Mzhi ランサムウェアがファイルをロックする
新しいマルウェア サンプルの検査中に、Mzhi として知られる Djvu ランサムウェアの亜種が特定されました。 Mzhi は、ファイルを暗号化し、ファイル名に「.mzhi」拡張子を追加してファイル名を調整することで動作します。さらに、Mzhi は身代金メッセージを含む「_readme.txt」というテキスト文書を作成するように設計されています。
通常、Djvu ランサムウェアは、悪意のある攻撃者によって RedLine や Vidar などの情報窃取マルウェアと一緒に配布されます。 Mzhi がどのようにファイル名を変更するかを示す例として、「1.jpg」を「1.jpg.mzhi」に、「2.png」を「2.png.mzhi」などに変換します。
攻撃者が配信した身代金メッセージには、support@freshmail.top と datarestorehelp@airmail.cc という 2 つの電子メール アドレスが記載されており、身代金の額の高騰を防ぐために、72 時間以内にサイバー犯罪者との連絡を確立するよう被害者に強く勧めています。当初、復号化ツールの要求支払い額は 490 ドルに設定されています。
さらに、このメッセージは、攻撃者から復号化ソフトウェアと一意のキーを入手しない限り、暗号化されたファイルを取得することは不可能であることを強調しています。さらに、選択したファイルには貴重なデータが含まれないという条件で、単一のファイルを無料で復号化するオプションも提供されます。
Mzhi身代金メモは490ドルの身代金を要求
ムジの身代金メモの全文は次のとおりです。
注意!
心配しないでください。すべてのファイルを返却できます。
写真、データベース、ドキュメント、その他の重要なファイルはすべて、最強の暗号化と一意のキーで暗号化されます。
ファイルを回復する唯一の方法は、復号化ツールと一意のキーを購入することです。
このソフトウェアはすべての暗号化されたファイルを復号化します。
どのような保証がありますか?
暗号化されたファイルの 1 つを PC から送信すると、無料で復号化されます。
ただし、無料で復号できるファイルは 1 つだけです。ファイルには貴重な情報が含まれていてはなりません。
ビデオ概要の復号化ツールを入手して見ることができます。
hxxps://we.tl/t-sxZWJ43EKx
秘密キーと復号化ソフトウェアの価格は 980 ドルです。
最初の 72 時間以内にご連絡いただければ 50% 割引が可能です。その価格は $490 です。
支払いがなければデータを復元することはできないことに注意してください。
6 時間以上応答がない場合は、電子メールの「スパム」または「迷惑メール」フォルダを確認してください。このソフトウェアを入手するには、電子メールに次のように記入する必要があります。
support@freshmail.top連絡用の電子メール アドレスを予約してください:
datarestorehelp@airmail.ccあなたの個人ID:
Mzhi のようなランサムウェアはどのように配布されますか?
Mzhi のようなランサムウェアは通常、さまざまな方法で配布され、サイバー犯罪者は被害者を騙したり強制して悪意のあるコードをダウンロードして実行させる戦術を採用します。ランサムウェアの一般的な配布方法をいくつか示します。
- フィッシングメール: フィッシングメールは最も一般的な手法の 1 つです。攻撃者は、正規のように見える電子メールを送信し、多くの場合、有名な組織や個人を模倣します。これらのメールには悪意のある添付ファイルまたはリンクが含まれており、クリックされるとランサムウェアがダウンロードされて実行されます。
- 悪意のある Web サイト: サイバー犯罪者は、エクスプロイト キットを含む偽の Web サイトや侵害された Web サイトをセットアップする可能性があります。これらのキットは、被害者の Web ブラウザまたはプラグインの脆弱性をターゲットにし、被害者の知らないうちにランサムウェアを配信します。
- ドライブバイ ダウンロード: この方法では、正規の Web サイトに悪意のあるコードを感染させます。ユーザーが侵害された Web サイトにアクセスすると、マルウェアがサイレントにダウンロードされ、システム上で実行されます。
- マルバタイジング: 攻撃者はオンライン広告ネットワークを使用して悪意のある広告を配布する可能性があります。ユーザーが悪意のある広告をクリックすると、ランサムウェアがダウンロードされる可能性があります。
- リモート デスクトップ プロトコル (RDP) 攻撃: 攻撃者はブルート フォース攻撃を使用して、RDP 経由で被害者のコンピュータまたはネットワークにアクセスする可能性があります。侵入すると、ランサムウェアを手動でインストールする可能性があります。
- ソフトウェアの脆弱性の悪用: 一部のランサムウェア株は、オペレーティング システムまたはソフトウェア アプリケーションの既知の脆弱性を悪用します。これは、ユーザーがセキュリティ パッチを適用してソフトウェアを更新しなかった場合に発生する可能性があります。
- ソーシャル エンジニアリング: サイバー犯罪者は、テクニカル サポートになりすますなどのソーシャル エンジニアリング戦術を使用して、被害者に悪意のあるファイルをダウンロードして実行させる可能性があります。
- ファイル共有ネットワーク: ランサムウェアは、ユーザーが知らずに感染ファイルをダウンロードするピアツーピア (P2P) ファイル共有ネットワークを通じても拡散する可能性があります。





