Titancryptランサムウェア
Titancrypt Ransomwareの脅威は、解読不可能な暗号化アルゴリズムを利用して、被害者のデータをロックします。このタイプのほとんどの脅威と同様に、攻撃者の目的は、影響を受けるユーザーから金銭を強要するための手段として暗号化されたファイルを使用することです。この特定のマルウェアは、TwitterでS!Riを利用しているサイバーセキュリティ研究者によって最初に特定されました。
侵害されたデバイスでアクティブ化されると、Titancryptは広範囲のデータを標的とし、被害者のファイルを使用できない状態のままにします。暗号化された各ファイルは、元の名前に「.titancrypt」が追加されてマークされます。その後、影響を受けたユーザーには、ハッカーからの指示が記載された2つの身代金メモが残されます。 1つは「_RECOVER__FILES.titancrypt.txt」という名前のテキストファイル内に含まれ、もう1つはポップアップウィンドウに表示されます。
目次
需要の概要
身代金を要求する脅威のメッセージを介して配信される指示は非常に短いです。サイバー犯罪者は、被害者が20 PLN(ポーランドズウォティ)の身代金を支払わなければならないと単純に述べています。金額は約4.50ドルの価値があり、PaySafeCardプリペイド支払いサービスを使用して不和アカウント(titanware#1405)に送信する必要があります。 PLNの特定の選択は、Titancryptの脅威が特にポーランドのユーザーを対象としていること、またはハッカーがポーランドにいることを意味している可能性があります。
テキストファイル内にある身代金メッセージは次のとおりです。
'すべてのファイルが暗号化されています。
それらのロックを解除するには、不和で20PLN PaySafeCardを送信してください:titanware#1405
ありがとう。良い一日を!ポップアップウィンドウには、次のメッセージが含まれています。
あなたのファイル(カウント)は暗号化されています!
データを回復するために…20PLN PaySafeCardを送信し、discord titanware#1405で私に送信してください
頑張ってください:D '
SpyHunterはTitancryptランサムウェアを検出して削除します
ファイルシステムの詳細
# | ファイル名 | MD5 |
検出
検出: SpyHunter によって報告された、感染したコンピューターで検出された特定の脅威の確認済みおよび疑いのあるケースの数。
|
---|---|---|---|
1. | file.exe | 24d547b886bfe8ca1898c124730a74f5 | 0 |