Capibara ランサムウェアが感染したコンピュータをロック
新しいファイル サンプルをレビューしているときに、当社の研究チームは Capibara ランサムウェアを発見しました。この悪意のあるソフトウェアは、ファイルを暗号化して身代金を要求することで機能します。
このマルウェアのサンプルを入手した後、テスト システムで実行しました。このランサムウェアによって暗号化されたファイルは、ファイル名が「.capibara」拡張子に変更されていることがわかりました。たとえば、「1.jpg」という名前のファイルは「1.jpg.capibara」と表示され、「2.png」は「2.png.capibara」と表示されます。
暗号化プロセスが完了すると、Capibara はデスクトップの背景を変更し、ロシア語の身代金要求メッセージを含む「READ_ME_USER.txt」というテキスト ファイルを生成しました。このメッセージは、被害者にファイルが暗号化されて読み取り不可能になったことを伝え、攻撃者の関与なしには復元は不可能であることを強調しています。
被害者はビットコインを使って 5000 ロシア ルーブルで復号ツールを購入するよう指示されます。しかし、ビットコインで指定された身代金の額 (0.073766 BTC) は、レートの継続的な変動を考慮すると、現在の為替レートでのルーブルの金額と一致しません。
カピバラの身代金要求書はロシア語のみ
Capibara の身代金要求書の全文は次のとおりです。
Все ваши файлы на компьютере были успешно зашифрованы капибарой.
Ваш компьютер был заражен вирусом шифровальщиком. Все ваши файлы были зашифрованы и не могут быть восстановлены без нашей помощи. Для того, что бы восстановить их, вы можете купить программу для расшифровки файлов. Она позволит вам восстановить ваши данные и удалить вирус с компьютера.
Цена программы - 5000 рублей. Платеж только через битокин.
Как мне платить и где купить биткоин?
Поищите в гугле, спросите у знакомых, нам похер.Payment informationAmount: 0.073766 BTC
Bitcoin Address: 17CqMQFeuB3NTzJ2X28tfRmWaPyPQgvoHV
ランサムウェアはどのようにして自宅のコンピューターに感染するのでしょうか?
ランサムウェアは、次のようなさまざまな手段を通じて自宅のコンピュータに感染する可能性があります。
フィッシング メール:攻撃者は、悪意のあるリンクや添付ファイルを含む偽のメールを送信します。これらのリンクをクリックしたり、感染した添付ファイルを開いたりすると、コンピューターにランサムウェアがダウンロードされ、インストールされる可能性があります。
悪意のある Web サイト:侵害された Web サイトや悪意のある Web サイトにアクセスすると、コンピューターがドライブバイ ダウンロードにさらされる可能性があります。ドライブバイ ダウンロードでは、知らないうちにランサムウェアが自動的にダウンロードされ、インストールされます。
ソフトウェアの脆弱性:古いソフトウェア、特にオペレーティング システムやアプリケーションにはセキュリティ上の脆弱性があり、ランサムウェアがそれを悪用してコンピューターにアクセスする可能性があります。
安全でないリモート デスクトップ プロトコル (RDP): RDP を使用して自宅のコンピューターにリモート接続し、適切に保護されていない場合 (たとえば、弱いパスワードを使用している場合)、攻撃者はこれを悪用してアクセスし、ランサムウェアを展開する可能性があります。
感染した USB ドライブ:感染した USB ドライブやその他の外部ストレージ デバイスを接続すると、コンピューターにランサムウェアが侵入する可能性があります。
フリーウェアまたは海賊版ソフトウェア:信頼できないソースからソフトウェアをダウンロードしたり、海賊版ソフトウェアを使用したりすると、ランサムウェアもダウンロードされるリスクが高まります。
ネットワークの脆弱性の悪用: 1 台のコンピューターが感染し、マルウェアが共有ドライブやその他のネットワーク接続デバイスにアクセスすると、ランサムウェアがホーム ネットワーク全体に広がる可能性があります。





