RedProtection ランサムウェアがビットコインでの支払いを要求

ransomware

RedProtection は、新しいファイル提出の分析中に当社の研究者によって特定されました。この形式のマルウェアはランサムウェア カテゴリに分類され、データを暗号化し、その復号化に対する支払いを要求することを主な目的としています。

RedProtection のサンプルをテスト システムで実行すると、ファイルの暗号化が開始されました。暗号化されたファイルのタイトルは、ランダムな 4 文字で構成される拡張子を追加することによって変更されました。たとえば、「1.jpg」という名前のファイルは「1.jpg.g525」に変換され、「2.png」は「2.png.7n45」に変換されます。

暗号化プロセスの完了後、ランサムウェアはデスクトップの壁紙を変更し、「read_it.txt」という名前の身代金メモを生成しました。壁紙には、被害者にデータが暗号化されていることを通知し、30分以内に攻撃者に連絡するよう促すメッセージが表示されていました。

身代金メッセージは英語とフランス語の両方で表示され、暗号化されたファイルを回復するには 0.0061 BTC (ビットコイン暗号通貨) の支払いが必要であることを示しています。現在の執筆時点では、為替レートの絶え間ない変動を考慮すると、この金額は約 200 米ドルとなります。

このメモには、身代金は交渉の余地があるが、24時間以内に解決する必要があると記載されています。指定された期限内に支払いが行われない場合、復号化キーが削除され、ファイルの回復が不可能になります。

RedProtection の身代金メモはフランス語と英語で提供されます

RedProtection の身代金メモの全文は次のとおりです。

Warning! All your files have been encrypted. To regain access to your data, you must pay a ransom of 0.0061 btc (negotiable) in this wallet (17CqMQFeuB3NTzJ2X28tfRmWaPyPQgvoHV) within the next 24 hours.
If you don't pay on time, the decryption key will be destroyed, and your files will be lost forever.
Follow the instructions below to make the payment and recover your data:
contact me on Telegram: hxxps://t.me/RedProtection

Your ID is -

注意 ! Tous vos ficiers ont été cryptés。
24 時間以内にビットコインのアドレス (17CqMQFeuB3NTzJ2X28tfRmWaPyPQgvoHV) を受け取り、支払い者が 0,0061 btc (交渉可能) のランソンを受け取ります。
一時的に支払いを行い、暗号化を解除して、暗号化を解除し、問題を解決します。
支払いと受け取りの効果を高めるための指示を以下に示します。
contacte-moi sur Telegram : hxxps://t.me/RedProtection

投票 ID の推定 -

RedProtection のようなランサムウェアはどのようにしてコンピュータに感染するのでしょうか?

RedProtection のような脅威を含むランサムウェアは、さまざまな手段を通じてコンピューターに感染する可能性があります。ランサムウェアがシステムにアクセスする一般的な方法は次のとおりです。

  • フィッシングメール: サイバー犯罪者はランサムウェアを配布するためにフィッシングメールをよく使用します。これらの電子メールには、クリックされると被害者のコンピュータにランサムウェアをダウンロードして実行する悪意のある添付ファイルやリンクが含まれている場合があります。
  • 悪意のあるリンク: ランサムウェアは、Web サイト、ソーシャル メディア、またはその他のオンライン プラットフォーム上の悪意のあるリンクを通じて配布される可能性があります。このようなリンクをクリックすると、ユーザーが知らないうちにランサムウェアのダウンロードとインストールが開始される可能性があります。
  • ソフトウェアの脆弱性の悪用: サイバー犯罪者は、ソフトウェアまたはオペレーティング システムの脆弱性を利用して、ランサムウェアを配布します。このリスクを軽減するには、ウイルス対策プログラムやオペレーティング システムなどのソフトウェアを最新のセキュリティ パッチで最新の状態に保つことが重要です。
  • マルバタイジング: マルバタイジングとして知られる悪意のある広告には、サイバー犯罪者が感染した広告を正規の Web サイトに掲載することが含まれます。これらの広告をクリックすると、ランサムウェアがダウンロードされて実行される可能性があります。
  • ドライブバイ ダウンロード: ランサムウェアは、ユーザーが侵害された Web サイトまたは悪意のある Web サイトにアクセスしたときにマルウェアが自動的にダウンロードおよびインストールされる「ドライブバイ ダウンロード」を通じて配信される可能性があります。

November 30, 2023
読み込み中...

Cyclonis Backup Details & Terms

The Free Basic Cyclonis Backup plan gives you 2 GB of cloud storage space with full functionality! No credit card required. Need more storage space? Purchase a larger Cyclonis Backup plan today! To learn more about our policies and pricing, see Terms of Service, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.

Cyclonis Password Manager Details & Terms

FREE Trial: 30-Day One-Time Offer! No credit card required for Free Trial. Full functionality for the length of the Free Trial. (Full functionality after Free Trial requires subscription purchase.) To learn more about our policies and pricing, see EULA, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.