Iicc ランサムウェアは別の Djvu クローンです

ransomware

私たちのチームは、Iicc として知られる Djvu ランサムウェアの新しい亜種を特定しました。私たちの分析により、Iicc は典型的なランサムウェア パターンに従っていることが明らかになりました。つまり、ファイルを暗号化し、「.iicc」拡張子を追加してファイル名を変更し、「_readme.txt」という名前の身代金メモを含めます。

Iicc がファイル名をどのように変更するかを説明すると、「1.jpg」は「1.jpg.iicc」に、「2.png」は「2.png.iicc」に、というように変換されます。 Djvu ファミリとの関係を考慮すると、サイバー犯罪者が RedLine、Vidar、または別の情報窃取マルウェアなどの他の脅威と一緒に Iicc を配布している可能性が非常に高くなります。

身代金メモは、重要なファイルが暗号化されており、980 ドルの価格で一意のキーとともに復号化ツールを購入することによってのみ復元できるという情報を被害者に提供します。被害者が 72 時間以内に攻撃者に連絡した場合、50% の割引が提供されます。攻撃者は、貴重な情報が含まれていない限り、1 つのファイルを無料で復号化することを保証します。

被害者は、電子メール (support@freshmail.top または datarestorehelp@airmail.cc) でサイバー犯罪者に連絡するよう指示されます。通信には個人 ID が含まれます。このメモは、指定された支払いを行わない限りデータの復元は不可能であることを強調しています。

Iicc身代金メモ全文

Iicc が生成した身代金メモの全文は次のとおりです。

ATTENTION!

Don't worry, you can return all your files!
All your files like pictures, databases, documents and other important are encrypted with strongest encryption and unique key.
The only method of recovering files is to purchase decrypt tool and unique key for you.
This software will decrypt all your encrypted files.
What guarantees you have?
You can send one of your encrypted file from your PC and we decrypt it for free.
But we can decrypt only 1 file for free. File must not contain valuable information.
You can get and look video overview decrypt tool:
hxxps://we.tl/t-Y6UIMfI736
Price of private key and decrypt software is $980.
Discount 50% available if you contact us first 72 hours, that's price for you is $490.
Please note that you'll never restore your data without payment.
Check your e-mail "Spam" or "Junk" folder if you don't get answer more than 6 hours.

To get this software you need write on our e-mail:
support@freshmail.top

Reserve e-mail address to contact us:
datarestorehelp@airmail.cc

あなたの個人ID:

ランサムウェアはどのようにしてシステムに感染するのでしょうか?

ランサムウェアはさまざまな方法でシステムに感染する可能性があり、攻撃者は常にその手法を進化させています。ランサムウェアがシステムに侵入する一般的な方法をいくつか示します。

  • フィッシングメール: 最も一般的な方法の 1 つは、フィッシングメールによるものです。攻撃者は、悪意のある添付ファイルやリンクを含む一見正当な電子メールを送信します。ユーザーが添付ファイルを開くかリンクをクリックすると、ランサムウェアが実行され、システム上のファイルの暗号化が開始されます。
  • 悪意のある Web サイト: 侵害された Web サイトまたは悪意のある Web サイトにアクセスすると、システムがランサムウェアにさらされる可能性があります。一部の Web サイトには、ブラウザまたはプラグインの脆弱性を利用してランサムウェアをダウンロードして実行するエクスプロイト キットが含まれている場合があります。
  • マルバタイジング: サイバー犯罪者はオンライン広告に悪意のあるコードを挿入する可能性があります。ユーザーがこれらの広告をクリックすると、知らず知らずのうちにランサムウェアがシステムにダウンロードされる可能性があります。これはマルバタイジング (悪意のある広告) として知られています。
  • ドライブバイ ダウンロード: ランサムウェアは、ユーザーの知識や同意なしにマルウェアがダウンロードされ、ユーザーのデバイスにインストールされるドライブバイ ダウンロードを通じて配信される可能性があります。これは、侵害された Web サイトにアクセスしたときによく発生します。
  • ソフトウェアの脆弱性の悪用: ランサムウェアは、ソフトウェアまたはオペレーティング システムの脆弱性を悪用する可能性があります。ソフトウェアが最新のセキュリティ パッチを適用していない場合は、ランサムウェアによる悪用を受けやすい可能性があります。

November 20, 2023
読み込み中...

Cyclonis Password Manager Details & Terms

FREE Trial: 30-Day One-Time Offer! No credit card required for Free Trial. Full functionality for the length of the Free Trial. (Full functionality after Free Trial requires subscription purchase.) To learn more about our policies and pricing, see EULA, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.