Agvv ランサムウェアは Djvu の亜種です
当社のウイルス アナリスト チームは、Agvv が DJVU ランサムウェア ファミリのメンバーであると特定しました。残念ながら、特定のウイルス対策プログラムは Agvv を見落とし、システムに侵入する可能性があります。 Agvv の特徴は、ファイルに追加される「.agvv」拡張子です。
Agvv ランサムウェアは、狡猾な手法を使用してコンピュータに侵入します。侵入すると、AES や RSA などの暗号化アルゴリズムを利用してファイルをロックします。その結果、Agvv がファイル名に「.agvv」拡張子を追加するため、ファイルにアクセスできなくなります。
Agvv は、ドキュメント、レジスタ、画像、音楽、ビデオなどの幅広いファイルを対象としています。暗号化されると、これらのファイルにアクセスできなくなります。名前を変更したり移動したりしても役に立ちません。データへのアクセスを取り戻す唯一の方法は復号化することであり、マルウェアは復号化のために身代金を要求します。身代金メッセージの中で、Agvv は、支払いが完了するとファイルを復号化すると明示的に述べています。
通常、身代金メッセージはデスクトップに置かれたテキスト ファイルであり、暗号化されたファイルが含まれるディレクトリにあります。状況を概説し、選択肢を提示します。 Agvv は、ファイルを回復する唯一の解決策は、身代金を支払うことによってのみ取得できる固有の復号キーを使用することだと主張しています。要求額は通常 980 ドルで、暗号通貨で要求されます。
Agvv 身代金メモは Djvu テンプレートをコピーします
Agvv 身代金メモの全文は次のとおりです。
注意!
心配しないでください。すべてのファイルを返却できます。
写真、データベース、ドキュメント、その他の重要なファイルはすべて、最強の暗号化と一意のキーで暗号化されます。
ファイルを回復する唯一の方法は、復号化ツールと一意のキーを購入することです。
このソフトウェアはすべての暗号化されたファイルを復号化します。
どのような保証がありますか?
暗号化されたファイルの 1 つを PC から送信すると、無料で復号化されます。
ただし、無料で復号できるファイルは 1 つだけです。ファイルには貴重な情報が含まれていてはなりません。
ビデオ概要の復号化ツールを入手して見ることができます。
hxxps://we.tl/t-WbgTMF1Jmw
秘密キーと復号化ソフトウェアの価格は 980 ドルです。
最初の 72 時間以内にご連絡いただければ 50% 割引が可能です。その価格は $490 です。
支払いがなければデータを復元することはできないことに注意してください。
6 時間以上応答がない場合は、電子メールの「スパム」または「迷惑メール」フォルダーを確認してください。このソフトウェアを入手するには、電子メールに次のように記入する必要があります。
復元alldata@firemail.cc連絡用の電子メール アドレスを予約してください:
gorentos@bitmessage.ch私たちのテレグラムアカウント:
@datarestoreあなたの個人ID:
Agvv のようなランサムウェアはどのようにオンラインで配布されるのでしょうか?
Agvv のようなランサムウェアは通常、さまざまな方法でオンラインで配布されます。ランサムウェア オペレーターが使用する一般的な配布チャネルをいくつか示します。
-
- 悪意のある電子メールの添付ファイル: 一般的な手法の 1 つは、感染した添付ファイルを含むフィッシングメールを使用することです。これらの電子メールは正規のもののように見える場合があり、多くの場合、信頼できるエンティティまたは組織になりすましています。受信者が添付ファイルを開くと、ランサムウェアが実行され、システムが感染します。
-
- マルバタイジング キャンペーン: ランサムウェアは、悪意のあるオンライン広告を通じて配布されることもあります。サイバー犯罪者は、正規の広告ネットワークを侵害したり、悪意のある広告をホストする偽の Web サイトを作成したりする可能性があります。ユーザーがこれらの広告をクリックすると、知らず知らずのうちにシステム上でランサムウェアのダウンロードと実行が引き起こされる可能性があります。
-
- エクスプロイト キット: エクスプロイト キットは、ソフトウェアまたは Web ブラウザーの脆弱性を標的とする悪意のあるツールキットです。ランサムウェアのオペレーターは、エクスプロイト キットを使用して古いソフトウェアのセキュリティ上の欠陥を悪用し、ユーザーが侵害された Web サイトにアクセスしたときに脆弱なシステムにランサムウェア ペイロードを配信する可能性があります。
-
- 偽のソフトウェア アップデート: サイバー犯罪者は、正規のソフトウェア アップデート通知を模倣した欺瞞的なポップアップ メッセージや Web サイトを作成する可能性があります。ユーザーがこれらのトリックに騙されて偽のアップデートをダウンロードすると、知らず知らずのうちにランサムウェアがシステムにインストールされてしまいます。
-
- ドライブバイ ダウンロード: ドライブバイ ダウンロードは、ユーザーが侵害された Web サイトまたは悪意のある Web サイトにアクセスすると、ユーザーの認識や同意なしに自動的にダウンロードを開始し、ランサムウェアを実行するときに発生します。 Web ブラウザや古いプラグインの脆弱性が悪用されて、ランサムウェア ペイロードが配信される可能性があります。
サイバー犯罪者が戦術を適応させるにつれて、ランサムウェアの配布方法も常に進化していることに注意することが重要です。ランサムウェアから保護するには、セキュリティ ソフトウェアを最新の状態に維持し、電子メールの添付ファイルを開いたりリンクをクリックするときに注意し、ソフトウェアとオペレーティング システムを定期的に更新し、強力なセキュリティ対策を実装することが重要です。





