Ithh ランサムウェアは Djvu コードベースを使用

ransomware

新しいマルウェアのサンプルを調査しているときに、Ithh として知られるランサムウェアの亜種を発見しました。このランサムウェアは、ファイルを暗号化し、「.ithh」拡張子を付けることでファイル名を調整します。さらに、Ithh は「_readme.txt」という名前のファイル内に含まれる身代金メモを生成します。

Ithh のファイル名変更方法は、特定のパターンに従います。たとえば、「1.jpg」を「1.jpg.ithh」に、「2.png」を「2.png.ithh」に変換します。 Ithh は Djvu ランサムウェア ファミリに属しており、悪意のある攻撃者が RedLine や Vidar などのデータ窃取マルウェアと一緒に Ithh を配布する可能性があることを言及することが重要です。

身代金メモにより、被害者はファイルを回復できるという安心感を得ることができます。画像、データベース、文書などの重要なファイルが堅牢な技術を使用して暗号化されていると説明しています。これらのファイルへのアクセスを取り戻す唯一の方法は、復号化ツールと関連する一意のキーを取得することです。

このメモには、秘密キーと復号化ソフトウェアの価格が 980 ドルと明記されています。最初の 72 時間以内にサイバー犯罪者に連絡した被害者には 50% 割引を適用し、価格を 490 ドルに引き下げることを強調しています。被害者には、support@freshmail.top または datarestorehelp@airmail.cc のアドレスを使用して電子メールでサイバー犯罪者に連絡するよう指示されます。

Ithh 身代金メモには 2 つの連絡先メールアドレスが記載されています

Ithh 身代金メモの全文は次のとおりです。

  • 注意!
  • 心配しないでください。すべてのファイルを返却できます。
    写真、データベース、ドキュメント、その他の重要なファイルはすべて、最強の暗号化と一意のキーで暗号化されます。
    ファイルを回復する唯一の方法は、復号化ツールと一意のキーを購入することです。
    このソフトウェアはすべての暗号化されたファイルを復号化します。
    どのような保証がありますか?
    暗号化されたファイルの 1 つを PC から送信すると、無料で復号化されます。
    ただし、無料で復号できるファイルは 1 つだけです。ファイルには貴重な情報が含まれていてはなりません。
    ビデオ概要の復号化ツールを入手して見ることができます。
    hxxps://we.tl/t-cGZhpvUKxk
    秘密キーと復号化ソフトウェアの価格は 980 ドルです。
    最初の 72 時間以内にご連絡いただければ 50% 割引が可能です。その価格は $490 です。
    支払いがなければデータを復元することはできないことに注意してください。
    6 時間以上応答がない場合は、電子メールの「スパム」または「迷惑メール」フォルダーを確認してください。
  • このソフトウェアを入手するには、電子メールに次のように記入する必要があります。
    support@freshmail.top
  • 連絡用の電子メール アドレスを予約してください:
    datarestorehelp@airmail.cc
  • あなたの個人ID:

システムとデータをランサムウェアから守るにはどうすればよいでしょうか?

ランサムウェアからシステムとデータを保護するには、予防策と備えの両方を含む多層的なアプローチが必要です。システムとデータをランサムウェア攻撃から保護するための重要な手順をいくつか示します。

データを定期的にバックアップします。
重要なファイルやデータを外部デバイスまたは安全なクラウド ストレージ サービスに定期的にバックアップしてください。バックアップが自動化されていること、データがオフラインまたはコンピューターから直接アクセスできない場所に保存されていることを確認してください。

ソフトウェアとオペレーティング システムを常に最新の状態に保ちます。
オペレーティング システム、ソフトウェア アプリケーション、ウイルス対策プログラムを定期的に更新してください。サイバー犯罪者は既知の脆弱性をターゲットにすることが多く、アップデートにはこれらの脆弱性に対処するためのセキュリティ パッチが含まれることがよくあります。

強力でユニークなパスワードを使用してください。
アカウントには強力で固有のパスワードを使用し、定期的に変更してください。パスワードを安全に管理するには、パスワード マネージャーの使用を検討してください。

2 要素認証 (2FA) を有効にする:
オンライン アカウントでは可能な限り 2FA を有効にしてください。これにより、パスワードに加えて 2 番目の検証形式が要求されるため、セキュリティがさらに強化されます。

あなた自身とあなたのチームを教育してください:
フィッシングメール、不審なリンク、ランサムウェア攻撃者が使用するその他の一般的な戦術を認識するために、自分自身と自分のチーム (該当する場合) にサイバーセキュリティ トレーニングを提供します。

ウイルス対策ソフトウェアのインストールと保守:
ランサムウェアを検出して防止するには、信頼できるウイルス対策ソフトウェアおよびマルウェア対策ソフトウェアを使用してください。ソフトウェアを最新の状態に保ち、定期的にスキャンを実行してください。

October 20, 2023
読み込み中...

Cyclonis Password Manager Details & Terms

FREE Trial: 30-Day One-Time Offer! No credit card required for Free Trial. Full functionality for the length of the Free Trial. (Full functionality after Free Trial requires subscription purchase.) To learn more about our policies and pricing, see EULA, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.