Reload ランサムウェアは Makop に基づいています

ransomware lock files

Reload マルウェアの分析では、これが Makop ファミリに属し、主にファイル暗号化を目的として設計されたランサムウェアとして機能することが判明しました。データの暗号化とは別に、Reload は「+README-WARNING+.txt」という名前の身代金メモを作成し、ファイル名を変更します。

Reload は、元のファイル名に一連のランダムな文字 (おそらく被害者の ID、電子メール アドレス、拡張子「.reload」) を追加します。たとえば、「1.jpg」を「1.jpg.[2AF20FA3].[reload2024@outlook.com].reload」に変換し、「2.png」を「2.png.[2AF20FA3].[reload2024@」に変換します。 「outlook.com].reload」など。

身代金メモは、すべてのファイルが暗号化され、「.reload」拡張子が付いていることを示す明確な声明で始まります。これは、暗号化されたファイルがインターネット上に公開されるのを防ぐために、攻撃者に速やかに連絡することが緊急であることを強調しています。このメモには、通信目的で電子メール アドレス reload2024@outlook.com が記載されています。

さらに、このメモでは、被害者が攻撃者と直接連携してファイルを回復できなかった場合、ファイルが永久に失われると脅迫しており、回復作業に仲介会社やインターネットベースのプログラムを使用することを明確に推奨していません。

身代金メモを完全にリロードする

Reload によって生成された身代金メモの全文は次のとおりです。

Your files are encrypted and stolen, all encrypted files have the extension .reload

To restore your files so that they are not published on the Internet, you need to contact us as soon as possible!

Our contact email address: reload2024@outlook.com

Your files may be published on the Internet if you ignore this message.

You will lose your files if you do not write to us to recover your files!

You will lose your files forever if you use intermediary companies and programs from the Internet to recover your files!

Reload のようなランサムウェアはどのようにオンラインで配布されるのでしょうか?

リロードは、多くのランサムウェアの亜種と同様、通常、脆弱性を悪用したり、ユーザーをだまして悪意のあるコンテンツをダウンロードして実行させたりすることを目的としたさまざまな方法を通じてオンラインで配布されます。 Reload などのランサムウェアの一般的な配布方法は次のとおりです。

フィッシングメール: サイバー犯罪者は、ランサムウェアを配信するためにフィッシングメールをよく使用します。これらの電子メールは正規のもののように見えても、悪意のある添付ファイルやリンクが含まれている可能性があります。リロードの場合、ユーザーは一見無害に見えるドキュメントやファイルなどの添付ファイルを開くように誘導され、マルウェアのインストール プロセスがトリガーされる可能性があります。

悪意のある Web サイト: 侵害された Web サイトまたは悪意のある Web サイトにアクセスすると、ランサムウェアが意図せずダウンロードされ、インストールされる可能性があります。サイバー犯罪者は、ブラウザまたはプラグインの脆弱性を悪用して、悪意のあるペイロードを配信する可能性があります。

エクスプロイト キット: サイバー攻撃者はエクスプロイト キットを使用して、ソフトウェア、オペレーティング システム、またはブラウザーの既知の脆弱性を狙う可能性があります。ユーザーが侵害された Web サイトにアクセスすると、エクスプロイト キットは脆弱性をスキャンし、適切な脆弱性が見つかった場合はランサムウェア ペイロードを配信します。

ドライブバイ ダウンロード: Web サイトにアクセスしているときに、多くの場合ポップアップや自動ダウンロードを通じて悪意のあるコンテンツを無意識にダウンロードすると、ランサムウェアがインストールされる可能性があります。ユーザーはこれらのダウンロードに気づいていない可能性があるため、マルウェアがシステムに侵入しやすくなります。

悪意のある広告 (マルバタイジング): サイバー犯罪者はオンライン広告を使用してランサムウェアを配布する場合があります。感染した広告をクリックすると、ユーザーがマルウェアをホストしているサイトにリダイレクトされたり、自動ダウンロードがトリガーされたりする可能性があります。

侵害されたソフトウェア: 攻撃者は、正規のソフトウェア インストーラーやアップデートを侵害し、ユーザーが一見本物と思われるソフトウェアをダウンロードしてインストールする前にランサムウェアを注入する可能性があります。

March 6, 2024
読み込み中...

Cyclonis Backup Details & Terms

The Free Basic Cyclonis Backup plan gives you 2 GB of cloud storage space with full functionality! No credit card required. Need more storage space? Purchase a larger Cyclonis Backup plan today! To learn more about our policies and pricing, see Terms of Service, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.

Cyclonis Password Manager Details & Terms

FREE Trial: 30-Day One-Time Offer! No credit card required for Free Trial. Full functionality for the length of the Free Trial. (Full functionality after Free Trial requires subscription purchase.) To learn more about our policies and pricing, see EULA, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.