Popn ランサムウェアは Djvu パターンに従う
悪意のあるファイル サンプルの調査中に、Djvu ファミリに関連するランサムウェアの亜種である Popn に遭遇しました。 Popn はファイル暗号化を導入してファイルへのアクセスをブロックし、「.Popn」拡張子を追加してファイル名を変更します。さらに、「_readme.txt」という名前の身代金メモも生成されます。
Popn がファイル名を変更する方法を示すために、「1.jpg」を「1.jpg.Popn」に、「2.png」を「2.png.Popn」に変換します。 Popn は Vidar や RedLine のような情報窃取者と一緒に配布される可能性があることに言及することが重要です。
身代金メモは、ファイルを回復する機会を提供することで被害者を安心させることを目的としています。写真、データベース、文書、その他の重要なデータなどの幅広いファイルが、堅牢な暗号化方式と独自のキーを使用して暗号化されていると主張しています。
身代金メモによると、暗号化されたファイルへのアクセスを取り戻す唯一の方法は、980 ドルの費用がかかる復号化ツールと対応する一意のキーを取得することです。
それにもかかわらず、被害者が最初の 72 時間以内に攻撃者との接触を確立した場合、被害者は 50% 割引の対象となり、価格は 490 ドルに下がります。通信を開始するために、身代金メモには、restorealldata@firemail.cc と gorentos@bitmessage.ch という 2 つの電子メール アドレスが提供されます。
Popn 身代金メモは Djvu 形式でコピーされます
Popn 身代金メモの全文は次のとおりです。
注意!
心配しないでください。すべてのファイルを返却できます。
写真、データベース、ドキュメント、その他の重要なファイルはすべて、最強の暗号化と一意のキーで暗号化されます。
ファイルを回復する唯一の方法は、復号化ツールと一意のキーを購入することです。
このソフトウェアはすべての暗号化されたファイルを復号化します。
どのような保証がありますか?
暗号化されたファイルの 1 つを PC から送信すると、無料で復号化されます。
ただし、無料で復号できるファイルは 1 つだけです。ファイルには貴重な情報が含まれていてはなりません。
ビデオ概要の復号化ツールを入手して見ることができます。
hxxps://we.tl/t-WbgTMF1Jmw
秘密キーと復号化ソフトウェアの価格は 980 ドルです。
最初の 72 時間以内にご連絡いただければ 50% 割引が可能です。その価格は $490 です。
支払いがなければデータを復元することはできないことに注意してください。
6 時間以上応答がない場合は、電子メールの「スパム」または「迷惑メール」フォルダーを確認してください。このソフトウェアを入手するには、電子メールに次のように記入する必要があります。
復元alldata@firemail.cc連絡用の電子メール アドレスを予約してください:
gorentos@bitmessage.ch私たちのテレグラムアカウント:
@datarestoreあなたの個人ID:
ランサムウェアからデータを守るにはどうすればよいでしょうか?
ランサムウェアからデータを保護するには、予防策と事前対応の実践を組み合わせる必要があります。ランサムウェア攻撃からデータを保護するために実行できる重要な手順をいくつか示します。
- 定期的なバックアップ: 重要なデータやファイルを外付けハード ドライブまたは安全なクラウド ストレージ サービスに定期的にバックアップします。これにより、プライマリ データがランサムウェアによって暗号化された場合でも、復元できるクリーンなバックアップが確保されます。
- ソフトウェアを最新の状態に保つ: 最新のパッチとアップデートを適用して、オペレーティング システム、アプリケーション、セキュリティ ソフトウェアを最新の状態に保ちます。ソフトウェアの更新には、ランサムウェアによって悪用される既知の脆弱性から保護できるセキュリティ修正が含まれることがよくあります。
- ウイルス対策ソフトウェアおよびマルウェア対策ソフトウェアを使用する: 信頼できるウイルス対策ソフトウェアおよびマルウェア対策ソフトウェアをデバイスにインストールし、常に最新の状態に保ちます。これらのプログラムは、ランサムウェア感染の検出と防止に役立ちます。
- 電子メールの添付ファイルとリンクには注意してください: 電子メールの添付ファイルを開いたり、リンクをクリックしたりするときは、特に不明なソースや疑わしいソースからのものには注意してください。フィッシングメールは、ランサムウェアを配布するために使用される一般的な方法です。
- マクロの有効化には注意が必要です: ドキュメント、特に電子メールの添付ファイルでマクロを有効にする場合は注意してください。マクロはランサムウェアの配信に使用される可能性があります。
- 従業員とユーザーを教育する: ランサムウェアとフィッシング攻撃について自分自身と従業員を教育します。このような攻撃の被害に遭わないように、リスク、警告サイン、ベスト プラクティスについての意識を高めてください。
- 強力なパスワードと多要素認証 (MFA) を使用する: すべてのアカウントが強力な一意のパスワードで保護されていることを確認し、可能な限り多要素認証を有効にします。これにより、アカウントのセキュリティがさらに強化されます。





