Yytw ランサムウェアは Djvu の亜種のもう 1 つ
マルウェア検体の調査中に、Djvu マルウェア ファミリに関連するランサムウェアの特徴的な亜種である Yytw を発見しました。 Yytw は、各ファイル名の末尾に「.yytw」拡張子を追加してファイルを暗号化するように設計されています。さらに、ランサムウェアはその手口の一部として、「_readme.txt」というタイトルのテキスト ファイルとして表示される身代金メッセージを生成します。
たとえば、Yytw は、「1.jpg」を「1.jpg.yytw」に、「2.png」を「2.png.yytw」に変更することでファイル名を変更し、その方法論を示しています。考慮すべき注目すべき側面は、Yytw が Vidar や RedLine などのデータ盗難を目的として設計されたマルウェアと一緒に拡散する可能性があることです。この組み合わせによりその脅威は増幅され、ユーザーとその機密データがより大きな危険にさらされます。
身代金メモには、攻撃者との接触を開始するための明示的な指示と、復号化のコストに関する詳細が含まれています。復号化ツールと関連キーを入手するには、被害者は、support@freshmail.top や datarestorehelp@airmail.cc などの指定された電子メール アドレスを介して攻撃者と通信することが推奨されます。
身代金メモには、身代金要求として 980 ドルと 490 ドルという 2 つの異なる金額が記載されています。この二重性は、被害者が 72 時間以内に攻撃者との通信を確立した場合、割引料金で復号リソースを確保する機会があることを意味します。
Yytwの身代金メモは490ドルの身代金の支払いを要求
Yytw 身代金メモの全文は次のとおりです。
注意!
心配しないでください。すべてのファイルを返却できます。
写真、データベース、ドキュメント、その他の重要なファイルはすべて暗号化されます。
最強の暗号化と一意のキー。
ファイルを回復する唯一の方法は、復号化ツールと一意のキーを購入することです。
このソフトウェアはすべての暗号化されたファイルを復号化します。
どのような保証がありますか?
暗号化されたファイルの 1 つを PC から送信すると、無料で復号化されます。
ただし、無料で復号できるファイルは 1 つだけです。ファイルには貴重な情報が含まれていてはなりません。
ビデオ概要の復号化ツールを入手して見ることができます。
hxxps://we.tl/t-xZJtZ8PDb2
秘密キーと復号化ソフトウェアの価格は 980 ドルです。
最初の 72 時間以内にご連絡いただければ 50% 割引が可能です。その価格は $490 です。
支払いがなければデータを復元することはできないことに注意してください。
6 時間以上応答がない場合は、電子メールの「スパム」または「迷惑メール」フォルダーを確認してください。このソフトウェアを入手するには、電子メールに次のように記入する必要があります。
support@freshmail.top連絡用の電子メール アドレスを予約してください:
datarestorehelp@airmail.ccあなたの個人ID:
ランサムウェア攻撃からデータを保護するにはどうすればよいでしょうか?
ランサムウェア攻撃からデータを保護するには、事前の対策とベスト プラクティスを組み合わせて、感染のリスクを最小限に抑え、攻撃が発生した場合の回復機能を確保する必要があります。以下に実行できる手順をいくつか示します。
定期的なバックアップ:データをオフラインまたは安全なクラウド ストレージに定期的にバックアップします。攻撃中にバックアップが侵害されるのを防ぐために、バックアップがメイン ネットワークから直接アクセスできないようにしてください。
ソフトウェアの更新:オペレーティング システム、ソフトウェア、アプリケーションを最新の状態に保ちます。サイバー犯罪者は、古いソフトウェアの脆弱性を悪用することがよくあります。
ウイルス対策ソフトウェアおよびマルウェア対策ソフトウェアを使用する:ランサムウェアの脅威を検出してブロックできる、信頼できるセキュリティ ソフトウェアをインストールします。
電子メールの警戒:特に未知の送信者または不審な送信者からの電子メールの添付ファイルを開いたり、リンクをクリックしたりする場合は注意してください。何らかのアクションを起こす前に、送信者とコンテンツの正当性を確認してください。
マクロを無効にする:ランサムウェアの配信に使用される可能性があるため、ドキュメント内のマクロを無効にします。ソースが確実な場合にのみマクロを有効にしてください。
強力なパスワード:すべてのアカウントとシステムに強力で一意のパスワードを使用します。複雑なパスワードの生成と管理に役立つパスワード マネージャーの使用を検討してください。
多要素認証 (MFA):可能な限り MFA を有効にして、アカウントに追加のセキュリティ層を追加します。





