Vaze ランサムウェアは Djvu クローンです

ransomware

マルウェア サンプルの調査中に、Vaze として知られる Djvu ランサムウェア ファミリの亜種に遭遇しました。この特定のランサムウェアは、ファイルを暗号化し、拡張子「.vaze」を追加することで元のファイル名を変更することによって動作します。さらに、「_readme.txt」という名前のテキスト ファイルである身代金メモが追加されます。

たとえば、暗号化されたファイルは名前変更プロセスを受け、「1.jpg」から「1.jpg.vaze」、「2.png」から「2.png.vaze」などに変更される場合があります。 Vaze ランサムウェアは、Vidar や RedLine などのデータ窃取マルウェアなど、他の種類の悪意のあるソフトウェアと一緒に配布される可能性があることに注意することが重要です。

身代金メモは、ファイルを復元できることを被害者に安心させることを目的としており、唯一の解決策は一意のキーとともに復号ツールを購入することであると強調しています。このメモは、善意の表れとして、貴重な情報が含まれていないことを条件に、ファイル 1 つを無料で復号化することを提案しています。

さらに、最初の 72 時間以内に攻撃者と接触した被害者には、期間限定の割引が適用されます。秘密キーと復号化ソフトウェアの価格は 980 ドルですが、迅速な対応のために 490 ドルの割引価格が提供されます。

結論として、このメモでは、被害者が攻撃者と通信し、復号化ツールを入手するための手配をするために使用できる 2 つの電子メール アドレス (support@freshmail.top と datarestorehelp@airmail.cc) を提供しています。

Vazeの身代金メモ、すぐに支払われなければ980ドルを要求

Vaze の身代金メモの全文は次のとおりです。

注意!

心配しないでください。すべてのファイルを返却できます。
写真、データベース、ドキュメント、その他の重要なファイルはすべて、最強の暗号化と一意のキーで暗号化されます。
ファイルを回復する唯一の方法は、復号化ツールと一意のキーを購入することです。
このソフトウェアはすべての暗号化されたファイルを復号化します。
どのような保証がありますか?
暗号化されたファイルの 1 つを PC から送信すると、無料で復号化されます。
ただし、無料で復号できるファイルは 1 つだけです。ファイルには貴重な情報が含まれていてはなりません。
ビデオ概要の復号化ツールを入手して見ることができます。
hxxps://we.tl/t-tnzomMj6HU
秘密キーと復号化ソフトウェアの価格は 980 ドルです。
最初の 72 時間以内にご連絡いただければ 50% 割引が可能です。価格は $490 です。
支払いがなければデータを復元することはできないことに注意してください。
6 時間以上応答がない場合は、電子メールの「スパム」または「迷惑メール」フォルダーを確認してください。

このソフトウェアを入手するには、電子メールに次のように記入する必要があります。
support@freshmail.top

連絡用の電子メール アドレスを予約してください:
datarestorehelp@airmail.cc

あなたの個人ID:

ハッカーに身代金を要求することが決して得策ではないのはなぜですか?

ハッカーに身代金要求を支払うことは、いくつかのやむを得ない理由により、決して良い考えではありません。

  • データ回復の保証なし: 身代金を支払った結果、暗号化されたデータが回復されるという保証はありません。ハッカーは単に支払いを受け取るだけで、ファイルを復号化する手段を提供しないため、ユーザーは経済的損失を被り、依然としてデータにアクセスできなくなる可能性があります。
  • 犯罪行為の強化: 身代金の支払いはサイバー犯罪の収益に直接寄与します。これは、ハッカーが悪意のある活動を継続し、より洗練されたランサムウェアを開発し、将来的にはより多くの被害者をターゲットにすることを奨励します。お金を払うことで、あなたは知らず知らずのうちに犯罪産業を支援し、永続させることになります。
  • リスクの高まり: 身代金を支払ったからといって、攻撃者が再びターゲットにしないという保証はありません。実際、彼らはあなたがお金を払う意思があることを知っているので、あなたをより魅力的なターゲットにするかもしれません。彼らの要求に屈すると、さらなる攻撃や継続的な恐喝の試みにさらされる可能性があります。
  • 法的影響: 身代金を支払うと、法的影響が生じる可能性があります。一部の国には、ハッカーへの身代金の支払いを禁止する法律があります。このような活動に参加すると、法律の間違った側にいることになり、罰則や法的結果に直面する可能性があります。
  • 他の犯罪活動への資金提供: 身代金の支払いによって得られた資金は、人身売買、麻薬取引、テロリズムなどの他の違法行為を促進することがよくあります。身代金を支払うことで、間接的にこれらの犯罪事業に貢献し、より広範な規模で被害を永続させることになります。

May 25, 2023
読み込み中...

Cyclonis Backup Details & Terms

The Free Basic Cyclonis Backup plan gives you 2 GB of cloud storage space with full functionality! No credit card required. Need more storage space? Purchase a larger Cyclonis Backup plan today! To learn more about our policies and pricing, see Terms of Service, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.

Cyclonis Password Manager Details & Terms

FREE Trial: 30-Day One-Time Offer! No credit card required for Free Trial. Full functionality for the length of the Free Trial. (Full functionality after Free Trial requires subscription purchase.) To learn more about our policies and pricing, see EULA, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.