Wayn ランサムウェアはほとんどのファイルを暗号化する

ransomware

新しいマルウェア サンプルを分析しているときに、Wayn と呼ばれるランサムウェアの亜種を発見しました。この特定のランサムウェアは、ファイルを暗号化し、「.wayn」拡張子を追加することでファイル名を変更します。さらに、ウェインは「_readme.txt」という名前のテキストファイルの形で身代金メモを残します。

Wayn がどのようにファイル名を変更するかを説明するために、例を挙げてみましょう。「1.jpg」を「1.jpg.wayn」に、「2.png」を「2.png.wayn」などに変換します。 Wayn は Djvu ファミリに属しており、いくつかの情報窃取者を含む他の悪意のあるソフトウェアと関係があります。脅威アクターがこれらの悪意のあるプログラムと連携して Djvu ファミリのランサムウェアを配布していることが観察されています。

身代金メモには 2 つの電子メール アドレス (support@freshmail.top と datarestorehelp@airmail.cc) が記載されており、復号ツールに対して 980 ドルという高額な支払いを避けるために 72 時間以内に攻撃者に連絡するよう被害者に促しています。ファイルの復号化は、脅威アクターから必要なツール (復号化ソフトウェアと一意のキー) を購入しない限り不可能であることを強調しています。

さらに、このメモは、身代金の支払いを検討する前に、無料の復号化のために 1 つのファイルを送信する機会を被害者に提供しています。

ウェインの身代金メモ、3日で身代金を増額

ウェインの身代金メモの全文は次のとおりです。

注意!

心配しないでください。すべてのファイルを返却できます。
写真、データベース、ドキュメント、その他の重要なファイルはすべて、最強の暗号化と一意のキーで暗号化されます。
ファイルを回復する唯一の方法は、復号化ツールと一意のキーを購入することです。
このソフトウェアはすべての暗号化されたファイルを復号化します。
どのような保証がありますか?
暗号化されたファイルの 1 つを PC から送信すると、無料で復号化されます。
ただし、無料で復号できるファイルは 1 つだけです。ファイルには貴重な情報が含まれていてはなりません。
ビデオ概要の復号化ツールを入手して見ることができます。
hxxps://we.tl/t-6Dm02j1lRa
秘密キーと復号化ソフトウェアの価格は 980 ドルです。
最初の 72 時間以内にご連絡いただければ 50% 割引が可能です。価格は $490 です。
支払いがなければデータを復元することはできないことに注意してください。
6 時間以上応答がない場合は、電子メールの「スパム」または「迷惑メール」フォルダーを確認してください。

このソフトウェアを入手するには、電子メールに次のように記入する必要があります。
support@freshmail.top

連絡用の電子メール アドレスを予約してください:
datarestorehelp@airmail.cc

あなたの個人ID:

重要なデータをランサムウェアから守るにはどうすればよいでしょうか?

重要なデータをランサムウェアから守るには、事前のアプローチと予防策の組み合わせが必要です。データを保護する効果的な方法をいくつか紹介します。

  • データを定期的にバックアップする: すべての重要なファイルの定期的なバックアップを作成し、それらのファイルが別の場所、またはネットワークに直接接続されていない外部デバイスに保存されていることを確認します。これにより、ファイルがランサムウェアによって暗号化された場合でも、身代金を支払うことなくバックアップからファイルを復元できます。
  • ソフトウェアを最新の状態に保つ: デバイス上のオペレーティング システム、ウイルス対策ソフトウェア、その他のアプリケーションを最新の状態に維持します。ソフトウェア更新には、ランサムウェアが悪用する可能性のある脆弱性に対処するセキュリティ パッチが含まれることがよくあります。
  • 信頼できるセキュリティ ソフトウェアを使用する: すべてのデバイスに信頼できるウイルス対策ソフトウェアまたはマルウェア対策ソフトウェアをインストールし、定期的に更新します。これらのプログラムは、ランサムウェアの脅威がシステムに侵入する前に検出してブロックするのに役立ちます。
  • 電子メールの添付ファイルとリンクには注意してください。電子メールの添付ファイルを開いたり、リンクをクリックしたりするときは、特に見慣れないソースや疑わしいソースからのものである場合は注意してください。ランサムウェアはフィッシングメールを通じて配布されることが多いため、有害な可能性のあるコンテンツにアクセスする前に、常に警戒して送信者の信頼性を確認してください。
  • ファイアウォール保護を有効にする: ファイアウォールを有効にして構成し、受信および送信ネットワーク トラフィックを制御します。ファイアウォールはシステムと外部ネットワーク間の障壁として機能し、ランサムウェア攻撃に対する追加の防御層を提供します。

July 6, 2023
読み込み中...

Cyclonis Password Manager Details & Terms

FREE Trial: 30-Day One-Time Offer! No credit card required for Free Trial. Full functionality for the length of the Free Trial. (Full functionality after Free Trial requires subscription purchase.) To learn more about our policies and pricing, see EULA, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.