Hgfu ランサムウェアがファイルをロックする
悪意のあるソフトウェアのサンプルを調査しているときに、Djvu マルウェア ファミリの一部である Hgfu ランサムウェアを発見しました。このランサムウェアはコンピュータに侵入すると、ファイルを暗号化し、ファイル名に拡張子「.hgfu」を付加します。たとえば、最初に「1.jpg」という名前のファイルは「1.jpg.hgfu」になり、「2.png」は「2.png.hgfu」に変換されます。
ファイルの暗号化に加えて、Hgfu は「_readme.txt」というタイトルのテキスト ファイルの形式で身代金メッセージを作成します。 Hgfu の配布には、Vidar や RedLine などの情報窃取マルウェアが関与する可能性があります。サイバー犯罪者は、Djvu ランサムウェアを使用してファイルをロックする前に、この種のマルウェアを使用して機密データを収集することがよくあります。
身代金メモでは、暗号化されたファイルのロックを解除するには専用の復号化ソフトウェアと固有の復号化キーに完全に依存していると強調しています。被害者に指示を提供し、さらなる指示が必要な場合は指定された電子メール アドレス (support@freshmail.top または datarestorehelp@airmail.cc) 経由で攻撃者に連絡するよう指示します。
さらに、身代金メモには 2 つの異なる身代金額、具体的には 980 ドルと 490 ドルが記載されており、被害者が 72 時間以内に攻撃者に連絡を取れば復号ツールの割引を受ける資格がある可能性があることを示唆しています。
Hgfu 身代金メモ、3 日で身代金を調達
Hgfu 身代金メモの全文は次のとおりです。
注意!
心配しないでください。すべてのファイルを返却できます。
写真、データベース、ドキュメント、その他の重要なファイルはすべて、最強の暗号化と一意のキーで暗号化されます。
ファイルを回復する唯一の方法は、復号化ツールと一意のキーを購入することです。
このソフトウェアはすべての暗号化されたファイルを復号化します。
どのような保証がありますか?
暗号化されたファイルの 1 つを PC から送信すると、無料で復号化されます。
ただし、無料で復号できるファイルは 1 つだけです。ファイルには貴重な情報が含まれていてはなりません。
ビデオ概要の復号化ツールを入手して見ることができます。
hxxps://we.tl/t-iTbDHY13BX
秘密キーと復号化ソフトウェアの価格は 980 ドルです。
最初の 72 時間以内にご連絡いただければ 50% 割引が可能です。その価格は $490 です。
支払いがなければデータを復元することはできないことに注意してください。
6 時間以上応答がない場合は、電子メールの「スパム」または「迷惑メール」フォルダーを確認してください。このソフトウェアを入手するには、電子メールに次のように記入する必要があります。
support@freshmail.top連絡用の電子メール アドレスを予約してください:
datarestorehelp@airmail.ccあなたの個人ID:
Hgfu のようなランサムウェアはどのようにしてシステムに侵入するのでしょうか?
Hgfu のようなランサムウェアはさまざまな方法でシステムに侵入する可能性があるため、コンピュータを保護するにはこれらの侵入ポイントを認識することが不可欠です。ランサムウェアがシステムに侵入する一般的な方法は次のとおりです。
- フィッシングメール: 最も一般的な手法の 1 つは、フィッシングメールによるものです。サイバー犯罪者は、多くの場合、悪意のある添付ファイルやリンクを含む、正規のように見える電子メールを送信します。これらの添付ファイルを開いたり、リンクをクリックすると、コンピュータ上でランサムウェアが実行される可能性があります。
- 悪意のある Web サイト: 侵害された Web サイトや悪意のある Web サイトにアクセスすると、システムがランサムウェアにさらされる可能性があります。ドライブバイ ダウンロードは、侵害された Web サイトにアクセスしたときに、ユーザーの知らないうちや同意なしにマルウェアが自動的にダウンロードされ、インストールされるときに発生します。
- 感染したダウンロード: 信頼できないソースからソフトウェアやファイル、特にクラックされたソフトウェアや海賊版コンテンツをダウンロードすると、システムにランサムウェアが侵入する可能性があります。常に信頼できるソースからダウンロードしてください。
- リムーバブル メディア: ランサムウェアは、感染した USB ドライブ、外付けハード ドライブ、またはその他のリムーバブル メディアを介して拡散する可能性があります。感染したデバイスをコンピュータに接続すると、ランサムウェアが増殖する可能性があります。
- マルバタイジング: 悪意のある広告、またはマルバタイジングには、サイバー犯罪者が感染した広告を正規の Web サイトに掲載することが含まれます。これらの広告をクリックすると、ランサムウェアに感染する可能性があります。
- ソーシャル エンジニアリング: 攻撃者はソーシャル エンジニアリング技術を使用して、ユーザーをだまして悪意のあるコードを実行させる可能性があります。たとえば、テクニカル サポート担当者や同僚になりすまして、ファイルを実行したり、ランサムウェアをインストールする特定のアクションを実行したりするよう要求する可能性があります。
- 悪意のあるマクロ: 一部のランサムウェア株は、Microsoft Office ドキュメント内の感染したマクロを介して配布されます。悪意のあるドキュメントでマクロを有効にすると、ランサムウェアのインストールが引き起こされる可能性があります。





