マラリアウイルスランサムウェアがデータ漏洩の脅威に
弊社の研究者は、新しいファイル サンプルの調査中に、MALARIA VIRUS ランサムウェアを特定しました。この悪意のあるソフトウェアは、Chaos ランサムウェアをベースにした亜種です。弊社のシステムで MALARIA VIRUS のサンプルをテストしたところ、ファイルの暗号化とファイル名の変更が行われました。
元のファイル名は、4 つのランダムな文字からなる拡張子を追加することで変更されました。たとえば、「1.jpg」という名前のファイルは「1.jpg.pl4s」に変換され、「2.png」は「2.png.mlr1」になり、テスト システム上の影響を受けるすべてのファイルでも同様に変更されました。
暗号化プロセスの後、ランサムウェアはデスクトップの壁紙を変更し、「INSTRUCTIONS.txt」という身代金要求メモを配置しました。このメモ内のメッセージは、被害者にファイルが暗号化されたことを通知し、すべてのデバイスが感染し、これらのデバイスから機密データが抽出されたことを示唆しています。
復号ソフトウェアを入手するには、被害者はそれを 149.99 ドル相当の Monero (XMR) 暗号通貨で購入するように指示されます。身代金の金額も 1.235 XMR と指定されており、これは約 150 ドルに相当します (換算レートは変動する可能性があることに留意してください)。
支払い期限は 24 時間です。支払いを怠ると、影響を受けたデータに引き続きアクセスできなくなるだけでなく、盗まれたファイルや情報 (写真、ビデオ、検索履歴、メモなど) が被害者の連絡先リストに漏洩することになります。
マラリア身代金要求書全文
MALARIA ランサムウェアによって生成された身代金要求メッセージの全文は次のとおりです。
THE MALARIA VIRUS™
YOU HAVE BEEN HACKED
All of your files are now encrypted…
Your computer was infected with a ransomware virus.
Your files are now encrypted and you will not be able to access them without our help.What can I do to get my files back?
You can order our decryption software, which will allow you to recover all of your data and remove the ransomware from your computer. The price for the software is $149.99. Payment is made EXCLUSIVELY through a cryptocurrency called MONERO (XMR).
BEFORE WE CONTINUE
Just a quick disclamer…
It ain't just your personal computer that we currently have access to. Far from that. We have remote access to EVERY device on your home network, together with data on such devices.
Failure to make a successful transaction will result in all of your personal information (photos, videos, search history, notes etc.) being published to the people from your contacts list. It would be a pretty unpleasant scenario, but it can easily be avoided.
Deleting them won't help you, as they are already backed up on our servers, in case you believe you can outsmart us.
No guide, expert, google search or an authority will help you resolve this, only a quick transaction (more on it later on).If you still believe we are bluffing, test your luck.
You have 24 HOURS to complete the transaction…
How do I Pay?
Purchasing Monero is not difficult, the best you can do is a quick google search on how to acquire some.
These sites are said to be the easiest to understand and most reliable:
hxxps://www.coinbureau.com/guides/how-to-use-monero/
hxxps://www.getmonero.org/resources/user-guides/make-payment.htmlYou can send the specified amount to any of these 5 addresses:
1.84LaGDZBun7Eh5byzGjAm49qHexyTR8k2ZxMKMdujW17C qMQFeuB3NTzJ2X28tfRmWaPyPQgvoHVDYmN4q2cPtP85CPjo6r
2.82hFADnc17CqMQFeuB3NTzJ2X28tfRmWaPyPQgvoHVzb 7vL8Kb8rmmnUw6eQYyNeZw6yp5fAKTiLCFrHvXNewSC9363xXzn
3.84KvQhitPgx9tBwV9TZKgEWhQxpLFeE4keh7CncPCWZiN TvGRkpApGmB7rzQztmJ7caad8oWLbkzTaMpv6v2QWLfT3ZhLwu
4.85GUskKaCUNCmpgVqFGarwXPAD5jN6kbGY7NPWtPAU v25YcBrv5fQk17CqMQFeuB3NTzJ2X28tfRmWaPyPQgvoHVLeWEYhZ
5.8ARUSgkNHuRDvjJfygpNMX6WoLgERac9rS9i8CsXs17C qMQFeuB3NTzJ2X28tfRmWaPyPQgvoHViDcQuzvLYinpfHGdEEi4Payment amount: 1.235 XMR (Adjust it to the current value, it should
be $150)MAKE SURE TO LEAVE YOUR E-MAIL IN THE DESCRIPTION WHEN SENDING FUNDS!
Otherwise we won't know who to send the software to.
THE MALARIA VIRUS™
ランサムウェアはどのようにしてシステムに感染するのでしょうか?
ランサムウェアは、次のようなさまざまな方法でシステムに感染する可能性があります。
フィッシング メール:よくある方法の 1 つは、悪意のある添付ファイルやリンクを含むフィッシング メールです。ユーザーがこれらのリンクをクリックしたり、添付ファイルをダウンロードして開いたりすると、ランサムウェアがシステムにインストールされる可能性があります。
悪意のある Web サイト:侵害された Web サイトや悪意のある Web サイトにアクセスすると、ドライブバイ ダウンロードが発生する可能性もあります。ドライブバイ ダウンロードでは、ユーザーの知らないうちに、または同意なしに、ランサムウェアが自動的にダウンロードされ、システムに実行されます。
脆弱なソフトウェア:ソフトウェアまたはオペレーティング システムの脆弱性を悪用すると (エクスプロイト キットなどの方法を使用)、ランサムウェアがシステムにアクセスする可能性があります。このリスクを軽減するには、ソフトウェアとオペレーティング システムを最新のセキュリティ パッチで最新の状態に保つことが重要です。
リモート デスクトップ プロトコル (RDP) 攻撃:攻撃者は、弱いまたは保護されていないリモート デスクトップ プロトコル接続を悪用してシステムにアクセスし、ランサムウェアを展開する可能性があります。
マルバタイジング:正当な Web サイト上の悪意のある広告 (マルバタイジング) により、ユーザーをランサムウェアをホストしている Web サイトにリダイレクトしたり、システムへのランサムウェアの自動ダウンロードを開始したりする可能性があります。
外部ストレージ デバイス: USB ドライブや外付けハード ドライブなどの感染した外部ストレージ デバイスをシステムに接続すると、デバイス自体が侵害された場合にランサムウェアが侵入する可能性があります。
ソフトウェアのダウンロード:信頼できないソースや非公式のソースからソフトウェアをダウンロードすると (特に海賊版やクラックされたソフトウェア)、システムがランサムウェアやその他のマルウェアにさらされる可能性があります。
ソーシャル エンジニアリング:攻撃者はソーシャル エンジニアリング戦術を使用して、ユーザーを騙して悪意のあるスクリプトを実行させたり、ランサムウェアに管理者権限を付与させたりすることができます。





