AER ランサムウェアはダーマ コードに基づいています

AeR は、Dharma ランサムウェア ファミリに属する悪意のあるプログラムで、ファイルを暗号化し、復号化するために身代金を要求します。

AeR はファイルを暗号化し、被害者に割り当てられた一意の ID、サイバー犯罪者の電子メール アドレス、および「.AeR」拡張子を追加することでファイル名を変更します。たとえば、最初に「1.jpg」というラベルが付けられたファイルは、「1.jpg.id-9ECFA84E.[aerossh@nerdmail.co].AeR」に変換されます。

その後、ランサムウェアは 2 つの別々の身代金メモを生成します。 「info.txt」というタイトルのテキスト ファイルがデスクトップと影響を受けるディレクトリに置かれ、他のメッセージがポップアップ ウィンドウとして表示されます。

AER のテキスト ファイルは主に、被害者に攻撃の原因となったサイバー犯罪者との連絡を確立するよう促します。ポップアップ ウィンドウには、被害者のファイルが暗号化されていることを説明する詳細情報が表示されます。

データ回復の可能性に関して保証が与えられており、復号化にはビットコイン暗号通貨での身代金の支払いが必要であることが暗示されています。被害者には、(指定されたパラメータ内で)無料で最大 3 つのファイルの復号化をテストするオプションがあります。ポップアップは明示的な警告で終わります。

AeR 身代金メモはダルマ テンプレートを使用

AeR ランサムウェアによって生成された身代金メモの全文は次のとおりです。

All your files have been encrypted!

Don't worry, you can return all your files!
If you want to restore them, write to the mail: aerossh@cock.li YOUR ID -
If you have not answered by mail within 12 hours, write to us by another mail:aerossh@proton.me

Free decryption as guarantee
Before paying you can send us up to 3 files for free decryption. The total size of files must be less than 3Mb (non archived), and files should not contain valuable information. (databases,backups, large excel sheets, etc.)

How to obtain Bitcoins
The easiest way to buy bitcoins is LocalBitcoins site. You have to register, click 'Buy bitcoins', and select the seller by payment method and price.
hxxps://localbitcoins.com/buy_bitcoins
Also you can find other places to buy Bitcoins and beginners guide here:
hxxp://www.coindesk.com/information/how-can-i-buy-bitcoins/

注意!
暗号化されたファイルの名前を変更しないでください。
サードパーティのソフトウェアを使用してデータを復号化しようとしないでください。データが永久に失われる可能性があります。
サードパーティの助けを借りてファイルを復号化すると、料金が上昇したり(サードパーティの料金が当社の料金に追加されたり)、詐欺の被害者になる可能性があります。

ランサムウェアはどのようにしてデータを暗号化し、アクセス不能にするのでしょうか?

ランサムウェアは、高度な暗号化アルゴリズムを含むプロセスを通じてデータを暗号化し、アクセスできないようにします。これが通常どのように発生するかの概要を次に示します。

侵入:ランサムウェアは、フィッシングメール、悪意のある添付ファイル、Web サイトの侵害、ソフトウェアの脆弱性の悪用など、さまざまな手段を通じてコンピュータまたはネットワークにアクセスします。内部に入ると、暗号化プロセスが開始されます。

実行:ランサムウェアはアクセスを取得した後、被害者のシステム上でコードを実行します。これには、多くの場合、自身の複数のコピーの作成と、密かに動作できるようにするプロセスの開始が含まれます。

ファイルの検索:ランサムウェアは被害者のシステムをスキャンして、暗号化する特定のファイルの種類またはディレクトリを特定します。ランサムウェアの亜種の中には、幅広い種類のファイルをターゲットとするものもありますが、ドキュメント、画像、データベースなどの特定のデータに焦点を当てたものもあります。

暗号化:ランサムウェアは、RSA や AES などの強力で通常は非対称の暗号化アルゴリズムを使用して、識別されたファイルを暗号化します。非対称暗号化には、データを暗号化する公開鍵と、データを復号化するために攻撃者が保持する秘密鍵のペアの鍵が必要です。これにより、攻撃者だけがファイルを復号化できるようになります。

ファイルの変更:暗号化されると、ランサムウェアは多くの場合、ファイル名を変更し、特定のファイル拡張子を追加して、ファイルが現在その制御下にあることを示します。被害者は、状況を説明し、復号キーを取得するための支払い方法についての指示を記載した身代金メモを受け取ることもあります。

コマンド アンド コントロール (C2) サーバーとの通信:場合によっては、ランサムウェアは、攻撃者が制御するコマンド アンド コントロール サーバーと通信します。この通信には、感染したシステムに関する情報の送信や、身代金要求の処理方法に関する指示の受信が含まれる場合があります。

January 15, 2024
読み込み中...

Cyclonis Backup Details & Terms

The Free Basic Cyclonis Backup plan gives you 2 GB of cloud storage space with full functionality! No credit card required. Need more storage space? Purchase a larger Cyclonis Backup plan today! To learn more about our policies and pricing, see Terms of Service, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.

Cyclonis Password Manager Details & Terms

FREE Trial: 30-Day One-Time Offer! No credit card required for Free Trial. Full functionality for the length of the Free Trial. (Full functionality after Free Trial requires subscription purchase.) To learn more about our policies and pricing, see EULA, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.