CookiesHelper ランサムウェアがファイルをロックする

CookiesHelper は、新しいマルウェア サンプルの検査中に特定されたランサムウェアの一種で、ファイルを暗号化するように設計されています。暗号化すると、ファイル名に「.cookieshelper」拡張子が追加され、たとえば「1.jpg」は「1.jpg.cookieshelper」に、「2.png」は「2.png.cookieshelper」に変換されます。さらに、CookiesHelper は、サイバー犯罪者への連絡方法やその他の関連詳細が記載された「FILE RECOVERY.txt」という名前の身代金メモを発行します。

このランサムウェアの亜種は、Mallox ランサムウェア ファミリに属しています。身代金メモには、ロックされたファイルの復号化に対するビットコインの支払いが規定されており、支払いプロセスに関するガイダンスが提供され、永久的なデータ損失のリスクを理由にサードパーティの復号化ソフトウェアを使用しないよう警告されています。このメモでは、特定の基準に従って、1 回の無料復号化の限られた機会も提供されています。

被害者には、暗号化されたファイルの名前を変更しないよう明示的に勧告され、指定された拡張子を持つファイルを削除しようとすると、取り返しのつかない損害が発生する可能性があると警告されています。さらに、このメモでは、コストの上昇や詐欺の被害を受けやすいなど、サードパーティに復号サービスを求めることに関連する潜在的なリスクも強調しています。

ファイル復元のための通信を開始するには、被害者は指定された電子メール アドレス (cookieshelper@tutanota.com) に連絡するよう指示されます。メッセージ タイトルには一意の ID が必要です。

CookiesHelper 身代金メモは単一ファイルの復号化を提供します

CookiesHelper 身代金メモの全文は次のとおりです。

YOUR FILES ARE ENCRYPTED !!!

TO DECRYPT, FOLLOW THE INSTRUCTIONS:

You have to pay for decryption in Bitcoins. The price depends on how fast you write to us. After payment we will send you the decryption tool that will decrypt all your files.
Free decryption as guarantee
Before paying you can send us up to 1 file for free decryption. The total size of files must be less than 1Mb (non archived), and files should not contain valuable information. (databases,backups, large excel sheets, etc.)

Attention!
Do not rename encrypted files.
Do not try to decrypt your data using third party software, it may cause permanent data loss.
If you delete a file with an extension (_TMP) This will cause this file to permanently damage!!!!!

サードパーティの助けを借りてファイルを復号化すると、料金が上昇したり(サードパーティの料金が当社の料金に追加されたり)、詐欺の被害者になる可能性があります。

復元したい場合は、電子メールでお知らせください。
cookieshelper@tutanota.com
このIDをメッセージのタイトルに記載してください
ID:-

CookiesHelper のようなランサムウェアはどのようにしてコンピュータに感染するのでしょうか?

CookiesHelper などのランサムウェアは、さまざまな手段を通じてコンピュータに感染する可能性があります。一般的な方法をいくつか示します。

フィッシングメール:サイバー犯罪者はランサムウェアを配布するためにフィッシングメールをよく使用します。彼らは、開くとランサムウェア コードを実行する添付ファイルやリンクを含む、正規のように見える電子メールを送信します。これらの電子メールは、請求書、求人応募書、またはその他の一見無害なコンテンツを装っている可能性があります。

悪意のある Web サイト:侵害された Web サイトまたは悪意のある Web サイトにアクセスすると、コンピュータがランサムウェアにさらされる可能性があります。一部の Web サイトには、システムに脆弱性がある場合にマルウェアを自動的にダウンロードしてインストールするエクスプロイト キットが含まれている場合があります。

マルバタイジング:悪意のある広告、またはマルバタイジングには、オンライン広告に悪意のあるコードを配置することが含まれます。これらの広告をクリックすると、たとえ正規の Web サイトであっても、ランサムウェアがダウンロードされて実行される可能性があります。

ソフトウェアの脆弱性の悪用:ランサムウェアの作成者は、オペレーティング システムやソフトウェアの脆弱性を悪用することがよくあります。システムが最新のセキュリティ パッチを適用していない場合、悪用される可能性があります。

ドライブバイ ダウンロード:ドライブバイ ダウンロードは、ユーザーの知らないうちに、または同意なしにマルウェアが自動的にダウンロードされ、コンピューターにインストールされるときに発生します。これは、ブラウザやその他のソフトウェアの脆弱性を悪用する侵害された Web サイトにアクセスしたときに発生する可能性があります。

ソーシャル エンジニアリング:サイバー犯罪者はソーシャル エンジニアリング技術を使用して、ユーザーをだまして悪意のあるファイルをダウンロードして実行させる可能性があります。これには、偽のソフトウェア アップデート、無料ダウンロード、またはその他の一見正当なコンテンツでユーザーを誘惑することが含まれる場合があります。

January 15, 2024
読み込み中...

Cyclonis Backup Details & Terms

The Free Basic Cyclonis Backup plan gives you 2 GB of cloud storage space with full functionality! No credit card required. Need more storage space? Purchase a larger Cyclonis Backup plan today! To learn more about our policies and pricing, see Terms of Service, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.

Cyclonis Password Manager Details & Terms

FREE Trial: 30-Day One-Time Offer! No credit card required for Free Trial. Full functionality for the length of the Free Trial. (Full functionality after Free Trial requires subscription purchase.) To learn more about our policies and pricing, see EULA, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.