777 ランサムウェアが被害者のデータを暗号化

ransomware

新しいファイル サンプルを調査しているときに、私たちのチームは 777 と呼ばれるランサムウェアに遭遇しました。これは GlobeImposter ランサムウェア ファミリーに属しています。

実行されると、マルウェアはファイルを暗号化し、ファイル名に「.777」拡張子を付加します。たとえば、「1.jpg」という名前のファイルは「1.jpg.777」になり、「2.png」は「2.png.777」に変換されます。その後、「how_to_back_files.html」というタイトルの身代金要求メモが生成されます。

777 (GlobeImposter) によるものとされるこのランサムウェアのメッセージは、被害者にファイルが暗号化されたことを通知し、攻撃者が保有する復号ツールの必要性を強調しています。

被害者には、サイバー犯罪者に連絡して、復号化の確認のために暗号化されたテキストまたは画像ファイルを送信するよう指示が提供されます。この手順に続いて、攻撃者は復号化者への支払いプロセスに関するガイダンスを提供します。

この警告では、ランサムウェアの削除、セキュリティ ソフトウェアの実行、手動による復号化の試みなど、永久的なデータ損失につながる可能性のある行為に対して警告しています。さらに、他の被害者が使用した回復ツールはこの特定の感染とは互換性がないため、交換できないことにも注意を促しています。

777 身代金要求書は 1 つのファイルの復号を約束

777 の身代金要求書の全文は次のとおりです。

YOUR PERSONAL ID

ENGLISH
YOUR FILES ARE ENCRYPTED!
ALL YOUR IMPORTANT DATA HAS BEEN ENCRYPTED.

To recover data you need decryptor.
To get the decryptor you should:

Send 1 test image or text file decodoperator1@aol.com,decodoperator1.1@aol.com.
In the letter include your personal ID (look at the beginning of this document).

We will give you the decrypted file and assign the price for decryption all files

After we send you instruction how to pay for decrypt and after payment you will receive a decryptor and instructions We can decrypt one file in quality the evidence that we have the decoder.
Attention!

Only decodoperator1@aol.com,decodoperator1.1@aol.com can decrypt your files
Don't trust anyone except decodoperator1@aol.com,decodoperator1.1@aol.com
Do not attempt to remove the program or run the anti-virus tools
Attempts to self-decrypting files will result in the loss of your data
Decoders other users are not compatible with your data, because each user's unique encryption key

ランサムウェア攻撃からデータを最も効果的に保護するにはどうすればよいでしょうか?

ランサムウェア攻撃からデータを保護するには、予防策とプロアクティブな戦略を組み合わせる必要があります。以下にベスト プラクティスをいくつか示します。

データを定期的にバックアップする:データが定期的にバックアップされ、安全に保存されていることを確認します。これには、ローカル バックアップとオフサイトまたはクラウド バックアップの両方が含まれます。攻撃が発生した場合にバックアップが正常に復元できることを確認するために、定期的にバックアップをテストします。

ソフトウェアを最新の状態に保つ:オペレーティング システム、ソフトウェア アプリケーション、ウイルス対策プログラムを定期的に更新して、既知の脆弱性を修正します。サイバー犯罪者は、古いソフトウェアを悪用してランサムウェアを展開することがよくあります。

セキュリティ ソフトウェアを実装する:すべてのデバイスに信頼できるウイルス対策ソフトウェアとマルウェア対策ソフトウェアをインストールし、最新の状態に保ってください。ランサムウェアの脅威をリアルタイムで検出して対応できるエンドポイント検出および対応 (EDR) ソリューションの使用を検討してください。

ファイアウォール保護を有効にする:ファイアウォールを使用して、受信および送信ネットワーク トラフィックを監視および制御します。これにより、ネットワークへの不正アクセスを防ぎ、悪意のあるアクティビティをブロックできます。

強力な認証を使用する:システムやアカウントへの不正アクセスを防ぐために、多要素認証 (MFA) または強力なパスワード ポリシーを実装します。

ユーザー権限の制限:ユーザー権限を、職務を遂行するために必要なレベルのみに制限します。これにより、マルウェアがネットワーク全体に横方向に拡散する能力が制限され、ランサムウェア感染の影響を最小限に抑えることができます。

ネットワーク アクティビティの監視:ネットワーク監視ツールを実装して、ネットワーク上の異常なアクティビティや疑わしいアクティビティを検出します。これにより、ランサムウェア感染の可能性を早期に特定し、さらなる被害を防ぐことができます。

April 8, 2024
読み込み中...

Cyclonis Backup Details & Terms

The Free Basic Cyclonis Backup plan gives you 2 GB of cloud storage space with full functionality! No credit card required. Need more storage space? Purchase a larger Cyclonis Backup plan today! To learn more about our policies and pricing, see Terms of Service, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.

Cyclonis Password Manager Details & Terms

FREE Trial: 30-Day One-Time Offer! No credit card required for Free Trial. Full functionality for the length of the Free Trial. (Full functionality after Free Trial requires subscription purchase.) To learn more about our policies and pricing, see EULA, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.