Blackoutware ランサムウェアは 3 日以内の支払いを要求

ransomware

私たちの研究チームは、最近発見されたファイル送信を調査しているときに、特にデータを暗号化し、復号化に対する支払いを要求するように設計された Blackoutware ランサムウェアを発見しました。

私たちの実験システムでは、Blackoutware はファイルを暗号化し、元のファイル名に「.blo」拡張子を追加しました。たとえば、「1.jpg」という名前のファイルは「1.jpg.blo」になり、「2.png」は「2.png.blo」に変換されます。暗号化プロセスの後、「!!!WARNING!!!.txt」というタイトルの身代金メモが「C:\Users[username]」ディレクトリに保存されました。

身代金メモには、被害者のファイルが暗号化されており、復号化プロセスには金銭の支払いが必要であることが記載されていました。遵守を拒否すると、ファイル、ログイン資格情報、クレジット カード番号など、デバイスから抽出された機密データが漏洩する可能性があります。

メモに明記されている身代金の額は、LTC (ライトコイン) または BTC (ビットコイン) 暗号通貨で 5000 ユーロで、遵守期限は 72 時間です。このメモでは、暗号化されたファイルを変更したり、サードパーティの復号化ツールを使用したりすると、取り返しのつかないデータ損失が発生する可能性があるため、使用しないよう警告しています。

Blackoutware が身代金として 5000 ユーロを要求

Blackoutware 身代金メモの全文は次のとおりです。

Hello All your files are encrypted by Blackoutware.
For decryption Send 5000€ LTC or BTC to The Wallet Mentioned At the Bottom of the Text
And Email us with the Transaction ID And ID We Will Give u the Decryptor
BTC Address: bc1q265exqnphfd99a2v00yzd87mz6kjpqkylk2cv3
LTC Address: Lh9PRuQsnwJcvAJCvJ9e7iNh6nueFCnXvf
Where to Buy Crypto and Where to Store it?
ANSWER: Download exodus at hxxps://www.exodus.com/ And buy Crypto at hxxps://www.moonpay.com/

If U Dont Pay! We Will Leak all ur Sensitive Information Such as Passwords,Credit Cards,Files

Our Email: blackout@cumallover.me
Our Telegram: hxxps://t.me/BlackoutRansom

Your ID:-

This File is Stored in C:\Users[username]!!!WARNING!!!.txt
Do not delete This Text File
Do not rename encrypted files.
Do not try to decrypt your data using third party software, it may cause permanent data loss.
You have 72 hours to get the key.

ブラックアウトウェアのようなランサムウェアはどのようにしてシステムに侵入するのでしょうか?

Blackoutware のようなランサムウェアは、さまざまな手段を通じてシステムに侵入する可能性があり、多くの場合、欺瞞的な戦術に依存します。ランサムウェア侵入の一般的な方法には次のようなものがあります。

  • フィッシングメール: サイバー犯罪者は、クリックすると悪意のあるコードを実行する添付ファイルやリンクを含む、正規のように見えるメールを送信することがあります。これらの電子メールは、銀行、政府機関、評判の高い企業など、信頼できる情報源を模倣している可能性があります。
  • 悪意のある Web サイト: 侵害された Web サイトまたは悪意のある Web サイトにアクセスすると、システムがランサムウェアにさらされる可能性があります。これは、ドライブバイ ダウンロード、または実際に悪意のあるコードのダウンロードと実行を開始する Web サイト上の一見無害な要素をクリックすることによって発生する可能性があります。
  • 感染したソフトウェア インストーラー: 信頼できないソースまたは非公式のソースからソフトウェアをダウンロードすると、ランサムウェアに感染するリスクが高まります。攻撃者の中には、人気のあるソフトウェアの感染バージョンを配布したり、ランサムウェア ペイロードを運ぶ偽のインストーラーを作成したりする人もいます。
  • 脆弱なソフトウェアとオペレーティング システム: 既知の脆弱性を持つ古いソフトウェアとオペレーティング システムは、ランサムウェアの侵入ポイントとなります。サイバー犯罪者は多くの場合、セキュリティの弱点を悪用して不正アクセスを取得し、悪意のあるソフトウェアをインストールします。
  • マルバタイジング: 悪意のあるコードを含むオンライン広告は、ランサムウェア感染につながる可能性があります。正規の Web サイトであっても、侵害された広告をクリックすると、悪意のあるペイロードのダウンロードが引き起こされる可能性があります。
  • リムーバブル メディア: ランサムウェアは、感染した USB ドライブ、外付けハード ドライブ、またはその他のリムーバブル メディアを介して拡散する可能性があります。これらのデバイスをシステムに接続すると、ランサムウェアが意図せず転送される可能性があります。
  • リモート デスクトップ プロトコル (RDP) の悪用: リモート デスクトップ サービスが適切に保護されていない場合、攻撃者が脆弱性を悪用してシステムに不正アクセスし、ランサムウェアを展開する可能性があります。

November 27, 2023
読み込み中...

Cyclonis Backup Details & Terms

The Free Basic Cyclonis Backup plan gives you 2 GB of cloud storage space with full functionality! No credit card required. Need more storage space? Purchase a larger Cyclonis Backup plan today! To learn more about our policies and pricing, see Terms of Service, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.

Cyclonis Password Manager Details & Terms

FREE Trial: 30-Day One-Time Offer! No credit card required for Free Trial. Full functionality for the length of the Free Trial. (Full functionality after Free Trial requires subscription purchase.) To learn more about our policies and pricing, see EULA, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.