Mzqt ランサムウェアはほとんどのファイル タイプを暗号化します
マルウェアのサンプルを分析しているときに、Mzqt として知られるランサムウェアの亜種を発見しました。このランサムウェアは、ファイル暗号化を利用してファイルへのアクセスを制限し、ファイル名に「.mzqt」拡張子を追加します。さらに、「_readme.txt」という名前の身代金メッセージも生成されます。
Mzqt ランサムウェアは Djvu ランサムウェア ファミリの一部であり、RedLine や Vidar などの情報窃取マルウェアと関連しています。 Mzqt がファイル名を変更する方法を説明すると、「1.jpg」から「1.jpg.mzqt」、「2.png」から「2.png.mzqt」などの名前が変更されます。
身代金メッセージを調べると、その主な目的は、攻撃者に連絡して部分的な支払いを開始する方法についての指示を提供することであることが明らかです。 「_readme.txt」ファイルには、support@freshmail.top と datarestorehelp@airmail.cc の 2 つの電子メール アドレスと、980 ドルと 490 ドルの 2 つの身代金が含まれています。
身代金メッセージは、被害者が 72 時間以内に攻撃者に連絡を取れば、ソフトウェアや復号キーを含む復号ツールを低コストで入手できることを強調しています。さらに、メッセージには、被害者が支払いを進める前に、復号化のためにファイルを 1 つ無料で送信するオプションがあるとも述べられています。
Mzqt 身代金メモのコピー Djvu
Mzqt 身代金メモの全文は次のとおりです。
注意!
心配しないでください。すべてのファイルを返却できます。
写真、データベース、ドキュメント、その他の重要なファイルはすべて、最強の暗号化と一意のキーで暗号化されます。
ファイルを回復する唯一の方法は、復号化ツールと一意のキーを購入することです。
このソフトウェアはすべての暗号化されたファイルを復号化します。
どのような保証がありますか?
暗号化されたファイルの 1 つを PC から送信すると、無料で復号化されます。
ただし、無料で復号できるファイルは 1 つだけです。ファイルには貴重な情報が含まれていてはなりません。
ビデオ概要の復号化ツールを入手して見ることができます。
hxxps://we.tl/t-sxZWJ43EKx
秘密キーと復号化ソフトウェアの価格は 980 ドルです。
最初の 72 時間以内にご連絡いただければ 50% 割引が可能です。その価格は $490 です。
支払いがなければデータを復元することはできないことに注意してください。
6 時間以上応答がない場合は、電子メールの「スパム」または「迷惑メール」フォルダーを確認してください。このソフトウェアを入手するには、電子メールに次のように記入する必要があります。
support@freshmail.top連絡用の電子メール アドレスを予約してください:
datarestorehelp@airmail.ccあなたの個人ID:
ランサムウェア攻撃からファイルを保護するにはどうすればよいですか?
ランサムウェア攻撃からファイルを保護するには、事前の対策とベスト プラクティスを組み合わせる必要があります。ランサムウェア攻撃は壊滅的なものとなる可能性がありますが、次の手順を実行することで脆弱性を大幅に軽減できます。
データを定期的にバックアップします。
すべての重要なファイルの最新のバックアップを維持します。自動バックアップ ソリューションを使用し、バックアップをオフラインまたは安全な隔離された環境に保存します。バックアップを定期的にテストして、バックアップが正しく機能していることを確認してください。
ソフトウェアを常に最新の状態に保ちます:
オペレーティング システム、ソフトウェア アプリケーション、ウイルス対策/マルウェア対策プログラムを定期的に更新してください。ランサムウェア攻撃の多くは、アップデートを通じてパッチできる既知の脆弱性を標的としています。
強力なウイルス対策/マルウェア対策ソリューションをインストールします。
リアルタイム保護機能を備えた信頼できるセキュリティ ソフトウェアを使用して、ランサムウェアの脅威を検出してブロックします。ウイルス対策/マルウェア対策の定義を最新の状態に保ちます。
電子メールと添付ファイルには注意してください:
電子メールの添付ファイルを開くときは、特に電子メールが予期せぬものであるか、不明な送信者からのものである場合には注意してください。メール内の疑わしいリンクをクリックしないでください。
電子メール フィルタリングを使用します。
フィッシングメールや悪意のある添付ファイルが受信トレイに届く前に検出して隔離できるメールフィルタリングソリューションを実装します。
ポップアップ ブロッカーと広告ブロッカーを有効にします。
ポップアップ ブロッカーと広告ブロッカーは、悪意のある広告やポップアップによるランサムウェアの配信を防ぐことができます。





