BlackLegion ランサムウェアには具体的な身代金が記載されていない

ransomware

BlackLegion は、ファイルを暗号化し、被害者がファイルにアクセスできないようにするランサムウェアの一種です。復号化しないと、暗号化されたファイルを開くことができません。さらに、BlackLegion は、ランダムな文字列、電子メール アドレス、および「.BlackLegion」拡張子を追加することによってファイル名を変更します。たとえば、「1.jpg」は「1.jpg.[74392849].[BlackLegion@zohomail.eu].BlackLegion」となり、同様のパターンが他のファイルに適用されます。

この暗号化プロセスには、「DecryptNote.txt」というタイトルの身代金メモが添付されます。システム上で特定されたセキュリティ上の問題により、データが暗号化されていることを被害者に通知します。データを復号化するために、メモには支払いを要求するとともに、被害者が詳細について加害者に連絡するよう指示が記されています。このメモでは、データに損傷を与える可能性があるため、独立した回復方法を試行しないことを強く推奨しています。

このメモによると、暗号化には高度なアルゴリズムが使用されており、復号化キーは責任のあるグループが独占的に保持しています。復号化が成功した後、システムのセキュリティを強化するためのセキュリティに関する推奨事項を提供することがメモに記載されています。

Telegram による最初の連絡手段が提供され、24 時間以内に応答がない場合には電子メールによる代替連絡先情報が提供されます。メモは一意の ID と個人 ID で終わります。

BlackLegion 身代金メモ全文

BlackLegion 身代金メモの全文は次のとおりです。

Hello dear,

Your data has been encrypted by our team due to a security issue on your system.

to decrypt it, a payment is required. message us for more information.

Please do not use any tools or methods to recover your data, as it may cause damage.

Your data has been encrypted with an algorithm and the key is only available to us.

If you want to try any method, make sure to backup your data beforehand.

After decrypting your system, we will provide you with security recommendations to improve your system's security.

To contact us, first message us on Telegram. If you do not receive a response within 24 hours then email us.

連絡先:

電報: @blacklegion_support

メール 1: BlackLegion@zohomail.eu

メール 2: blacklegion@skiff.com

一意のID: -

個人ID : -

BlackLegion のようなランサムウェアはどのようにしてシステムに感染するのでしょうか?

BlackLegion のようなランサムウェアは、さまざまな手段を通じてシステムに感染する可能性があり、多くの場合、脆弱性を悪用するために欺瞞的または悪意のある戦術に依存します。ランサムウェアがシステムに侵入する一般的な方法は次のとおりです。

  • フィッシングメール: サイバー犯罪者はランサムウェアを配布するためにフィッシングメールをよく使用します。これらのメールには、クリックされるとランサムウェア ペイロードを実行する悪意のある添付ファイルまたはリンクが含まれている場合があります。電子メールは正規の組織になりすましたり、ソーシャル エンジニアリング戦術を使用してユーザーをだましてマルウェアのインストールを引き起こすアクションを実行させる可能性があります。
  • 悪意のある Web サイト: 侵害された Web サイトまたは悪意のある Web サイトにアクセスすると、システムがランサムウェアにさらされる可能性があります。これは、ユーザーの認識や同意なしにマルウェアが自動的にダウンロードされ、実行されるドライブバイ ダウンロードによって発生する可能性があります。
  • マルバタイジング: サイバー犯罪者は、ランサムウェアを配布するためにオンライン広告を侵害する可能性があります。ユーザーは正規の Web サイトを閲覧しているときに無意識のうちにこれらの悪意のある広告に遭遇する可能性があり、それらをクリックするとランサムウェアのダウンロードと実行が引き起こされる可能性があります。
  • ソフトウェアの脆弱性の悪用: ランサムウェアは、ソフトウェア、オペレーティング システム、またはアプリケーションの脆弱性を利用します。システムが最新のセキュリティ パッチで迅速に更新されないと、ランサムウェアやその他の種類のマルウェアによる悪用を受けやすくなります。
  • リモート デスクトップ プロトコル (RDP) 攻撃: 攻撃者は、弱いパスワードや簡単に推測できるパスワードを悪用して、リモート デスクトップ プロトコルを通じてシステムに不正アクセスする可能性があります。侵入すると、侵害されたシステムにランサムウェアを直接展開する可能性があります。
  • 悪意のあるダウンロード: ユーザーは、信頼できないソースから入手した一見無害なファイルやソフトウェアを操作するときに、誤ってランサムウェアをダウンロードして実行する可能性があります。これには、非公式 Web サイトからファイルをダウンロードしたり、迷惑メッセージ内のリンクをクリックしたりすることが含まれる場合があります。

December 1, 2023
読み込み中...

Cyclonis Backup Details & Terms

The Free Basic Cyclonis Backup plan gives you 2 GB of cloud storage space with full functionality! No credit card required. Need more storage space? Purchase a larger Cyclonis Backup plan today! To learn more about our policies and pricing, see Terms of Service, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.

Cyclonis Password Manager Details & Terms

FREE Trial: 30-Day One-Time Offer! No credit card required for Free Trial. Full functionality for the length of the Free Trial. (Full functionality after Free Trial requires subscription purchase.) To learn more about our policies and pricing, see EULA, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.