午前 3 時のランサムウェアが被害者のファイルをロック

3AM は、Rust プログラミング言語でコーディングされたランサムウェア プログラムです。その主な目的はファイルを暗号化することです。暗号化プロセスが完了すると、ボリューム シャドウ (VSS) コピーの消去が試行されます。さらに、3AM は暗号化されたファイルのファイル名に「.threeamtime」拡張子を追加し、「RECOVER-FILES.txt」という名前の身代金メッセージを提示します。

3AM がどのようにファイル名を変更するかを示すと、「1.jpg」を「1.jpg.threeamtime」に、「2.png」を「2.png.threeamtime」などに変換します。 「RECOVER-FILES.txt」ファイルに含まれる身代金メモは、ファイルが暗号化されており、バックアップにアクセスできなくなってシステムが動作不能になっているように見える可能性があることを被害者に通知します。このメモでは、さらなるデータ損失と回復不能な損傷のリスクを強調し、自己復元を試行しないことを強く推奨しています。

さらに、このメモは、企業への損害を防ぐための機密保持が保証された財務記録、個人情報、仕事関連文書などを含む機密データがローカル ネットワークから盗まれたことを明らかにしています。このメモでは、ダークウェブ上でのデータ販売を阻止するための交渉を開始し、Torブラウザ経由で連絡先情報を提供し、交渉用のアクセスキーを参照することを示唆している。

午前3時の身代金メモには身代金の額が記載されていない

午前3時の身代金メモの全文は次のとおりです。

Hello. "3 am" The time of mysticism, isn't it?

All your files are mysteriously encrypted, and the systems "show no signs of life", the backups disappeared. But we can correct this very quickly and return all your files and operation of the systems to original state.

All your attempts to restore data by himself will definitely lead to their damage and the impossibility of recovery. We are not recommended to you to do it on our own!!! (or do at your own peril and risk).

There is another important point: we stole a fairly large amount of sensitive data from your local network: financial documents; personal information of your employees, customers, partners; work documentation, postal correspondence and much more.

We prefer to keep it secret, we have no goal to destroy your business. Therefore can be no leakage on our part.

We propose to reach an agreement and conclude a deal.

Otherwise, your data will be sold to DarkNet/DarkWeb. One can only guess how they will be used.

Please contact us as soon as possible, using Tor-browser:

Access key:

午前 3 時のようなランサムウェアはどのように配布されるのでしょうか?

3AM のようなランサムウェアは、通常、さまざまな方法や攻撃ベクトルを通じて配布されます。一般的な配布方法をいくつか示します。

  • フィッシングメール: サイバー犯罪者はランサムウェアを配布するためにフィッシングメールをよく使用します。彼らは、信頼できる組織になりすましたり、魅力的な件名を使用したりして、正規のように見える悪意のある電子メールを送信します。これらの電子メールには悪意のある添付ファイルまたはリンクが含まれており、クリックまたは開くと、被害者のデバイスにランサムウェアがダウンロードされて実行されます。
  • 悪意のある添付ファイル: ランサムウェアは、感染したドキュメント (Word や PDF ファイルなど) や実行可能ファイル (.exe や .js ファイルなど) などの電子メールの添付ファイルを通じて拡散する可能性があります。被害者がこれらの添付ファイルを開くと、ランサムウェア ペイロードがアクティブになります。
  • マルバタイジング: Web サイトまたはオンライン広告上の悪意のある広告 (マルバタイジング) により、エクスプロイト キットをホストする Web サイトにユーザーが誘導される可能性があります。これらのキットは、被害者の Web ブラウザやプラグインの脆弱性を利用して、ランサムウェアを配布する可能性があります。
  • ドライブバイ ダウンロード: サイバー犯罪者は、正規の Web サイトを侵害し、悪意のあるコードを挿入する可能性があります。ユーザーがこれらの侵害されたサイトにアクセスすると、何も操作しなくてもデバイスが感染する可能性があります。
  • リモート デスクトップ プロトコル (RDP) 攻撃: RDP が有効になっており、被害者のシステムで適切に保護されていない場合、攻撃者は弱いパスワードを推測したり、ブルート フォース攻撃を使用してアクセスを試みる可能性があります。侵入すると、手動でランサムウェアを展開する可能性があります。
  • ソフトウェアの脆弱性: ランサムウェアの作成者は、オペレーティング システムまたはソフトウェアの既知の脆弱性を悪用して、被害者のシステムにアクセスする可能性があります。セキュリティ パッチを適用してソフトウェアとシステムを最新の状態に保つことは、このリスクを軽減するのに役立ちます。
  • 悪意のあるリンク: サイバー犯罪者は、ソーシャル メディアやインスタント メッセージング プラットフォームでのソーシャル エンジニアリング戦術を通じて、またはユーザーをだまして悪意のあるリンクをクリックさせることによって、ランサムウェアを配布することもあります。
  • USB とリムーバブル メディア: ランサムウェアは、感染した USB ドライブやその他のリムーバブル メディアを介して拡散する可能性があります。ユーザーが感染したドライブをコンピュータに挿入すると、ランサムウェアが実行され、ファイルの暗号化が開始されます。

September 14, 2023
読み込み中...

Cyclonis Backup Details & Terms

The Free Basic Cyclonis Backup plan gives you 2 GB of cloud storage space with full functionality! No credit card required. Need more storage space? Purchase a larger Cyclonis Backup plan today! To learn more about our policies and pricing, see Terms of Service, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.

Cyclonis Password Manager Details & Terms

FREE Trial: 30-Day One-Time Offer! No credit card required for Free Trial. Full functionality for the length of the Free Trial. (Full functionality after Free Trial requires subscription purchase.) To learn more about our policies and pricing, see EULA, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.