Tgpo ランサムウェアがシステムをロックする
私たちの研究チームは、潜在的なマルウェア サンプルを徹底的に分析した結果、Tgpo という名前の Djvu ランサムウェア ファミリの新たな亜種を発見しました。この特定のバリエーションは、データを暗号化し、影響を受けるファイルに「.tgpo」拡張子を追加することによって動作します。ルーチンの一部として、ランサムウェアは暗号化プロセスが完了すると、「_readme.txt」というタイトルの身代金メモを残します。
Tgpo はファイルの名前変更に独自のパターンを採用しており、「1.jpg」から「1.jpg.tgpo」、「2.png」から「2.png.tgpo」などの名前を変更します。 Tgpo は Djvu ファミリのメンバーであるため、RedLine や Vidar 情報スティーラーなどの他の悪意のあるソフトウェアと連携して配布される可能性があります。
身代金メモの内容を分析した結果、その目的は、攻撃者と連絡を確立し、支払いを進める方法を被害者に案内することであると判明しました。 「_readme.txt」ファイル内には、support@freshmail.top と datarestorehelp@airmail.cc という 2 つの電子メール アドレスが指定されています。さらに、メモには 980 ドルと 490 ドルという 2 つの異なる身代金額が記載されています。
このメモでは、被害者が割引価格で復号ツール (必要なソフトウェアとキーを含む) を入手するために攻撃者に連絡するまでの 72 時間の期限があることを強く強調しています。
Tgpo 身代金メモでは、最初に 490 ドルの身代金支払いを要求
Tgpo 身代金メモの全文は次のとおりです。
注意!
心配しないでください。すべてのファイルを返却できます。
写真、データベース、ドキュメント、その他の重要なファイルはすべて、最強の暗号化と一意のキーで暗号化されます。
ファイルを回復する唯一の方法は、復号化ツールと一意のキーを購入することです。
このソフトウェアはすべての暗号化されたファイルを復号化します。
どのような保証がありますか?
暗号化されたファイルの 1 つを PC から送信すると、無料で復号化されます。
ただし、無料で復号できるファイルは 1 つだけです。ファイルには貴重な情報が含まれていてはなりません。
ビデオ概要の復号化ツールを入手して見ることができます。
hxxps://we.tl/t-OQnsJqCOOl
秘密キーと復号化ソフトウェアの価格は 980 ドルです。
最初の 72 時間以内にご連絡いただければ 50% 割引が可能です。その価格は $490 です。
支払いがなければデータを復元することはできないことに注意してください。
6 時間以上応答がない場合は、電子メールの「スパム」または「迷惑メール」フォルダーを確認してください。このソフトウェアを入手するには、電子メールに次のように記入する必要があります。
support@freshmail.top連絡用の電子メール アドレスを予約してください:
datarestorehelp@airmail.ccあなたの個人ID:
ランサムウェアからデータを保護するにはどうすればよいでしょうか?
ランサムウェアからデータを保護するには、事前のアプローチと予防策の組み合わせが必要です。データを保護するために実行できる重要な手順をいくつか示します。
- データをバックアップする: 重要なファイルとデータを外付けハード ドライブ、クラウド ストレージ、またはオフライン バックアップ ソリューションに定期的にバックアップします。バックアップが暗号化され、安全に保存されていることを確認してください。
- ソフトウェアを最新の状態に保つ: オペレーティング システム、ソフトウェア アプリケーション、セキュリティ プログラムのアップデートとパッチをインストールします。これらの更新には、既知の脆弱性から保護できる重要なセキュリティ修正が含まれることがよくあります。
- 信頼できるセキュリティ ソフトウェアを使用する: 信頼できるウイルス対策ソフトウェアまたはマルウェア対策ソフトウェアをインストールし、定期的に更新します。これは、ランサムウェア感染や悪意のあるアクティビティを検出してブロックするのに役立ちます。
- 電子メールの添付ファイルとリンクには注意してください: 不審な電子メール、特に不明な送信者からのもの、または予期しない添付ファイルやリンクが含まれている電子メールには注意してください。安全であることが確実でない限り、リンクをクリックしたり、添付ファイルをダウンロードしたりしないでください。
- ポップアップ ブロッカーを有効にする: ポップアップ ブロッカーは、Web サイト上の悪意のある広告やポップアップによるシステムのランサムウェア感染を防ぐのに役立ちます。
- 信頼できないソースからのダウンロードには注意してください。ソフトウェア、ファイル、メディアは信頼できるソースからのみダウンロードしてください。ピアツーピア ネットワークや非公式 Web サイトからダウンロードする場合は、隠れたマルウェアが含まれている可能性があるため、特に注意してください。
- 強力なパスワードと 2 要素認証 (2FA) を有効にする: すべてのアカウントに強力で一意のパスワードを使用し、可能な限り 2FA を有効にします。これにより、2 番目の形式の検証が必要となり、セキュリティ層がさらに追加されます。





