BgzqランサムウェアはDjvuをベースにしている

新しい悪意のあるファイル サンプルを調査したところ、Bgzq が Djvu ランサムウェア ファミリーのメンバーであることがわかりました。Bgzq は、ファイルを暗号化し、ファイル名に「.bgzq」拡張子を追加することで動作します。たとえば、「1.jpg」を「1.jpg.bgzq」、「2.png」を「2.png.bgzq」などに変更します。

さらに、Bgzq は「_README.txt」というテキスト ファイルの形式で身代金要求メッセージを生成します。Djvu ランサムウェアの犯人は、Vidar や RedLine などのデータ窃盗マルウェアをその計画に組み込むことが多いことは注目に値します。

この通知は、被害者にファイルの回復の可能性を保証することから始まり、画像、データベース、文書を含むすべてのファイル タイプが強力な暗号化と固有のキーを使用して暗号化されていることを詳しく説明しています。また、ファイルの回復には、復号ツールを購入して固有のキーを取得するしかないことを強調しています。

犯人は、ファイルのロックを解除できるという証拠として、被害者が暗号化されたファイルを 1 つ無料で復号できるように保証しています。ただし、そのファイルに貴重な情報が含まれていないことが条件です。提供される連絡先情報は、文書内に記載されている電子メール アドレス (support@freshingmail.top および datarestorehelpyou@airmail.cc) のみです。

身代金の額は秘密鍵と復号化ソフトウェアで 999 ドルと指定されており、最初の 72 時間以内に連絡すれば 50% 割引されて 499 ドルになる。被害者にはそれぞれ固有の個人 ID が付与される。

Bgzq 身代金要求書全文

Bgzq が使用した身代金要求書の全文は次のとおりです。

ATTENTION!

Don't worry, you can return all your files!
All your files like pictures, databases, documents and other important are encrypted with strongest encryption and unique key.
The only method of recovering files is to purchase decrypt tool and unique key for you.
This software will decrypt all your encrypted files.
What guarantees you have?
You can send one of your encrypted file from your PC and we decrypt it for free.
But we can decrypt only 1 file for free. File must not contain valuable information.
Do not ask assistants from youtube and recovery data sites for help in recovering your data.
They can use your free decryption quota and scam you.
Our contact is emails in this text document only.

You can get and look video overview decrypt tool:

Price of private key and decrypt software is $999.
Discount 50% available if you contact us first 72 hours, that's price for you is $499.
Please note that you'll never restore your data without payment.
Check your e-mail "Spam" or "Junk" folder if you don't get answer more than 6 hours.

To get this software you need write on our e-mail:
support@freshingmail.top

Reserve e-mail address to contact us:
datarestorehelpyou@airmail.cc

Your personal ID:

Bgzq に似たランサムウェア攻撃からデータを保護するにはどうすればよいでしょうか?

Bgzq のようなランサムウェア攻撃からデータを保護するには、次の保護対策を実施することを検討してください。

データを定期的にバックアップする:重要なファイルのバックアップを外付けハードドライブ、クラウド ストレージ サービス、またはその両方に定期的に作成して保存します。バックアップが安全に保存され、コンピュータ ネットワークから直接アクセスできないようにして、ランサムウェアによって暗号化されないようにしてください。

ソフトウェアを最新の状態に保つ:オペレーティング システム、ソフトウェア アプリケーション、ウイルス対策プログラムを定期的に更新して、セキュリティの脆弱性を修正します。可能な限り自動更新を有効にして、最新のセキュリティ パッチがインストールされていることを確認します。

メールの添付ファイルとリンクには注意してください:迷惑メール、特に不明または疑わしい送信者からの添付ファイルやリンクを含むメールには注意してください。これらのメールにはランサムウェア感染につながる悪意のあるペイロードが含まれている可能性があるため、リンクをクリックしたり添付ファイルをダウンロードしたりしないでください。

信頼できるセキュリティ ソフトウェアを使用する:信頼できるウイルス対策ソフトウェアとマルウェア対策ソフトウェアをコンピューターにインストールし、最新のウイルス定義で更新しておいてください。ファイアウォールや侵入検知システムなどの追加のセキュリティ ツールを使用して、ランサムウェア攻撃に対する防御を強化します。

ポップアップ ブロッカーと広告ブロッカーを有効にする:ランサムウェアやその他のマルウェアをホストする悪意のある Web サイトにリダイレクトされる可能性があるため、ポップアップや広告をブロックするように Web ブラウザを設定します。

ネットワーク セグメンテーションを実装する:感染した場合にランサムウェアの拡散を阻止するために、コンピュータ ネットワークを個別のセグメントまたはゾーンに分割します。アクセス制御を実装し、ネットワーク トラフィックを監視して、ランサムウェア攻撃をより効果的に検出し、対応します。

これらの予防策を実施し、警戒を怠らないようにすることで、Bgzq のようなランサムウェア攻撃の被害に遭うリスクを大幅に軽減し、データが暗号化されて人質に取られるのを防ぐことができます。

April 22, 2024
読み込み中...

Cyclonis Backup Details & Terms

The Free Basic Cyclonis Backup plan gives you 2 GB of cloud storage space with full functionality! No credit card required. Need more storage space? Purchase a larger Cyclonis Backup plan today! To learn more about our policies and pricing, see Terms of Service, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.

Cyclonis Password Manager Details & Terms

FREE Trial: 30-Day One-Time Offer! No credit card required for Free Trial. Full functionality for the length of the Free Trial. (Full functionality after Free Trial requires subscription purchase.) To learn more about our policies and pricing, see EULA, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.