は、被害者に1つ以上の電子メールアドレスを残す代わりに、ICQを介してのみ連絡を取ることができると述べています。
脅威の詳細
暗号化プロセス中に、PERDAKランサムウェアはターゲットファイルの名前を大幅に変更します。脅威は最初に、特定の被害者に割り当てられたID番号を追加します。次に、ハッカーのアカウント「ICQ_Mudakperdak」を配置します。名前の最後の変更は、新しいファイル拡張子として「.PERDAK」を追加することです。
対象となるすべてのファイルが暗号化されると、脅威は身代金メモの配信に進みます。ポップアップウィンドウに完全な身代金メモが被害者に表示されている間、身代金要求メッセージの短いバージョンを運ぶ「info.txt」という名前のテキストファイルが作成されます。
身代金メモの概要
PERDAK Ransomwareのメモには、犯罪者が受け取りたい正確な金額は記載されていません。ただし、支払いを行う前に、ユーザーは最大5つのファイルを送信でき、おそらく無料でロックが解除されると記載されています。ファイルの合計サイズは4MB未満である必要があり、重要なデータが含まれていてはなりません。 2つの注記のいずれにも、追加の通信チャネルは提供されていません。
ポップアップウィンドウに表示されるメッセージの全文は次のとおりです。
'注意!!!!
残念ながら、ITセキュリティの大きな弱点により、攻撃を受けやすくなっています。ファイルは、外交通信に使用される暗号よりも高度な暗号で暗号化されています。ファイルを復号化する魔法の方法を探すのに何日も何ヶ月も費やすことができますが、安心してください。私たちはあなたがあなたのファイルを回復するのを助けることができる唯一の人々です、無料のツールはありません
それらを復元したい場合は、PC hxxps://icq.com/windows/またはAppstore / Googleマーケット「ICQ」の携帯電話検索にICQソフトウェアをインストールしてください。
私たちのICQに書いてください@Mudakperdakhxxps://icq.im/Mudakperdak
メッセージのタイトルにこのIDを記入してください1E857D00-3145
保証としての無料復号化
支払う前に、無料で復号化するために最大5つのファイルを送信できます。ファイルの合計サイズは4Mb(アーカイブされていない)未満である必要があり、ファイルに貴重な情報が含まれていてはなりません。 (データベース、バックアップ、大きなExcelシートなど。
注意!
暗号化されたファイルの名前を変更しないでください。
サードパーティのソフトウェアを使用してデータを復号化しようとしないでください。データが永久に失われる可能性があります。
サードパーティの助けを借りてファイルを復号化すると、価格が上昇する可能性があります(彼らは私たちに彼らの料金を追加します)、またはあなたは詐欺の犠牲者になる可能性があります。 '
テキストファイルには、次のメッセージが含まれています。
'あなたがITマネージャーであり、これを読んでいる場合、それはあなたが混乱したことを意味し、あなたはハンドルを握って眠っていました。あなたが会社の所有者であり、あなたが決定よりもこれを読んでいる場合、私たちに連絡してください、そして私たちは大きな問題なしにこの状況を解決することができます、あなたのハードドライブをゴミ箱に捨てるか、私たちに連絡してあなたのデータを回復するためにわずかな料金を払ってください、しかし、あなたのセキュリティ慣行があなたに失敗し、いずれにせよ何かをする必要があることを知ってください
それらを復元したい場合は、PC hxxps://icq.com/windows/またはAppstore / Googleマーケット「ICQ」の携帯電話検索にICQソフトウェアをインストールしてください。
私たちのICQに書いてください@Mudakperdakhxxps://icq.im/Mudakperdak
注意!
暗号化されたファイルの名前を変更しないでください。
サードパーティのソフトウェアを使用してデータを復号化しようとしないでください。データが永久に失われる可能性があります。 '