Threat Database Ransomware Unknown Ransomware

Unknown Ransomware

研究者は、未知のランサムウェアとして追跡されている新しいランサムウェアの亜種を発見しました。この脅威的なソフトウェアは、ファイルを暗号化し、ファイル名を変更して、被害者の ID、「masterfix@tuta.io」電子メール アドレス、および「.unknown」拡張子をファイルに追加します。未知のランサムウェアは、「info.hta」ファイルと「info.txt」ファイルの形式で 2 つの身代金メモも作成します。未知のランサムウェアは、 Phobosファミリーのマルウェアに属しています。

未知のランサムウェアの要求の概要

未知のランサムウェアは被害者のデータを暗号化し、解読と引き換えに身代金の支払いを要求します。被害者は、電子メール (「masterfix@tuta.io」) またはテレグラム (「@Stop_24」) で攻撃者に連絡して、さらなる指示を受けるように指示されます。主要な身代金メモ (「info.hta」) には、データの復号化の価格は、被害者が脅威アクターにどれだけ迅速に連絡するかによって決まると記載されています。また、データが永久に失われる可能性があるため、サードパーティのソフトウェアを使用してファイルを復号化しようとすることに対しても警告します.被害者は、最大 5 つのファイルを送信して無料で復号化することができます。

未知のランサムウェアのような脅威はどのようにデバイスに感染するのですか?

ランサムウェアを広めるために使用される最も好まれる方法の 1 つは、兵器化された電子メールの添付ファイルを介するものです。これらの電子メール メッセージには、多くの場合、マルウェアが混入した実行可能ファイルまたは破損したマクロがドキュメントに埋め込まれており、被害者がそれらを開いたときにシステムに感染します。

ドライブバイ ダウンロードやマルバタイジングも、ランサムウェアの脅威を広める方法として使用される可能性があります。ドライブバイ ダウンロードでは、ハッカーが無防備なユーザーのコンピューターに、知らないうちに同意なしにマルウェアをリモートでインストールすることができます。多くの場合、ポップアップやリダイレクトを使用して、Web サイトにアクセスしたり、電子メールの添付ファイルをクリックしたり、ダウンロードのプロンプトに同意したりすることなく、ユーザーに隠しランサムウェアをシステムにダウンロードさせます。

身代金メモがポップアップ ウィンドウに表示され、次のように表示されます。

「すべてのファイルが暗号化されました!
PC のセキュリティ上の問題により、すべてのファイルが暗号化されました。それらを復元したい場合は、電子メール masterfix@tuta.io までご連絡ください。
この ID をメッセージのタイトルに書いてください -
24 時間以内に返信がない場合は、Telegram.org アカウント @Stop_24 からご連絡ください。
ビットコインで復号化するために支払う必要があります。価格は、あなたが私たちに書く速さによって異なります.お支払い後、すべてのファイルを復号化するツールをお送りします。
保証として無料の復号化
支払う前に、最大 5 つのファイルを送信して、無料で復号化することができます。ファイルの合計サイズは 4Mb 未満 (アーカイブされていないもの) である必要があり、ファイルには重要な情報が含まれていてはなりません。 (データベース、バックアップ、大きな Excel シートなど)
ビットコインの入手方法
ビットコインを購入する最も簡単な方法は LocalBitcoins サイトです。登録し、[ビットコインを購入] をクリックして、支払い方法と価格で販売者を選択する必要があります。
hxxps://localbitcoins.com/buy_bitcoins
また、Bitcoins を購入する他の場所と初心者ガイドはこちらで見つけることができます。
hxxp://www.coindesk.com/information/how-can-i-buy-bitcoins/
注意!
暗号化されたファイルの名前を変更しないでください。
サードパーティのソフトウェアを使用してデータを復号化しようとしないでください。データが永久に失われる可能性があります。
第三者の助けを借りてファイルを復号化すると、価格が上昇する可能性があります (彼らは私たちに手数料を追加します)。または、詐欺の被害者になる可能性があります。

テキスト ファイルとして配信される身代金を要求するメッセージは次のとおりです。

'!!!すべてのファイルが暗号化されています!!!
それらを解読するには、次のアドレスに電子メールを送信してください: masterfix@tuta.io.
24 時間以内に返信がない場合は、テレグラムにメッセージを送信してください: @Stop_24'

トレンド

最も見られました

読み込んでいます...