Threat Database Ransomware Werz ランサムウェア

Werz ランサムウェア

Werz ランサムウェアは、標的のコンピュータ システムに保存されているファイルを暗号化する機能を備えています。 Werz ランサムウェアは展開されると、被害者のファイルを徹底的にスキャンし、発見された文書、写真、アーカイブ、データベース、PDF、その他さまざまな種類のファイルを暗号化します。その結果、被害者は影響を受けるファイルにアクセスできなくなり、攻撃者が保持する復号キーがなければ復元は事実上不可能になります。

有名なSTOP/Djvuマルウェア ファミリに属する Werz ランサムウェアは、この脅威グループが示す典型的な特徴を示しています。その手口では、ロックされたファイルの元の名前に新しいファイル拡張子、具体的には「.werz」を追加します。さらに、このランサムウェアは、感染したデバイス上に「_readme.txt」という名前のテキスト ファイルを生成します。このファイルには、Werz Ransomware のオペレータからの被害者向けの指示が記載された身代金メモが含まれています。

STOP/Djvu 脅威を配布するサイバー犯罪者が、侵害されたデバイスに追加のマルウェアを展開することも観察されているということを、被害者が心に留めておくことが重要です。多くの場合、これらの追加ペイロードは、 VidarRedLineなどの情報コレクターで構成されています。

Werz ランサムウェアが多数のファイルタイプを人質に取る

身代金メモでは、被害者にとって唯一の実行可能な解決策は、要求された身代金をサイバー犯罪者に支払って復号化ソフトウェアと固有のキーを購入することであると強調しています。さらに、このメモでは、貴重な情報が含まれていないことを条件に、1 つのファイルを無料で復号化するというオファーも延長されています。

さらに、Werz ランサムウェアの身代金メモは、最初の 72 時間以内に攻撃者との接触を開始した場合に、被害者に期間限定の割引の機会を提供します。秘密キーと復号化ソフトウェアの価格は 980 ドルですが、迅速な対応を促すために 490 ドルの割引価格が用意されています。

復号化ツールの入手プロセスを容易にするために、このメモには「support@freshmail.top」と「datarestorehelp@airmail.cc」という 2 つの電子メール アドレスが記載されています。

ランサムウェア攻撃の悲惨な結果に直面したとき、被害者は、暗号化されたファイルへのアクセスを取り戻すために身代金を支払うかどうかの決定に悩むことがよくあります。ただし、脅威アクターが必要な復号ツールを提供するという約束を果たすかどうかは確実ではないため、身代金の要求に応じないことを強くお勧めします。

ランサムウェアの脅威に対して効果的なセキュリティ対策を講じる

ランサムウェア攻撃からデータを保護するには、さまざまなセキュリティ対策を組み合わせた包括的なアプローチが必要です。ユーザーは、堅牢なプラクティスを採用し、次の効果的なセキュリティ対策を実装することで、ランサムウェアに対する防御を大幅に強化できます。

  • ソフトウェアとオペレーティング システムを定期的に更新する:ソフトウェア、アプリケーション、オペレーティング システムを最新の状態に保つことが重要です。ソフトウェアの更新には、攻撃者が悪用する可能性のある脆弱性に対処する重要なセキュリティ パッチが含まれることがよくあります。アップデートを迅速にインストールすることで、ユーザーは既知の脆弱性に対してシステムを強化できます。
  • 信頼できるマルウェア対策ソフトウェアの導入:評判の良いマルウェア対策ソリューションを利用すると、ランサムウェアなどの悪意のあるプログラムを検出してブロックできます。これらのセキュリティ ツールを定期的に更新して、新たなランサムウェアの亜種を効果的に特定して阻止するための最新の脅威定義を備えていることを確認します。
  • 電子メールの添付ファイルを開いてリンクをクリックする場合は注意してください:ランサムウェアは、悪意のある添付ファイルや埋め込みリンクを含むフィッシングメールを通じて拡散することがよくあります。ユーザーは、電子メールの添付ファイルを開いたり、リンクをクリックしたりするとき、特に未知のソースまたは疑わしいソースからのものである場合には、細心の注意を払う必要があります。送信者の信頼性を確認し、悪意のある電子メールに遭遇するリスクを最小限に抑えるために電子メール フィルタリング ツールの使用を検討してください。
  • 重要なデータを定期的にバックアップする:ランサムウェア攻撃の影響を軽減するには、重要なデータの定期的なバックアップを実行することが不可欠です。ユーザーは、ファイルのオフラインまたはクラウド バックアップを維持し、バックアップ プロセスが自動化され、定期的に検証されていることを確認する必要があります。これにより、ランサムウェアが一次データを暗号化した場合でも、ユーザーはクリーンなバックアップ ソースからファイルを復元できます。

これらの効果的なセキュリティ対策を採用し、日常のデジタル習慣の一部として実装することで、ユーザーはランサムウェア攻撃の犠牲になるリスクを軽減し、貴重なデータを大幅に保護できます。

Werz Ransomware の要求の全文は次のとおりです。

'注意!

心配しないでください。すべてのファイルを返却できます。
写真、データベース、ドキュメント、その他の重要なファイルなどすべて
最強の暗号化と一意のキーで暗号化されます。
ファイルを回復する唯一の方法は、復号化ツールと一意のキーを購入することです。
このソフトウェアはすべての暗号化されたファイルを復号化します。
どのような保証がありますか?
暗号化されたファイルの 1 つを PC から送信すると、無料で復号化されます。
ただし、無料で復号できるファイルは 1 つだけです。ファイルには貴重な情報が含まれていてはなりません。
ビデオ概要の復号化ツールを入手して見ることができます。
hxxps://we.tl/t-3q8YguI9qh
秘密キーと復号化ソフトウェアの価格は 980 ドルです。
最初の 72 時間以内にご連絡いただければ 50% 割引が可能です。その価格は $490 です。
支払いがなければデータを復元することはできないことに注意してください。
6 時間以上応答がない場合は、電子メールの「スパム」または「迷惑メール」フォルダーを確認してください。

このソフトウェアを入手するには、電子メールに次のように記入する必要があります。
support@freshmail.top

連絡用の電子メール アドレスを予約してください:
datarestorehelp@airmail.cc

あなたの個人ID:'

トレンド

最も見られました

読み込んでいます...