TransCrypt ランサムウェアが感染ドライブをロック

ransomware

TransCrypt マルウェアを調査したところ、これが Chaos ランサムウェアから派生したランサムウェアの一種であることがわかりました。 TransCrypt は、ファイルを暗号化し、ファイル名にランダムな拡張子を追加し、デスクトップの壁紙を変更し、「RECOVERFILES.txt」という名前の身代金メモを配信することによって動作します。

TransCrypt がファイル名を変更する方法を説明するために、他の変更の中でも特に、「1.jpg」を「1.jpg.wwm1」に、「2.png」を「2.png.vile」に名前変更する例を考えてみましょう。

身代金メモでは、軍用レベルのアルゴリズムを使用した被害者のコンピュータの暗号化について説明しており、身代金要求者の支援なしには回復が不可能であることを強調しています。このメモは、被害者が別の解決策を探すことを思いとどまらせ、復号化サービスを利用する必要性を強調しています。

身代金メモにより、支払い時にすべてのファイルが安全かつ簡単に回復されることが保証されます。被害者に対しては、500ドル相当のビットコインを購入し、指定されたアドレスに送信するなどの具体的な指示が提供されている。さらに、被害者は、取引の証拠を復号キーとともに tramoryp@proton.me に電子メールで送信するように指示されます。

TransCrypt 身代金メモ全文

TransCrypt 身代金メモの全文は次のとおりです。

you became a victim of the transcrypt ransomware!

the harddisk of your computer have been encrypted with an military grade encryption algorithm.
there is no way to restore your data without our help.
perhaps you are busy looking for a way to recover your files,but don’t waste your time.
nobody can recover your files without our decryption service.

we garantee that you can recover all your files safely and easily……..
all you need to do is submit the payment and purchase the decryption key…

please follow the instructions:

  1. buy 500 dollars worth of bitcoin
  2. send the bitcoin to the following btc-adress: 17CqMQFeuB3NTzJ2X28tfRmWaPyPQgvoHV
  3. send an email to tramoryp@proton.me with proof of

the transaction and your decryption key -

TransCrypt のようなランサムウェアはどのようにしてシステムに侵入するのでしょうか?

TransCrypt のような亜種を含むランサムウェアは、さまざまな手段を通じてコンピュータ システムに侵入する可能性があります。ランサムウェアがシステムにアクセスする一般的な方法は次のとおりです。

フィッシングメール:サイバー犯罪者はランサムウェアを配布するためにフィッシングメールをよく使用します。これらの電子メールには、クリックされると被害者のシステムにランサムウェアをダウンロードして実行する悪意のある添付ファイルまたはリンクが含まれている場合があります。この電子メールは、信頼できる送信元からの正規のメッセージとして偽装され、受信者に添付ファイルを開くかリンクをクリックするよう促します。

悪意のある Web サイト:侵害された Web サイトまたは悪意のある Web サイトにアクセスすると、システムがランサムウェアにさらされる可能性があります。一部の Web サイトでは、ブラウザまたはプラグインの脆弱性を悪用して、ユーザーの知らないうちにランサムウェアが配信され、実行される場合があります。

マルバタイジング:悪意のある広告、またはマルバタイジングには、サイバー犯罪者が感染した広告を正規の Web サイトに掲載することが含まれます。これらの広告をクリックすると、被害者のシステムにランサムウェアがダウンロードされて実行される可能性があります。

ドライブバイ ダウンロード:ランサムウェアは、多くの場合、侵害された Web サイトにアクセスしたときに、ユーザーの同意なしにマルウェアが自動的にダウンロードされ、ユーザーのデバイスにインストールされるドライブバイ ダウンロードを通じて配信される可能性があります。

ソフトウェアの脆弱性の悪用:ランサムウェアの作成者は、ソフトウェア、オペレーティング システム、またはアプリケーションの脆弱性を悪用して、システムへの不正アクセスを取得することがよくあります。既知の脆弱性にパッチを適用するには、ソフトウェアを常に最新の状態に保つことが重要です。

リモート デスクトップ プロトコル (RDP) 攻撃:リモート デスクトップ プロトコルが適切に保護されていない場合、攻撃者はブルート フォース攻撃を使用したり、弱いパスワードを悪用してシステムにアクセスする可能性があります。侵入すると、ランサムウェアが展開される可能性があります。

February 21, 2024
読み込み中...

Cyclonis Backup Details & Terms

The Free Basic Cyclonis Backup plan gives you 2 GB of cloud storage space with full functionality! No credit card required. Need more storage space? Purchase a larger Cyclonis Backup plan today! To learn more about our policies and pricing, see Terms of Service, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.

Cyclonis Password Manager Details & Terms

FREE Trial: 30-Day One-Time Offer! No credit card required for Free Trial. Full functionality for the length of the Free Trial. (Full functionality after Free Trial requires subscription purchase.) To learn more about our policies and pricing, see EULA, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.