Nbzi ランサムウェアは被害者のファイルをロックする
新しいマルウェア サンプルを分析した結果、Djvu ファミリに関連するランサムウェアの一種である Nbzi を発見しました。 Nbzi は被害者のシステム上のファイルを暗号化し、「.nbzi」拡張子を追加してファイル名を変更します。さらに、Nbzi は「_readme.txt」ファイルの形式で身代金メモを生成します。
たとえば、Nbzi によって暗号化されたファイルの名前変更プロセスは、次のパターンに従います。「1.jpg」は「1.jpg.nbzi」になり、「2.png」は「2.png.nbzi」に変換されます。
暗号化されたファイルは、堅牢なアルゴリズムと一意のキーで保護されます。ファイルを回復する唯一の方法は、復号化ツールを購入し、一意のキーを取得することです。攻撃者は、自分たちの復号化能力を実証するために、熟練度の証明として 1 つのファイルを無料で復号化することを申し出ます。
身代金メモには時間制限のある割引があり、通信用に 2 つの電子メール アドレス (support@freshmail.top と datarestorehelpyou@airmail.cc) が提供されます。 72時間以内に対応するという緊急性が重視されており、支払いがなければデータの復元は不可能とみなされると警告が発せられる。
Nbzi 身代金メモはよく知られた Djvu 形式に従っています
Nbzi 身代金メモの全文は次のとおりです。
ATTENTION!
Don't worry, you can return all your files!
All your files like pictures, databases, documents and other important are encrypted with strongest encryption and unique key.
The only method of recovering files is to purchase decrypt tool and unique key for you.
This software will decrypt all your encrypted files.
What guarantees you have?
You can send one of your encrypted file from your PC and we decrypt it for free.
But we can decrypt only 1 file for free. File must not contain valuable information.
You can get and look video overview decrypt tool:
hxxps://we.tl/t-8dGJ2tqlOd
Price of private key and decrypt software is $980.
Discount 50% available if you contact us first 72 hours, that's price for you is $490.
Please note that you'll never restore your data without payment.
Check your e-mail "Spam" or "Junk" folder if you don't get answer more than 6 hours.To get this software you need write on our e-mail:
support@freshmail.topReserve e-mail address to contact us:
datarestorehelpyou@airmail.ccYour personal ID:
ランサムウェア攻撃からデータを最大限に保護するにはどうすればよいでしょうか?
ランサムウェア攻撃からデータを保護することは、情報の整合性と機密性を維持する上で非常に重要です。データを保護するためのベスト プラクティスをいくつか紹介します。
定期的なバックアップ:
重要なデータを外部デバイスまたは安全なクラウド サービスに定期的にバックアップしてください。バックアップが自動化されていることを確認し、その整合性を定期的に検証してください。
オフラインバックアップ:
ランサムウェアによる侵害を防ぐために、バックアップの一部をオフラインに保ちます。バックアップ プロセス後は、外部バックアップ ドライブを取り外します。
信頼できるセキュリティ ソフトウェアを使用します。
信頼できるウイルス対策ソフトウェアおよびマルウェア対策ソフトウェアをインストールし、定期的に更新します。これらのセキュリティ プログラムをバックグラウンドで実行し続けて、潜在的な脅威を検出してブロックします。
ソフトウェアをすぐに更新します:
オペレーティング システム、ウイルス対策ソフトウェア、およびすべてのアプリケーションが最新のセキュリティ パッチを適用して最新であることを確認してください。定期的なアップデートは、ランサムウェアによって悪用される可能性のある脆弱性を解決するのに役立ちます。
電子メールには注意してください:
特に送信者が不明な場合、電子メールの添付ファイルを開いたり、リンクをクリックしたりする場合は注意してください。添付ファイルをダウンロードしたり、不審なメールや予期しないメールのリンクをクリックしたりしないようにしてください。
ユーザー教育:
フィッシング攻撃とソーシャル エンジニアリング戦術の危険性について自分自身とチームに教育してください。予期しないメール、特に機密情報やアクションを要求するメールには注意してください。
ネットワークセキュリティー:
ファイアウォール、侵入検知システム、安全な Wi-Fi ネットワークなど、強力なネットワーク セキュリティ対策を実装します。ルーターのファームウェアを定期的に更新し、強力で固有のパスワードを使用してください。





