Pomochit ランサムウェアとは何ですか?

ransomware

Pomochit は、MedusaLocker ランサムウェア ファミリーの一部として識別されるランサムウェア タイプのプログラムです。このマルウェアは、感染したシステム上のファイルを暗号化し、復号化と引き換えに被害者から金銭を強要することを目的としています。

ファイルの暗号化と身代金要求

私たちのテストマシンでは、Pomochit は暗号化されたファイルのタイトルに「.pomochit01」拡張子を追加しました。たとえば、「1.jpg」は「1.jpg.pomochit01」になり、「2.png」は「2.png.pomochit01」になりました。拡張子の数字は、ランサムウェアの亜種によって異なる場合があります。

暗号化プロセスを完了した後、Pomochit は「How_to_back_files.html」という身代金要求メモを投下しました。このメモは、ランサムウェアが個人の家庭ユーザーではなく、主に大規模な組織をターゲットにしていることを示しています。

Pomochit の身代金要求書には次のように書かれています。

YOUR PERSONAL ID:
-


/!\ YOUR COMPANY NETWORK HAS BEEN PENETRATED /!\
All your important files have been encrypted!


Your files are safe! Only modified. (RSA+AES)


ANY ATTEMPT TO RESTORE YOUR FILES WITH THIRD-PARTY SOFTWARE
WILL PERMANENTLY CORRUPT IT.
DO NOT MODIFY ENCRYPTED FILES.
DO NOT RENAME ENCRYPTED FILES.


No software available on internet can help you. We are the only ones able to
solve your problem.

We gathered highly confidential/personal data. These data are currently stored on
a private server. This server will be immediately destroyed after your payment.
If you decide to not pay, we will release your data to public or re-seller.
So you can expect your data to be publicly available in the near future..


We only seek money and our goal is not to damage your reputation or prevent
your business from running.


You will can send us 2-3 non-important files and we will decrypt it for free
to prove we are able to give your files back.


Contact us for price and get decryption software.


email:
pomocit01@kanzensei.top
pomocit01@surakshaguardian.com


* To contact us, create a new free email account on the site: protonmail.com
IF YOU DON'T CONTACT US WITHIN 72 HOURS, PRICE WILL BE HIGHER.


* Tor-chat to always be in touch:


qd7pcafncosqfqu3ha6fcx4h6sr7tzwagzpcdcnytiw3b6varaeqv5yd.onion

身代金要求書の概要

Pomochit の身代金要求メッセージには、被害者の会社のネットワークが侵害されたことが記されています。暗号化されたファイルは RSA および AES 暗号化アルゴリズムを使用して保護されたと記載されています。さらに、攻撃中に機密データと個人データが抽出されました。

メモでは、暗号化されたファイルの名前変更、修正、サードパーティの復元ツールの使用は、データの復号が不可能になる可能性があるため、被害者に警告しています。攻撃者は復号のために金銭を要求し、要求が満たされない場合は盗んだコンテンツを漏らすと脅迫します。72 時間以内に連絡が取れない場合は、身代金の額が増額されます。被害者は、支払いを行う前に、いくつかのファイルで無料で復号をテストできます。

Pomochit ランサムウェアの性質

ランサムウェア感染に関する広範な調査に基づくと、攻撃者の関与なしにファイルを復号することは通常不可能です。ただし、身代金を支払ってもデータの回復が保証されるわけではありません。サイバー犯罪者は、身代金を受け取ったにもかかわらず、約束した復号キーやソフトウェアを提供しないことが多いためです。したがって、犯罪者の違法行為に加担することを避けるために、犯罪者の要求に応じないことを強くお勧めします。

Pomochit ランサムウェアをオペレーティング システムから削除すると、それ以上のデータ暗号化は行われなくなります。残念ながら、削除してもすでに侵害されたファイルは復元されません。唯一の解決策は、事前にバックアップを作成して別の場所に保存してある場合は、そこからファイルを復元することです。

予防とバックアップ戦略

データの安全性を確保する最善の方法は、リモート サーバー、プラグを抜いたストレージ デバイス、その他の安全な手段など、複数の別々の場所にバックアップを保持することです。

OceanSpy、ZILLA、LostInfo、GameCrypt は、最新のランサムウェアの亜種です。これらのプログラムは、ファイルを暗号化し、復号化のために支払いを要求するという点で同様に動作します。

ランサムウェアの配布方法

サイバー犯罪者は主にフィッシングやソーシャル エンジニアリングの手法を使って、ランサムウェアやその他のマルウェアを拡散します。悪意のあるソフトウェアは、通常のプログラムやメディアに偽装されることが多く、また、マルウェアが通常のコンテンツにバンドルされることもあります。

感染ファイルは、アーカイブ (ZIP、RAR)、実行可能ファイル (.exe、.run)、ドキュメント (Microsoft Office、PDF) など、さまざまな形式で存在します。悪意のあるファイルが実行されると、感染チェーンが始まります。

一般的な配布方法

  • バックドア/ローダー型トロイの木馬: 被害者のシステムへの不正アクセスを可能にする悪意のあるプログラム。
  • ドライブバイ ダウンロード: ユーザーの知らないうちに開始されるステルス的または欺瞞的なダウンロード。
  • スパムメール内の悪意のある添付ファイルまたはリンク: 有害なリンクまたは添付ファイルを含むフィッシングメール。
  • オンライン詐欺とマルバタイジング: マルウェアのダウンロードにつながる、欺瞞的なオンライン広告や詐欺 Web サイト。
  • 信頼できないダウンロード チャネル: フリーウェアやサードパーティのサイト、P2P 共有ネットワークなど。
  • 違法なソフトウェア アクティベーション ツール (「クラック」) : ソフトウェア アクティベーションを回避するために使用される不正なツール。
  • 偽のアップデート: マルウェアを配信する、正規のソフトウェアの偽のアップデート。

Pomochit のようなランサムウェアの脅威に対抗するには、警戒を怠らず、強力なセキュリティ対策を維持することが不可欠です。定期的なバックアップ、慎重なメール処理、疑わしいダウンロードの回避により、感染のリスクを大幅に軽減できます。サイバーセキュリティに関しては、予防が治療よりも常に優れていることを忘れないでください。

July 29, 2024
読み込み中...

Cyclonis Password Manager Details & Terms

FREE Trial: 30-Day One-Time Offer! No credit card required for Free Trial. Full functionality for the length of the Free Trial. (Full functionality after Free Trial requires subscription purchase.) To learn more about our policies and pricing, see EULA, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.