ATCKランサムウェアが被害者のデータを暗号化

調査の結果、ATCK マルウェアは Dharma ランサムウェア ファミリーに属することが判明しました。このマルウェアは侵入時にファイルを暗号化し、2 つの身代金要求メッセージ (「info.txt」とポップアップ ウィンドウ) を生成し、ファイル名を変更します。

ファイル名を変更する際、ATCK は被害者の ID、電子メール アドレス、および「.ATCK」拡張子をファイル名に追加します。たとえば、「1.jpg」は「1.jpg.id-9ECFA84E.[attackattack@tutamail.com].ATCK」になり、「2.png」は「2.png.id-9ECFA84E.[attackattack@tutamail.com].ATCK」になります。

身代金要求のメッセージは、すべてのファイルが暗号化されたという内容で始まりますが、被害者に対してファイルは復元可能であると保証しています。連絡先として、attackattack@tutamail.com というメールアドレスと特定の ID が記載されています。12 時間以内に応答がない場合は、別のメールアドレス attackattack@cock.li を使用するようメッセージにアドバイスされています。

攻撃者は、サイズが 3MB 未満で、データベースやバックアップなどの貴重なデータを含まない最大 3 つのファイルの暗号化解除を提案します。

支払い用のビットコインを入手するための手順が記載されているほか、暗号化されたファイルの名前を変更したり、許可されていないソフトウェアで復号化を試みたりしないよう警告する内容も記載されている。これにより、永久的なデータ損失や身代金要求額の増額につながる可能性がある。

ATCK 身代金要求書全文

ATCK が作成した長い身代金要求書の全文は次のとおりです。

All your files have been encrypted!
Don't worry, you can return all your files!
If you want to restore them, write to the mail: attackattack@tutamail.com YOUR ID -
If you have not answered by mail within 12 hours, write to us by another mail:attackattack@cock.li
Free decryption as guarantee
Before paying you can send us up to 3 files for free decryption. The total size of files must be less than 3Mb (non archived), and files should not contain valuable information. (databases,backups, large excel sheets, etc.)
How to obtain Bitcoins

Also you can find other places to buy Bitcoins and beginners guide here:
hxxp://www.coindesk.com/information/how-can-i-buy-bitcoins/
Attention!
Do not rename encrypted files.
Do not try to decrypt your data using third party software, it may cause permanent data loss.
Decryption of your files with the help of third parties may cause increased price (they add their fee to our) or you can become a victim of a scam.

ランサムウェアによるデータ損失のリスクを最小限に抑えるにはどうすればよいでしょうか?

ランサムウェアによるデータ損失のリスクを最小限に抑えるには、予防策とプロアクティブな戦略を組み合わせて実装する必要があります。以下に、実行できる効果的な手順をいくつか示します。

定期的なバックアップ:重要なデータの定期的かつ自動的なバックアップを維持します。バックアップはオフラインで保存するか、メイン システムから直接アクセスできない別のネットワークの場所に保存してください。これにより、攻撃を受けた場合に身代金を支払うことなくデータを復元できます。

ソフトウェアを更新し、脆弱性を修正する:オペレーティング システムやアプリケーションを含むすべてのソフトウェアを最新のセキュリティ パッチで最新の状態に保ってください。古いソフトウェアの脆弱性は、ランサムウェア攻撃者に悪用される可能性があります。

ウイルス対策とエンドポイント保護を使用する:すべてのデバイスに信頼できるウイルス対策ソフトウェアとエンドポイント保護ソリューションを導入します。これらのツールは、既知のランサムウェアの脅威を検出してブロックできます。

ユーザー権限の制限:最小権限の原則に基づいて、ユーザーのアクセス権を制限します。ユーザーは、職務に必要なリソースにのみアクセスできるようにすることで、システムが侵害された場合のランサムウェアの影響を軽減します。

電子メール フィルタリングと Web セキュリティを実装する:電子メール フィルタリング ソリューションを使用して、電子メール内の悪意のある添付ファイルやリンクをブロックします。同様に、ランサムウェアを配布する可能性のある悪意のある Web サイトにユーザーがアクセスするのを防ぐ Web セキュリティ コントロールを実装します。

April 26, 2024
読み込み中...

Cyclonis Backup Details & Terms

The Free Basic Cyclonis Backup plan gives you 2 GB of cloud storage space with full functionality! No credit card required. Need more storage space? Purchase a larger Cyclonis Backup plan today! To learn more about our policies and pricing, see Terms of Service, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.

Cyclonis Password Manager Details & Terms

FREE Trial: 30-Day One-Time Offer! No credit card required for Free Trial. Full functionality for the length of the Free Trial. (Full functionality after Free Trial requires subscription purchase.) To learn more about our policies and pricing, see EULA, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.