725 ランサムウェアとは?
当社の研究者は最近、725 と呼ばれる新しいランサムウェアを発見しました。これは、32T ランサムウェアの背後にいるのと同じ攻撃者によって開発されたと考えられています。展開されると、ファイルが暗号化され、「.725」拡張子が追加されます。たとえば、「1.jpg」は「1.jpg.725」になります。その後、感染したマシン上に「RECOVER-FILES.html」という名前の身代金メモが作成されます。
身代金メモのメッセージは、被害者にファイルが暗号化されていること、およびそれらを回復するにはサイバー犯罪者から復号化ツールを購入する必要があることを通知します。ただし、被害者は料金を支払う前に、無料で 1 つのファイルの復号化をテストする機会が与えられます。
725 ランサムウェアに関する注意事項
「RECOVER-FILES.html」ファイルに含まれるメモの全文は次のとおりです。
あなたのファイルは暗号化されています!
データ復旧にはデクリプタが必要です。
デクリプタを購入する場合は、ボタンをクリックしてください
はい、買いたいです
保証として無料の復号化。
お支払いいただく前に、無料で復号化するためのファイルを 1 つお送りください。
メッセージまたはファイルを送信するには、このリンクを使用してください。
(無料の復号化のためにファイルを送信する場合は、ファイル RECOVER-FILES.HTML も送信します)
サポート最後に、連絡が取れない場合は、次の 2 つの手順に従ってください。
- このリンクから TOP ブラウザをインストールします。
torproject.org
次に、TOP ブラウザーでこのリンクを開きます: サポート
725 ランサムウェアは、悪意のあるプログラムを使用して、無防備な被害者のデータを暗号化し、その回復に対して支払いを要求することで、被害者から金を巻き上げる方法を示すもう 1 つの例です。このような脅威から保護し、データ暗号化攻撃による潜在的な損失を最小限に抑えるために、最新のセキュリティ対策を講じることの重要性を強調しています。
また、ユーザーがデータを保護するために必要な手順を実行できるように、最新のマルウェアの傾向を認識することも重要です。これには、重要なファイルの定期的なバックアップ、疑わしい電子メールや Web サイトの回避、すべてのソフトウェアとオペレーティング システムを最新のセキュリティ パッチで最新の状態に保つことが含まれます。
725 のようなランサムウェアはどのようにしてシステムに感染するのでしょうか?
725 ランサムウェアのようなランサムウェアは、システムに感染してデータを暗号化し、身代金が支払われるまでデータにアクセスできないようにする悪意のあるソフトウェアの一種です。通常、フィッシング メールや悪意のある Web サイトを介して拡散し、コンピューターにインストールされると、ファイルの暗号化を開始し、ファイルの回復に対して支払いを要求します。
ランサムウェア攻撃から身を守るためには、最新のセキュリティ対策を講じることが重要です。これには、ウイルス対策スキャンの定期的な実行、疑わしい電子メールや Web サイトの回避、すべてのソフトウェアとオペレーティング システムを最新のセキュリティ パッチで最新の状態に保つことが含まれます。さらに、必要に応じて復元できるように、重要なファイルを定期的にバックアップする必要があります。
最新のマルウェアの傾向を認識して、それらから身を守るための措置を講じることも重要です。これには、電子メールを開いたり、未知のソースからのリンクをクリックしたりするときに注意すること、およびパフォーマンスの低下や予期しないポップアップなど、コンピューターでの疑わしいアクティビティに注意することが含まれます.システムがランサムウェアに感染している疑いがある場合は、さらなる被害を防ぐために、すぐにインターネットから切断することが重要です。