被害者のファイルを暗号化する BACKJOHN ランサムウェア

マルウェア サンプルの分析中に、当社の研究者は、Phobos ファミリーに属するランサムウェアの一種である BACKJOHN を発見しました。 BACKJOHN は、データを暗号化し、暗号化されたファイルのファイル名を変更し、「info.hta」および「info.txt」ファイルの形式で身代金メモを生成することによって動作します。
BACKJOHN は、被害者の ID、電子メール アドレス (backjohn131@gmail.com)、および「.BACKJOHN」拡張子をファイル名に追加します。たとえば、「1.jpg」は「1.jpg.id[9ECFA84E-3143].[backjohn131@gmail.com].BACKJOHN」に、「2.png」は「2.png.id[9ECFA84E- 3143].[backjohn131@gmail.com].BACKJOHN」など。
身代金メモは、攻撃者に backjohn131@gmail.com で連絡し、メッセージ タイトルに特定の ID を含めるよう被害者に指示します。 24 時間以内に応答がない場合、被害者は backjohn@tutanota.com にメッセージを送信する必要があります。
攻撃者は、被害者が攻撃者に連絡する速さに応じて、被害者のファイルの復号化に対してビットコインでの支払いを要求します。身代金メモは、支払い前の保証として最大 5 つのファイルの無料の復号化を提供しますが、ファイルのサイズと種類に制限があります。
身代金メモは、暗号化されたファイルの名前を変更したり、サードパーティのソフトウェアで復号化を試みたりしないように被害者に警告します。これは、永続的なデータ損失や身代金の増加につながる可能性があるためです.
BACKJOHN は標準の Phobos 身代金メモを使用
BACKJOHN が生成した身代金要求メッセージの全文は次のとおりです。
すべてのファイルが暗号化されました!
PC のセキュリティ上の問題により、すべてのファイルが暗号化されました。それらを復元したい場合は、電子メール backjohn131@gmail.com までご連絡ください。
この ID をメッセージのタイトルに書いてください -
24時間以内に回答がない場合は、この電子メールに連絡してください:backjohn@tutanota.com
ビットコインで復号化するために支払う必要があります。価格は、あなたが私たちに書く速さによって異なります.お支払い後、すべてのファイルを復号化するツールをお送りします。
保証として無料の復号化
支払う前に、最大 5 つのファイルを送信して、無料で復号化することができます。ファイルの合計サイズは 4Mb 未満 (アーカイブされていないもの) である必要があり、ファイルには重要な情報が含まれていてはなりません。 (データベース、バックアップ、大きな Excel シートなど)
ビットコインの入手方法
ビットコインを購入する最も簡単な方法は LocalBitcoins サイトです。登録し、[ビットコインを購入] をクリックして、支払い方法と価格で販売者を選択する必要があります。
hxxps://localbitcoins.com/buy_bitcoins
また、Bitcoins を購入する他の場所と初心者ガイドはこちらで見つけることができます。
hxxp://www.coindesk.com/information/how-can-i-buy-bitcoins/
注意!
暗号化されたファイルの名前を変更しないでください。
サードパーティのソフトウェアを使用してデータを復号化しようとしないでください。データが永久に失われる可能性があります。
サードパーティの助けを借りてファイルを復号化すると、価格が上昇する可能性があり (サードパーティの料金が追加されます)、詐欺の被害者になる可能性があります。
BACKJOHN のようなランサムウェアからシステムを保護するには?
BACKJOHN のようなランサムウェアからシステムを保護するために実行できる手順を次に示します。
- 信頼できるウイルス対策およびマルウェア対策ソフトウェアをインストールし、定期的に更新する: これにより、悪意のあるソフトウェアがシステムに感染するのを検出して防止することができます。
- オペレーティング システムとすべてのソフトウェアを最新の状態に保つ: ソフトウェアの更新には、ランサムウェアが悪用できる既知の脆弱性に対処するセキュリティ パッチが含まれていることがよくあります。
- データを定期的にバックアップする: 重要なデータを外付けハード ドライブまたはクラウドベースのストレージ サービスに定期的にバックアップしてください。これにより、ランサムウェアによって暗号化された場合にデータを復元できます。
- 不審なメールや添付ファイルに注意する: ランサムウェアは、悪意のある添付ファイルやリンクを含むフィッシング メールを介して拡散することがよくあります。不明な送信者または疑わしいと思われる送信者からの電子メールまたは添付ファイルには注意してください。
- ファイアウォールおよびその他のセキュリティ機能を有効にする: ランサムウェアがシステムに侵入するのをブロックするのに役立つファイアウォール、スパム フィルター、およびその他のセキュリティ機能を有効にします。
- 自分自身と従業員を教育する: ランサムウェアとその拡散方法について、自分自身と従業員を教育します。安全な電子メールの実践、および疑わしい電子メールを認識して報告する方法についてトレーニングします。
- 強力なパスワードと 2 要素認証を使用する: 強力なパスワードと 2 要素認証を使用して、アカウントを保護し、不正アクセスを防ぎます。
これらの手順に従うことで、BACKJOHN などのランサムウェアやその他の悪意のあるソフトウェアからシステムを保護することができます。