Qeza ランサムウェア
Qeza は、潜在的に有害なプログラムの分析中に研究者によって特定された、新たに発見されたランサムウェアの脅威です。ランサムウェアは、被害者のマシン上のデータを暗号化し、それを復号するのと引き換えに支払いを要求する脅威的なアプリケーションです。Qeza は、ファイルを暗号化し、ファイル名に拡張子「.qeza」を追加することで動作します。たとえば、元々「1.jpg」という名前だったファイルは、暗号化後に「1.jpg.qeza」に名前が変更され、「2.pdf」は「2.pdf.qeza」になります。
さらに、Qeza はSTOP/Djvu ランサムウェアファミリー内の亜種として特定されています。この関連性は、Qeza がVidarやRedLineなどの情報窃盗マルウェアなどの他のマルウェア脅威とともに配布される可能性があることを示唆しています。これらの脅威の組み合わせは、サイバー犯罪者による潜在的に複雑で組織的な攻撃戦略を示唆しています。
目次
Qeza ランサムウェアによりさまざまなファイルにアクセスできなくなる可能性がある
Qeza の身代金要求書には、被害者のファイルが暗号化されており、それを取り戻す唯一の方法は、復号ツールと固有のキーに身代金を支払うことだけであると書かれています。また、攻撃者は能力を実証するために、1 つのファイル (重要な情報は含まれていない) を無料で復号するとも書かれています。身代金要求書に記載されている連絡先情報には、support@freshingmail.top と datarestorehelpyou@airmail.cc という 2 つのメール アドレスが含まれています。
身代金メモに指定されている身代金の額は 999 ドルですが、被害者が 72 時間以内に脅威の実行者に連絡すれば 499 ドルに減額されます。身代金メモでは、身代金を支払わなければデータの回復は不可能であることを強調しています。
STOP/Djvu ランサムウェアは、多段階のシェルコードを使用して動作を開始し、最終的にはファイルの暗号化につながります。このマルウェアにはループが組み込まれており、実行時間を長くするため、セキュリティ システムによる検出とアクティビティの停止が困難になっています。
さらに、このランサムウェアは動的な API 解決を利用して重要なツールに密かにアクセスします。また、プロセス ホローイングと呼ばれる手法も利用して、別の正当なプロセスに偽装した自身のコピーを作成し、検出を回避して真の悪意を隠します。
すべてのデバイスに実装する重要なセキュリティ対策
ランサムウェアの脅威から身を守るには、すべてのデバイスに重要なセキュリティ対策を実装することが不可欠です。ユーザーが実行すべき重要な手順は次のとおりです。
これらのセキュリティ対策を実施することで、ユーザーはランサムウェア攻撃の被害に遭うリスクを大幅に軽減し、デバイスとデータをサイバー脅威から保護できるようになります。
Qeza ランサムウェアによってドロップされた身代金要求メッセージは次のとおりです。
'ATTENTION!
Don't worry, you can return all your files!
All your files like pictures, databases, documents and other important are encrypted with strongest encryption and unique key.
The only method of recovering files is to purchase decrypt tool and unique key for you.
This software will decrypt all your encrypted files.
What guarantees you have?
You can send one of your encrypted file from your PC and we decrypt it for free.
But we can decrypt only 1 file for free. File must not contain valuable information.
Do not ask assistants from youtube and recovery data sites for help in recovering your data.
They can use your free decryption quota and scam you.
Our contact is emails in this text document only.
You can get and look video overview decrypt tool:Price of private key and decrypt software is $999.
Discount 50% available if you contact us first 72 hours, that's price for you is $499.
Please note that you'll never restore your data without payment.
Check your e-mail "Spam" or "Junk" folder if you don't get answer more than 6 hours.To get this software you need write on our e-mail:
support@freshingmail.topReserve e-mail address to contact us:
datarestorehelpyou@airmail.ccYour personal ID:'
Qeza ランサムウェアビデオ
ヒント:サウンドをオンにして、フルスクリーンモードでビデオを視聴します。
