脅威データベース Ransomware Silent匿名ランサムウェア

Silent匿名ランサムウェア

研究者らは、SilentAnonymous として知られる新たなランサムウェアの脅威を特定しました。この脅迫プログラムは、対象となるシステム上のデータを暗号化し、被害者に復号キーの支払いを要求するように特別に設計されています。 SilentAnonymous は汎用性が高く、さまざまな種類のファイルを暗号化できます。このランサムウェアの特徴は、ファイル名を変更することです。影響を受けるすべてのファイルには、元の名前に「.SILENTATTACK」拡張子が追加されます。たとえば、最初に「1.jpg」という名前だったファイルは「1.jpg.SILENTATTACK」に名前が変更され、同様に「2.png」は「2.png.SILENTATTACK」に、というようにすべてのファイル名が変更されます。ロックされた。

暗号化プロセスが完了すると、SilentAnonymous はさらに一歩進んで、感染したデバイスのデスクトップの壁紙を変更します。これに加えて、ランサムウェアは「Silent_Anon.txt」というタイトルの身代金メモ メッセージを投下します。

SilentAnonymous ランサムウェアは暗号通貨での身代金の支払いを要求

SilentAnonymous は、被害者のファイルを暗号化すると、変更されたデスクトップの壁紙を通じて不幸な出来事を伝えます。これには、重要な文書、大切な写真、その他の重要なファイルが含まれます。付属のテキスト ファイル「Silent_Anon.txt」は、ランサムウェア感染の詳細なガイドとして機能します。暗号化されたファイルへのアクセスを取り戻す唯一の方法は身代金を支払うことであり、指定された金額はビットコイン暗号通貨で1,500ドルであると説明されています。暗号通貨の価値は絶えず変動するため、言及されたビットコインの金額はリアルタイムの変換レートを正確に反映していない可能性があることに注意することが重要です。

研究者らは、ほとんどの場合、サイバー犯罪者の介入なしにファイルを復号化することはほぼ不可能だと警告している。まれに例外はありますが、通常は欠陥のあるランサムウェアが関係しており、被害者は注意する必要があります。要求された身代金を支払った後でも、サイバー犯罪者がファイルの復号化に必要なキーやソフトウェアを提供しない可能性があり、データの回復が不確実になる可能性があることを認識することが重要です。したがって、身代金の要求に屈すると、データの取得が保証されないだけでなく、攻撃者の違法行為が永続し、支援されることになります。

SilentAnonymous Ransomware によるさらなる暗号化を阻止するには、オペレーティング システムからの即時削除が不可欠です。ただし、ランサムウェアを削除しても、すでにロックされているファイルは自動的に復元されないことを理解することが重要です。被害者は、このような攻撃に関連するリスクを軽減するために、堅牢なサイバーセキュリティの実践などの予防措置を優先することが求められます。

ランサムウェア攻撃からデバイスを保護するための重要なセキュリティ対策

ランサムウェア攻撃はますます巧妙化しており、ユーザーの個人データや職業データに重大なリスクをもたらしています。このような悪意のあるエクスプロイトからデバイスを保護するには、堅牢なセキュリティ対策を採用することが不可欠です。ユーザーがランサムウェア攻撃からデバイスを保護するために実行できる 5 つの重要な手順を次に示します。

  • 定期的なデータのバックアップ: 重要なデータを定期的にバックアップすることは、ランサムウェア攻撃に対する重要な予防策です。ユーザーはファイルのバックアップを頻繁に実行し、安全な別の場所に保存する必要があります。これにより、デバイスが侵害された場合でも、ユーザーは身代金の要求に屈することなくデータを復元できます。
  • 最新のソフトウェアとセキュリティ パッチ: ソフトウェア、オペレーティング システム、セキュリティ アプリケーションを最新の状態に保つことが不可欠です。サイバーセキュリティの脆弱性はランサムウェアによって悪用されることが多く、ソフトウェアのアップデートやパッチによってこれらの弱点に対処できます。自動更新を有効にし、最新のセキュリティ パッチを定期的にチェックすることで、進化する脅威に対する堅牢な防御を維持できます。
  • ユーザーの教育と啓発: フィッシングメール、不審なリンク、不明なソースからのファイルのダウンロードの危険性についてユーザーを教育することが重要です。ランサムウェアはソーシャル エンジニアリング戦術を通じてシステムに侵入することがよくあります。ユーザーは、リンクをクリックしたり、予想されるソースから添付ファイルをダウンロードしたりするときに特に注意し、サイバー犯罪者が使用する一般的な戦術に注意する必要があります。
  • マルウェア対策ソフトウェアの使用: 評判の良いマルウェア対策ソフトウェアを使用すると、ランサムウェアに対する防御層が追加されます。これらのセキュリティ ヘルパーは、悪意のあるソフトウェアが害を及ぼす前に検出してブロックできます。ユーザーは、ウイルス対策シグネチャを定期的に更新して、最新の脅威を識別できるようにする必要があります。
  • ネットワークセキュリティ対策:ランサムウェア攻撃を防ぐためには、ネットワークセキュリティの強化が重要です。これには、ネットワーク接続を保護するためのファイアウォール、侵入検知システム、仮想プライベート ネットワーク (VPN) の使用が含まれます。機密ファイルへの不必要なアクセスを制限し、すべてのアカウントに強力で固有のパスワードを採用することも、より安全なネットワーク環境に貢献します。
  • これらのセキュリティ対策を適用することで、ユーザーはランサムウェア攻撃の被害に遭う可能性を減らし、進化するサイバー脅威に対するデバイスとデータの全体的な回復力を高めることができます。

    SilentAnonymous ランサムウェアが残した身代金メモの全文は次のとおりです。

    '----> SILENTANONYMOUS ENTER YOUR SYSTEM <---- ___________________YOU ARE HACKED SUCCESSFULLY_____________
    All of your files have been encrypted
    Your computer was infected with a ransomware virus. Your files have been encrypted and you won't
    be able to decrypt them without our help.What can I do to get my files back?You can buy our special
    decryption software, this software will allow you to recover all of your data and remove the
    ransomware from your computer.The price for the software is $1,500. Payment can be made in Bitcoin only.
    How do I pay, where do I get Bitcoin?
    Purchasing Bitcoin varies from country to country, you are best advised to do a quick google search
    yourself to find out how to buy Bitcoin.
    Many of our customers have reported these sites to be fast and reliable:
    Coinmama - hxxps://www.coinmama.com Bitpanda - hxxps://www.bitpanda.com

    Payment informationAmount: 0.0000766 BTC
    Bitcoin Address: 17CqMQFeuB3NTzJ2X28tfRmWaPyPQgvoHV

    The instructions delivered via a desktop background image are:

    YOUR FILES ARE ENCRYPTED

    Your photos, documents and other important files have been encrypted with unique key, generated for this computer.

    NEXT'

    トレンド

    最も見られました

    読み込んでいます...