Shadow Ransomware とは何ですか?
Shadow ランサムウェアは、侵入時にファイルを暗号化し、ファイル名に「.Shadow」拡張子を追加し、場合によってはこれを繰り返す危険なマルウェアです。たとえば、「1.jpg」という名前のファイルは、「1.jpg.Shadow」または「1.jpg.Shadow.Shadow」に変更されます。
Table of Contents
身代金要求書: 概要
暗号化ファイルには、英語とトルコ語で書かれた「readme.txt」という身代金要求の文書が添付されている。この文書には、被害者にファイルの暗号化について通知し、攻撃者の連絡先を記載し、72時間以内にビットコインで1000ドルの身代金を要求する内容が書かれている。要求に従わない場合は、ファイルは永久に削除される可能性があるが、支払いを済ませれば、身元確認用の個人IDとともに、復号ツールが提供されるという。
Shadow Ransomware のメモは次のようになります。
ATTENTION!
All files on your computer have been seized. All your files have been encrypted and become inaccessible. You must contact us to recover your files.Payment Method: Bitcoin
Wallet Address: It will be sent via e-mail and the sent wallet number will be active for 60 minutes. The second wallet number will not be sent.Please note that if you do not pay before the expiration date, your files will be permanently deleted. For any questions or further information you can contact us at the following email address:
Email: ran_master_som@proton.me
Duration: 72 hours
Refund amount: $1000 (#Thousand$#)If you do not receive a response within more than 6 hours, please check your spam folder or write to another e-mail address below.
Email: ran_jr_som@barid.comThere is no alternative solution to recover your files before paying. After sending the specified amount to the specified Bitcoin address, you will receive a decryption program for your files via email.
- How will I trust you?
+ Send us an encrypted junk file to wetransfer.com and we will send it to you decrypted. This process will be done to prove that your files can be decrypted. The file you send must be junk, otherwise we will not decrypt your password.Personel ID: -
DİKKAT!
Bilgisayarınızdaki tüm dosyalara el konuldu.Tüm dosyalarınız şifrelendi ve erişilemez hale geldi.Dosyalarınızı kurtarmak için bizimle iletişime geçmelisiniz.Ödeme Yöntemi: Bitcoin
Cüzdan Adresi: E - posta yoluyla gönderilecek ve gönderilen cüzdan numarası 60 dakika boyunca aktif olacaktır. İkinci cüzdan numarası gönderilmeyecektir.Son kullanma tarihinden önce ödeme yapmazsanız dosyalarınızın kalıcı olarak silineceğini lütfen unutmayın. Herhangi bir sorunuz veya daha fazla bilgi için aşağıdaki e-posta adresinden bizimle iletişime geçebilirsiniz:
E - posta: ran_master_som@proton.me
Süre: 72 saat
Geri ödeme tutarı: 1000 $ (#Bin$#)6 saatten daha uzun bir süre içinde yanıt alamazsanız lütfen spam klasörünüzü kontrol edin veya aşağıdaki başka mail adresine yazın.
Email: ran_jr_som@barid.comÖdeme yapmadan önce dosyalarınızı kurtarmanın alternatif bir çözümü yoktur. Belirtilen miktarı belirtilen Bitcoin adresine gönderdikten sonra, e-posta yoluyla dosyalarınız için bir şifre çözme programı alacaksınız.
- Sana nasıl güveneceğim?
+ Wetransfer.com'a şifreli bir önemsiz dosya gönderin, biz de size şifresi çözülmüş olarak gönderelim. Bu işlem dosyalarınızın şifresinin çözülebileceğini kanıtlamak için yapılacaktır. Göndereceğiniz dosya önemsiz olmalıdır, aksi takdirde şifrenizin şifresini çözemeyiz.Personel ID: -
ランサムウェアへの対処: 重要な洞察
ランサムウェアは通常、強力な暗号化アルゴリズムを採用しており、攻撃者のツールがなければファイルにアクセスできないようになっています。しかし、身代金を支払っても復号ツールを受け取れる保証はないため、専門家は身代金を支払わないようアドバイスしています。被害者は、サードパーティの復号ツールや攻撃前のバックアップからデータを復元するなどの回復オプションを検討することができます。
一般的なランサムウェアの配布チャネル
ランサムウェアは、悪意のある電子メールの添付ファイルやリンク、海賊版ソフトウェア、ソフトウェアの脆弱性、悪意のある広告、偽の更新プログラム、侵害された Web ページ、感染した USB ドライブなど、さまざまな欺瞞的な手段を通じて拡散します。
ランサムウェア感染からの保護
ランサムウェアから身を守るには、ユーザーは電子メールの添付ファイルやリンクに注意し、疑わしいソースからのダウンロードを避け、ソフトウェアを最新の状態に保ち、信頼できるセキュリティ ツールを使用する必要があります。Shadow ランサムウェアに感染した場合は、信頼できるマルウェア対策プログラムを使用して削除することをお勧めします。





