HomuWitch ランサムウェアがシステムをロックする

ransomware

HomuWitch はランサムウェアの一種として動作し、データを暗号化し、復号化に対する支払いを要求します。 HomuWitch は、タイトルに「.homuencrypted」拡張子を追加することでファイルを暗号化します。たとえば、元々「1.jpg」という名前のファイルは「1.jpg.homuencrypted」になり、「2.png」は「2.png.homuencrypted」に変換されます。

暗号化プロセスが完了すると、このランサムウェアはデスクトップの壁紙を変更し、ポップアップ ウィンドウに身代金メモを表示します。身代金メッセージには、重要なファイルが暗号化されており、復号するには暗号通貨 Monero で 70 ドルの支払いが要求されると記載されています。特に、攻撃者の要求に従う前に、被害者には単一ファイルの復号化をテストするオプションがあります。

HomuWitch は復号可能であり、そのツールがオンラインで入手可能であり、影響を受ける人々に解決策を提供していることは言及する価値があります。

HomuWitchの身代金メモは70ドルを要求

HomuWitch の身代金メモの全文は次のとおりです。

My ransomware

  1. What happened?

Hello! I am not going to scare you and set creepy pictures or huge countdown timer. I simply let the situation you are in and facts to scare you: most of your important files (documents, worksheets, code files, photos…) seem to be totally encrypted. I hope you have a backup of your data. You don't?
Read further.
Hopefully, your files are not lost forever. THey can be easily decrypted back! But not for free.

Only $70 for decrypting ALL of your files BACK so you can continue using them.

All I've said is true! You can send me any encrypted file via the contacts below and I'll send you back the original decrypted version, so you can trust me.
Don't worry, I did nothing yo your computer or data but some encryption to your files. You can continue using PC, for example, to pay me the revenue.
The ways you can do it are anonymous, safe and easy:

  1. You pay me the amount above using one of the the websites I provided in the helpbox. This is sending me money to my Monero crypto wallet address.
  2. You send me the screenshots of transaction and mention the time it took place.
  3. すべてのファイルをすぐに復号化するためのパスワードを送信します。
    見る?すべての重要なファイルを取り戻すのは簡単で、30 分もかかりません。
    幸運を!

ランサムウェアはどのようにしてシステムに感染するのでしょうか?

ランサムウェアはさまざまな手段を通じてシステムに感染する可能性があり、多くの場合、脆弱性の悪用やユーザーの行動に依存します。ランサムウェアがシステムに侵入する一般的な方法は次のとおりです。

フィッシングメール:サイバー犯罪者はランサムウェアを配布するためにフィッシングメールをよく使用します。信頼できるソースからの正規の通信を装って、悪意のある添付ファイルやリンクを含む電子メールを送信する可能性があります。これらのリンクをクリックするか、感染した添付ファイルを開くと、ランサムウェアのダウンロードが開始される可能性があります。

悪意のある Web サイト:侵害された Web サイトまたは悪意のある Web サイトにアクセスすると、システムがランサムウェアにさらされる可能性があります。一部の Web サイトでは、ユーザーの知らないうちにランサムウェアを自動的にダウンロードしてコンピューターにインストールするエクスプロイト キットをホストしている場合があります。

マルバタイジング:サイバー犯罪者はオンライン広告を使用してランサムウェアを配布する可能性があります。正規の Web サイト上の広告に悪意のあるコードを挿入すると、感染した広告をクリックするとシステムが侵害される可能性があります。

ドライブバイ ダウンロード:ランサムウェアは、侵害された Web サイトにアクセスしているときに、ユーザーの同意なしにマルウェアが自動的にダウンロードされ、システムにインストールされるドライブバイ ダウンロードを通じて配信される可能性があります。

脆弱なソフトウェア:古いソフトウェアやパッチが適用されていないシステムは、ランサムウェアによって悪用される可能性があります。サイバー犯罪者は、オペレーティング システム、アプリケーション、またはプラグインの既知の脆弱性をターゲットにして、アクセスを取得し、ランサムウェアを展開することがよくあります。

リムーバブル メディア:ランサムウェアは、USB ドライブなどの感染したリムーバブル メディアを介して拡散する可能性があります。感染したデバイスをシステムに接続すると、マルウェアが侵入する可能性があります。

February 23, 2024
読み込み中...

Cyclonis Password Manager Details & Terms

FREE Trial: 30-Day One-Time Offer! No credit card required for Free Trial. Full functionality for the length of the Free Trial. (Full functionality after Free Trial requires subscription purchase.) To learn more about our policies and pricing, see EULA, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.