Poaz ランサムウェアがファイルをスクランブルする
悪意のあるファイル サンプルの分析中に、Djvu ファミリに属するランサムウェアの一種である Poaz に遭遇しました。 Poaz はファイル暗号化を使用してファイルへのアクセスを防ぎ、「.poaz」拡張子を追加することでファイル名を変更します。さらに、身代金メモである「_readme.txt」というテキスト ファイルが生成されます。
Poaz がどのようにファイル名を変更するかを示すと、「1.jpg」を「1.jpg.poaz」に、「2.png」を「2.png.poaz」などに変換します。 Poaz が Vidar や RedLine のような情報窃取者と一緒に配布される可能性があることは注目に値します。
身代金メモは、ファイルを回復する機会を提供することで被害者を安心させようとします。写真、データベース、文書、その他の重要なデータを含む幅広いファイルが、堅牢な暗号化方式と固有のキーを使用して暗号化されていると主張しています。
身代金メモによると、暗号化されたファイルへのアクセスを復元する唯一の方法は、復号ツールと対応する一意のキーを購入することです。この費用は 980 ドルに設定されています。
ただし、被害者が最初の 72 時間以内に攻撃者に連絡した場合は、50% 割引の対象となり、価格は 490 ドルに下がります。通信を開始するために、身代金メモには 2 つの電子メール アドレス (support@freshmail.top と datarestorehelp@airmail.cc) が記載されています。
Poaz身代金メモは復号化ツールに980ドルを要求
ポアズの身代金メモの全文は次のとおりです。
注意!
心配しないでください。すべてのファイルを返却できます。
写真、データベース、ドキュメント、その他の重要なファイルはすべて、最強の暗号化と一意のキーで暗号化されます。
ファイルを回復する唯一の方法は、復号化ツールと一意のキーを購入することです。
このソフトウェアはすべての暗号化されたファイルを復号化します。
どのような保証がありますか?
暗号化されたファイルの 1 つを PC から送信すると、無料で復号化されます。
ただし、無料で復号できるファイルは 1 つだけです。ファイルには貴重な情報が含まれていてはなりません。
ビデオ概要の復号化ツールを入手して見ることができます。
hxxps://we.tl/t-MDnNtxiPM0
秘密キーと復号化ソフトウェアの価格は 980 ドルです。
最初の 72 時間以内にご連絡いただければ 50% 割引が可能です。価格は $490 です。
支払いがなければデータを復元することはできないことに注意してください。
6 時間以上応答がない場合は、電子メールの「スパム」または「迷惑メール」フォルダーを確認してください。このソフトウェアを入手するには、電子メールに次のように記入する必要があります。
support@freshmail.top連絡用の電子メール アドレスを予約してください:
datarestorehelp@airmail.ccあなたの個人ID:
Poaz のようなランサムウェアはどのようにしてシステムに侵入するのでしょうか?
Poaz のようなランサムウェアは、主にセキュリティの脆弱性や人間の行動を悪用して、さまざまな方法でシステムに侵入する可能性があります。一般的な方法には次のようなものがあります。
- フィッシングメール: 最も一般的な方法には、正規のように見える悪意のあるメールを送信し、ユーザーを騙して悪意のあるリンクをクリックさせたり、感染した添付ファイルをダウンロードさせたりすることが含まれます。ユーザーが電子メールを操作すると、ランサムウェア ペイロードがシステムに配信されます。
- 悪意のある Web サイト: 侵害された Web サイトまたは悪意のある Web サイトにアクセスすると、ユーザーの認識や同意なしにランサムウェアが自動的にダウンロードされ、実行されるドライブバイ ダウンロードが発生する可能性があります。
- ソフトウェアの脆弱性の悪用: ランサムウェアは、ソフトウェアまたはオペレーティング システムの既知の脆弱性を悪用して、システムへの不正アクセスを取得する可能性があります。最新のセキュリティ パッチを適用して、すべてのソフトウェアとアプリケーションを最新の状態に保つことが重要です。
- マルバタイジング: 攻撃者は、ランサムウェアを配信するために、正規の Web サイトで悪意のある広告 (マルバタイジング) を使用する可能性があります。これらの広告をクリックすると、ランサムウェアのダウンロードと実行が引き起こされる可能性があります。
- 感染したリムーバブル メディア: ランサムウェアは、システムに接続されている感染した USB ドライブや外部ストレージ デバイスを介して拡散する可能性があります。
- ソフトウェアまたはファイルのダウンロード: 海賊版ソフトウェア、クラックされたアプリケーション、または信頼できないソースからのファイルをダウンロードすると、システムがランサムウェア攻撃にさらされる可能性があります。
- リモート デスクトップ プロトコル (RDP) の脆弱性: サイバー犯罪者は、脆弱な RDP 資格情報またはデフォルトの RDP 資格情報を悪用して、システムにアクセスし、ランサムウェアを展開する可能性があります。
- ソーシャル エンジニアリング: ランサムウェアのオペレーターは、ソーシャル エンジニアリング技術を使用してユーザーを操作し、悪意のあるファイルやアプリケーションを喜んで実行またはダウンロードさせることがあります。





