ZareuSランサムウェア
ZareuSランサムウェアは、ファイルを暗号化して使用できなくするマルウェアの新種です。新しいランサムウェアは、SamSamランサムウェアの亜種が非常によく似た名前の身代金メモを使用しているにもかかわらず、既存の大きなマルウェアファミリーに属していないようです。
ZareuSは、一般的なメディアファイル拡張子、データベース、アーカイブ、ドキュメントなど、一般的なファイルタイプを暗号化します。暗号化されると、ファイルは「.ZareuS」の形式で新しい拡張子の付録を受け取ります。これがランサムウェアの名前です。
身代金要求は、「HELP_DECRYPT_YOUR_FILES.txt」というファイル内にドロップされます。このメモは、ハッカーが実際に機能する復号化機能を所有しており、ランサムウェアが実際にはワイパーではないことを証明するものとして、1つのファイルの「無料」復号化も約束しています。予想される身代金は980ドルです。これは、最近のランサムウェアの亜種の多くの株で一般的に使用されている金額です。
身代金メモの全文は次のとおりです。
おっと、重要なファイルはすべて、ドキュメントの写真やビデオなどのように暗号化されています。
心配しないでください、あなたはあなたのすべてのファイルを返すことができます!
すべてのファイル、ドキュメント、写真、データベース、およびその他の重要なファイルは、強力な暗号化によって暗号化されています。
ファイルを回復する方法は?
RSAは非対称暗号化アルゴリズムであり、暗号化用に1つのキー、復号化用に1つのキーが必要なため、ファイルを回復するには秘密キーが必要です。秘密鍵なしでファイルを回復することはできません。
ファイルを回復する唯一の方法は、一意の秘密鍵を購入することです。この鍵を提供できるのは私たちだけであり、ファイルを回復できるのは私たちだけです。
あなたが持っている保証は何ですか?
証拠として、電子メールで復号化するために1つのファイルを送信できます。リカバリファイルを送信します。ファイルを復号化できることを証明します。
ファイルを復号化するには、次の手順に注意深く従う必要があります。
980ドル相当のビットコインをウォレットに送信します:[英数字の文字列]
お支払い後、Decryptorソフトウェアをお送りします
連絡先メールアドレス:protonmaildotcomのLock-Ransom
あなたの個人ID: