Dapo ランサムウェアはファイルを読み取れなくします

マルウェアのサンプルを調査した結果、Dapo という名前の新しいランサムウェアの亜種が発見されました。さらに分析を進めると、Dapo は Djvu ランサムウェア ファミリーに属し、RedLine や Vidar などの情報窃盗犯と頻繁に関連していることが明らかになりました。 Dapo はデータを暗号化し、ファイル名を変更し、身代金要求を含む「_readme.txt」ファイルを生成します。
Dapo は、各ファイルに「.dapo」拡張子を追加してファイル名を変更します。たとえば、「1.jpg」は「1.jpg.dapo」に、「2.png」は「2.png.dapo」に名前が変更されます。身代金メモには、被害者のファイルが暗号化されており、解読ソフトウェアと一意のキーを購入することによってのみアクセスできることが警告されています。復号化ツールの価格は 980 ドルですが、被害者が 72 時間以内に攻撃者に連絡した場合、攻撃者は 50% の割引を提供し、価格は 490 ドルに引き下げられます。
身代金メモは、被害者が身代金を支払わなければファイルを復元できないことを強調しています。攻撃者は、1 つのファイルを無料で復号化し、被害者が連絡できるように support@freshmail.top と datarestorehelp@airmail.cc の 2 つの電子メール アドレスを提供することを申し出ます。
Dapo は通常の Djvu 身代金メモをコピーします
Dapo 身代金メモの全文は次のとおりです。
注意!
心配はいりません。すべてのファイルを返却できます。
写真、データベース、ドキュメント、その他の重要なファイルはすべて、最強の暗号化と一意のキーで暗号化されます。
ファイルを回復する唯一の方法は、復号化ツールと一意のキーを購入することです。
このソフトウェアは、暗号化されたすべてのファイルを復号化します。
どのような保証がありますか?
暗号化されたファイルの 1 つを PC から送信すると、無料で復号化できます。
ただし、無料で復号化できるファイルは 1 つだけです。ファイルに重要な情報を含めないでください。
ビデオの概要の復号化ツールを入手して見ることができます。
hxxps://we.tl/t-vbVkogQdu2
秘密鍵と復号化ソフトウェアの価格は 980 ドルです。
最初の 72 時間以内にご連絡いただければ、50% の割引が適用されます。その価格は 490 ドルです。
支払いなしではデータを復元することはできませんのでご注意ください。
6 時間以上応答がない場合は、電子メールの「スパム」または「ジャンク」フォルダを確認してください。このソフトウェアを入手するには、私たちの電子メールに書く必要があります:
support@freshmail.topお問い合わせ用のメールアドレスをご予約ください:
datarestorehelp@airmail.ccあなたの個人ID:
Dapo のようなランサムウェアからデータを保護するにはどうすればよいですか?
Dapo のようなランサムウェアからデータを保護するには、いくつかの手順を実行できます。
オペレーティング システムとソフトウェアを最新の状態に保つ: ソフトウェアとオペレーティング システムを定期的に更新して、最新のセキュリティ パッチと修正プログラムが適用されるようにします。
ウイルス対策ソフトウェアをインストールして更新する: 評判の良いウイルス対策ソフトウェアをインストールし、最新の定義で最新の状態に保ちます。
疑わしい電子メールまたは添付ファイルを開かない: 未知または疑わしいソースからの電子メールまたは添付ファイルを開くときは、マルウェアが含まれている可能性があるため、注意してください。
強力で一意のパスワードを使用する: 推測しにくい強力なパスワードを使用し、複数のアカウントに同じパスワードを使用しないようにします。
2 要素認証を有効にする: 可能な限り 2 要素認証を有効にして、アカウントにセキュリティのレイヤーを追加します。
データをバックアップする: 外付けハード ドライブまたはクラウドベースのサービスにデータを定期的にバックアップします。これにより、データがランサムウェアによって暗号化されていても、バックアップから復元できます。