BaN ランサムウェアはほとんどのファイルをロックする

ransomware

Xorist ファミリに関連するランサムウェアの一種である BaN は、新しいファイル サンプルの分析中に検出されました。 BaN はファイルを暗号化するように設計されており、ファイル名に「.BaN」拡張子が追加されます。これに加えて、エラー メッセージと「HOW TO DECRYPT FILES.txt」という名前のファイルで構成される身代金メモが生成されます。

BaN によって暗号化されたファイルの名前変更を説明するには、例として、「1.jpg」が「1.jpg.BaN」に、「2.png」が「2.png.BaN」に変更されます。身代金メモは、被害者にすべてのファイルが暗号化されたことを伝え、アクセスを復元するために 0.03 ビットコインの支払いを要求します。指定されたビットコイン アドレスは身代金の支払いのために提供されます。支払い後、被害者は特定の件名を付けてbanuda@tuta.ioまたはbanuda@skiff.com経由で攻撃者に連絡するよう指示されます。

このメモは、被害者に対し、支払いが確認され次第、ファイルの制御を取り戻すための復号化ツールと復号化キーを受け取ることを保証しています。被害者のサーバー用に生成されたキーのみがファイルを正常に復号化できることを強調し、代替の復号化方法を試行しないことを強く推奨しています。

BaN身代金メモ全文

BaN 身代金メモの全文は次のとおりです。

Hello

All your files have been encrypted
if you want to decrypt them you have to pay me 0.03 bitcoin.

Make sure you send the 0.03 bitcoins to this address:
bc1qh9a50kaccf2xjutqhmufgrx2s7ycg8rqajdj6r

If you don't own bitcoin, you can easily buy it from these sites:
www.coinmama.com
www.bitpanda.com
www.localbitcoins.com
www.paxful.com

You can find a larger list here:
hxxps://bitcoin.org/en/exchanges

After sending the bitcoin, contact me at this email address:
banuda@tuta.io or banuda@skiff.com
with this subject: -
After the payment has been confirmed,
you will get decryptor and decryption keys!

You will also receive information on how to defend against another ransomware attack
and the most important thing is your security hole through which we entered.

注意!
他の安価な復号化オプションを試さないでください。誰も、何もできないからです。
サーバー用に生成されたキーを使用せずにファイルを復号化します。
時間、お金、ファイルを永久に失うことになります。

BaN のようなランサムウェアはどのようにしてシステムに感染するのでしょうか?

BaN のようなランサムウェアは、さまざまな方法でシステムに感染する可能性があり、多くの場合、脆弱性を悪用したり、欺瞞的な戦術に依存したりします。ランサムウェアがシステムに侵入する一般的な方法は次のとおりです。

フィッシングメール:攻撃者はランサムウェアを配布するためにフィッシングメールを使用することがよくあります。これらのメールには、悪意のある添付ファイルやリンクが含まれている可能性があります。リンクをクリックするか添付ファイルをダウンロードすると、ランサムウェアのダウンロードが開始される可能性があります。

悪意のあるリンク:侵害された Web サイトまたは悪意のある Web サイトをクリックすると、ランサムウェア感染につながる可能性があります。サイバー犯罪者は、Web サイト上の一見無害なリンク、ダウンロード、または広告にランサムウェアを埋め込むことがあります。

マルバタイジング:悪意のある広告、またはマルバタイジングには、オンライン広告に悪意のあるコードが挿入されます。このような広告をクリックすると、ランサムウェアのダウンロードとインストールが引き起こされる可能性があります。

ソフトウェアの脆弱性の悪用:ランサムウェアの作成者は、オペレーティング システム、ソフトウェア、またはアプリケーションの脆弱性を頻繁に悪用します。最新のセキュリティ パッチですぐに更新されていないシステムは、これらの攻撃の影響を受けやすくなります。

ドライブバイ ダウンロード:一部のランサムウェアは、ドライブバイ ダウンロードを通じて配信される可能性があります。ドライブバイ ダウンロードでは、多くの場合、侵害された Web サイトにアクセスしたときに、ユーザーの知識や同意なしにマルウェアがユーザーのデバイスに自動的にダウンロードされます。

感染したソフトウェア インストーラー:信頼できないソースからソフトウェアやアップデートをダウンロードすると、システムにランサムウェアが侵入する可能性があります。攻撃者はマルウェアを正規のソフトウェアとして偽装し、ユーザーをだましてインストールさせる可能性があります。

リモート デスクトップ プロトコル (RDP) 攻撃:リモート デスクトップが不適切に構成されてインターネットに公開されている場合、攻撃者はブルート フォース攻撃を使用したり、脆弱なパスワードを悪用して不正アクセスを取得し、ランサムウェアを展開する可能性があります。

January 18, 2024
読み込み中...

Cyclonis Backup Details & Terms

The Free Basic Cyclonis Backup plan gives you 2 GB of cloud storage space with full functionality! No credit card required. Need more storage space? Purchase a larger Cyclonis Backup plan today! To learn more about our policies and pricing, see Terms of Service, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.

Cyclonis Password Manager Details & Terms

FREE Trial: 30-Day One-Time Offer! No credit card required for Free Trial. Full functionality for the length of the Free Trial. (Full functionality after Free Trial requires subscription purchase.) To learn more about our policies and pricing, see EULA, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.