Cdtt ランサムウェアが被害者のファイルをスクランブル

ransomware

新たに発見されたマルウェア サンプルの最近の調査により、Cdtt は Djvu ランサムウェア ファミリの一部であることが判明しました。その主な目的は、ファイル名に「.cdtt」拡張子を追加してデータを暗号化することです(たとえば、「1.jpg」を「1.jpg.cdtt」に、「2.png」を「2.png.cdtt」に名前変更するなど) .) そして、「_readme.txt」という名前の身代金メモを生成します。

Djvu の亜種は情報窃取者と一緒に配布されることが多いことに注意することが重要です。身代金メモは、強力な暗号化と一意のキーの使用を強調して、写真、データベース、重要な文書を含むすべてのファイルを回復できることを被害者に保証します。このメモによると、ファイルを復元する唯一の方法は、復号化ツールと個人用キーを取得することです。

身代金メモでは、ファイルに貴重な情報が含まれていないことを条件に、1 つのファイルを無料で復号化することが保証されています。秘密キーと復号化ソフトウェアの指定価格は 1999 ドルですが、最初の 72 時間以内にご連絡いただければ 50% 割引となり、価格は 999 ドルになります。

このメモでは、支払いがなければデータの復元は不可能であると警告されています。必要なソフトウェアを入手するには、被害者は電子メール アドレス support@freshingmail.top または代替アドレス datarestorehelpyou@airmail.cc に連絡するよう指示されます。

Cdtt身代金メモ、被害者に490ドルを要求

Cdtt 身代金メモの全文は次のとおりです。

ATTENTION!

Don't worry, you can return all your files!
All your files like pictures, databases, documents and other important are encrypted with strongest encryption and unique key.
The only method of recovering files is to purchase decrypt tool and unique key for you.
This software will decrypt all your encrypted files.
What guarantees you have?
You can send one of your encrypted file from your PC and we decrypt it for free.
But we can decrypt only 1 file for free. File must not contain valuable information.
You can get and look video overview decrypt tool:
hxxps://we.tl/t-FCWSCsjEWS
Price of private key and decrypt software is $1999.
Discount 50% available if you contact us first 72 hours, that's price for you is $999.
Please note that you'll never restore your data without payment.
Check your e-mail "Spam" or "Junk" folder if you don't get answer more than 6 hours.

To get this software you need write on our e-mail:
support@freshingmail.top

連絡用の電子メール アドレスを予約してください:
datarestorehelpyou@airmail.cc

あなたの個人ID:

ランサムウェアはどのようにしてシステムに侵入するのでしょうか?

ランサムウェアは、脆弱性や無防備なユーザーを利用して、さまざまな方法でコンピュータ システムに侵入します。ランサムウェアがシステムに侵入する一般的な方法をいくつか示します。

フィッシングメール:最も一般的な手法の 1 つは、フィッシングメールによるものです。サイバー犯罪者は、悪意のあるリンクや添付ファイルを含む一見正当な電子メールを送信します。これらのリンクをクリックしたり、感染した添付ファイルを開いたりすると、ランサムウェアがインストールされる可能性があります。

悪意のある Web サイト:侵害された Web サイトまたは悪意のある Web サイトにアクセスすると、システムがランサムウェアにさらされる可能性があります。ユーザーの介入なしにマルウェアが自動的にダウンロードおよびインストールされるドライブバイ ダウンロードは、そのような Web サイトへのアクセスに伴うリスクです。

マルバタイジング:正規の Web サイト上の悪意のある広告により、ユーザーがランサムウェアをホストする Web サイトにリダイレクトされる可能性があります。これらの広告をクリックすると、ランサムウェアのダウンロードと実行が引き起こされる可能性があります。

ソフトウェアの脆弱性の悪用:ランサムウェアの作成者は、不正アクセスを取得するためにソフトウェアの脆弱性を狙うことがよくあります。悪用のリスクを最小限に抑えるには、最新のセキュリティ パッチを適用してオペレーティング システムとアプリケーションを最新の状態に保つことが重要です。

ドライブバイ ダウンロード:ランサムウェアはドライブバイ ダウンロードを通じて配信される可能性があり、ユーザーが侵害された Web サイトまたは悪意のある Web サイトにアクセスすると、マルウェアが自動的にダウンロードされます。これらのダウンロードはブラウザの脆弱性を悪用したり、ユーザーをだましてマルウェアをインストールさせるための欺瞞的な戦術を使用したりする可能性があります。

ソーシャル エンジニアリング:サイバー犯罪者はソーシャル エンジニアリング技術を使用して、ユーザーをだまして悪意のあるファイルを自発的にダウンロードして実行させる可能性があります。これには、マルウェアを正規のソフトウェア アップデート、クラッキング ツール、または他の一見無害なファイルとして偽装することが含まれる可能性があります。

January 11, 2024
読み込み中...

Cyclonis Backup Details & Terms

The Free Basic Cyclonis Backup plan gives you 2 GB of cloud storage space with full functionality! No credit card required. Need more storage space? Purchase a larger Cyclonis Backup plan today! To learn more about our policies and pricing, see Terms of Service, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.

Cyclonis Password Manager Details & Terms

FREE Trial: 30-Day One-Time Offer! No credit card required for Free Trial. Full functionality for the length of the Free Trial. (Full functionality after Free Trial requires subscription purchase.) To learn more about our policies and pricing, see EULA, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.