Slime ランサムウェアが TNG で支払いを要求

当社の研究者は、新しい悪意のあるファイルを調査しているときに、Slime ランサムウェアを発見しました。このマルウェアは Chaos から派生したもので、ファイルを暗号化するように作られており、復号化に対して身代金の支払いを要求します。

私たちのテスト システムでは、ランサムウェアはファイルを暗号化し、ファイル名に「.slime」拡張子を追加しました。たとえば、元々「1.jpg」という名前のファイルは「1.jpg.slime」に変換され、「2.png」は「2.png.slime」になりました。暗号化プロセスの完了後、「read_it.txt」という名前の身代金メッセージが生成されました。

身代金メモは、被害者にすべてのデータが暗号化されていることを伝え、復号化ツールを保護するために身代金を要求します。テキスト ファイルには、サイバー犯罪者の連絡先詳細と支払い手順が含まれています。

指定された身代金の金額はRM10で、マレーシアで一般的に使用されている支払いプラットフォームであるTouch 'n Go経由で支払われます。ただし、この記事の執筆時点での実勢為替レートを考慮すると、この金額は異常に小さいように思えます。これは疑惑を引き起こし、スライムが純粋に金銭的利益のためではなく、テスト目的で解放された可能性があることを示唆しています。このランサムウェアの将来のリリースによって身代金の額が変わる可能性があることに注意することが重要です。

スライムの身代金紙幣は10マレーシアリンギットの支払いを期待

Slime ランサムウェアによって生成された身代金メモの全文は次のとおりです。

Slime is multi language ransomware. Translate your note to any language <----
All of your files have been encrypted
Your computer was infected with a ransomware virus. Your files have been encrypted and you won't
be able to decrypt them without our help.What can I do to get my files back?You can buy our special
decryption software, this software will allow you to recover all of your data and remove the
ransomware from your computer.The price for the software is RM10. Payment can be made in TNG only.
How do I pay, where do I get TNG?
Purchasing TNG varies from country to country, you are best advised to do a quick google search
yourself to find out how to pay in touchngo.
Many of our customers have reported these sites to be fast and reliable:
TNG - hxxps://www.touchngo.com.my/

Payment informationAmount: RM 10
Email Address: zenhao007@gmail.com

We will send you a qr code and you pay and we will send you a Decrypter software.

スライムのようなランサムウェアはどのようにしてコンピュータに感染するのでしょうか?

Slime のような脅威を含むランサムウェアは、さまざまな方法でコンピュータに感染する可能性があります。ランサムウェアがシステムにアクセスする一般的な方法は次のとおりです。

フィッシングメール:一般的な手法の 1 つは、サイバー犯罪者が正規のように見せかけた詐欺メールを送信することです。これらのメールには、悪意のある添付ファイルやリンクが含まれている可能性があります。これらのリンクをクリックしたり、感染した添付ファイルを開いたりすると、ランサムウェアのダウンロードと実行が引き起こされる可能性があります。

悪意のある Web サイト:侵害された Web サイトまたは悪意のある Web サイトにアクセスすると、コンピュータがドライブバイ ダウンロードにさらされる可能性があります。このような場合、ランサムウェアを含むマルウェアは、ユーザーの認識や同意なしに自動的にダウンロードされ、実行されます。

エクスプロイト キット:サイバー犯罪者は、ソフトウェアやブラウザの脆弱性を狙うためにエクスプロイト キットをよく使用します。ユーザーが侵害された Web サイトにアクセスすると、エクスプロイト キットは脆弱性をスキャンし、脆弱性が見つかった場合はランサムウェア ペイロードを配信します。

マルバタイジング:悪意のある広告、つまりマルバタイジングには、正規の Web サイトに感染した広告を掲載することが含まれます。これらの広告をクリックすると、コンピュータにランサムウェアがダウンロードされ、実行される可能性があります。

パッチが適用されていないソフトウェア:ランサムウェアは、古いソフトウェアまたはパッチが適用されていないソフトウェアの脆弱性を悪用する可能性があります。悪用のリスクを最小限に抑えるために、オペレーティング システム、ウイルス対策ソフトウェア、すべてのアプリケーションを最新の状態に保つことが重要です。

February 1, 2024
読み込み中...

Cyclonis Backup Details & Terms

The Free Basic Cyclonis Backup plan gives you 2 GB of cloud storage space with full functionality! No credit card required. Need more storage space? Purchase a larger Cyclonis Backup plan today! To learn more about our policies and pricing, see Terms of Service, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.

Cyclonis Password Manager Details & Terms

FREE Trial: 30-Day One-Time Offer! No credit card required for Free Trial. Full functionality for the length of the Free Trial. (Full functionality after Free Trial requires subscription purchase.) To learn more about our policies and pricing, see EULA, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.