Yzaq ランサムウェアがシステムをロック
悪意のあるファイル サンプルの調査中に、Djvu ファミリに属するランサムウェアの一種である Yzaq に遭遇しました。 Yzaq はファイル暗号化を採用してファイルへのアクセスをブロックし、「.Yzaq」拡張子を追加することでファイル名を変更します。さらに、「_readme.txt」という名前のテキスト ファイルの形式で身代金メッセージを生成します。
Yzaq がどのようにファイル名を変更するかを示すと、「1.jpg」を「1.jpg.Yzaq」に、「2.png」を「2.png.Yzaq」などに変換します。 Yzaq は、Vidar や RedLine などの情報窃取マルウェアと一緒に配布される可能性があることに注意することが重要です。
身代金メッセージは、ファイルを回復する機会を提供することで被害者に安心感を与えることを目的としています。画像、データベース、文書、その他の重要なデータを含む幅広いファイルが、強力な暗号化方式と一意のキーを使用して暗号化されていると主張しています。
身代金メッセージによると、スクランブルされたファイルへのアクセスを取り戻す唯一の方法は、対応する一意のキーとともに復号化ツールを購入することです。このサービスの料金は 980 ドルに設定されています。
ただし、被害者が最初の 72 時間以内に加害者に連絡した場合は、50% 割引の対象となり、価格は 490 ドルに下がります。身代金メッセージは、通信を容易にするために 2 つの電子メール アドレスを提供します。
Yzaqの身代金メモは980ドルを要求
Yzaq によって生成されたメモの全文は次のとおりです。
注意!
心配しないでください。すべてのファイルを返却できます。
写真、データベース、ドキュメント、その他の重要なファイルはすべて、最強の暗号化と一意のキーで暗号化されます。
ファイルを回復する唯一の方法は、復号化ツールと一意のキーを購入することです。
このソフトウェアはすべての暗号化されたファイルを復号化します。
どのような保証がありますか?
暗号化されたファイルの 1 つを PC から送信すると、無料で復号化されます。
ただし、無料で復号できるファイルは 1 つだけです。ファイルには貴重な情報が含まれていてはなりません。
ビデオ概要の復号化ツールを入手して見ることができます。
hxxps://we.tl/t-WbgTMF1Jmw
秘密キーと復号化ソフトウェアの価格は 980 ドルです。
最初の 72 時間以内にご連絡いただければ 50% 割引が可能です。その価格は $490 です。
支払いがなければデータを復元することはできないことに注意してください。
6 時間以上応答がない場合は、電子メールの「スパム」または「迷惑メール」フォルダーを確認してください。このソフトウェアを入手するには、電子メールに次のように記入する必要があります。
復元alldata@firemail.cc連絡用の電子メール アドレスを予約してください:
gorentos@bitmessage.ch私たちのテレグラムアカウント:
@datarestoreあなたの個人ID:
Yzaq のようなランサムウェアはどのようにしてシステムに侵入するのでしょうか?
Yzaq を含むランサムウェアは、さまざまな方法や脆弱性を通じてシステムに侵入する可能性があります。ランサムウェアがシステムに侵入する一般的な方法は次のとおりです。
- フィッシングメール: フィッシングメールは、ランサムウェア配信の一般的な方法です。悪意のある添付ファイルまたはクリックするとランサムウェアがシステムにダウンロードされるリンクを含む電子メールを受信する場合があります。これらの電子メールは、多くの場合、信頼できる送信元から送信されたか、正規の組織になりすましたように見えるように設計されています。
- 悪意のあるダウンロード: ランサムウェアは、ソフトウェア クラック、keygen、海賊版ソフトウェアなど、一見無害なダウンロードにバンドルされる場合があります。これらのファイルをダウンロードして実行すると、ランサムウェアもシステムにインストールされます。
- ソフトウェアの脆弱性の悪用: ランサムウェアは、オペレーティング システムまたはアプリケーションの既知のソフトウェアの脆弱性を悪用する可能性があります。このため、最新のセキュリティ パッチを適用してソフトウェアとオペレーティング システムを最新の状態に保つことが重要です。
- ドライブバイ ダウンロード: 侵害された Web サイトや悪意のある Web サイトにアクセスすると、知らないうちに、または同意なしにランサムウェアがシステムにサイレントにインストールされるドライブバイ ダウンロードが行われる可能性があります。
- 悪意のある広告 (マルバタイジング): ランサムウェアは、悪意のあるオンライン広告を通じて配信される可能性があります。感染した広告をクリックすると、ランサムウェアのダウンロードとインストールが引き起こされる可能性があります。





