こんにちは。ホワイトディフェンダーです。

ランサムウェアは普段予め予防すれば対応できます。
ホワイトディフェンダーは、ランサムウェアをリアルタイムで保護できるアンチランサムウェアソリューションです。

ホワイトディフェンダービデオ

ランサムウェアの脅威に対応するホワイトディフェンダーの映像です。

タイトル
Yashma ランサムウェア
登録日
2023-06-04
種類
ランサムウェア
治療方法
ホワイトディフェンダーで診断/治療が可能です。
変更拡張子
ファイル名、拡張子、個別のランダム値
ランサムノート
 
 
 
 

Yashmaランサムウェアとは?

アンチランサムウェアホワイトディフェンダーでサイバーセキュリティ脅威を調査して発見した今回のランサムウェアは「ヤシマランサムウェア」です。
これを分析した結果、Chaos Ransomware(カオスランサムウェア)の変種ランサムウェアとして現れました。

ホワイトディフェンダーのリアルタイム保護機能をOFFにして、ヤシマランサムウェアを実行テストしてみました。
内部データを壊さずに大容量のファイル(2MB以上)を暗号化します。暗号化はAES-256を使用して、復号化キーなしで復元を無効にします。

この悪意のあるランサムウェアは感染したデバイスのファイルを暗号化し、ファイル名に4つのランダムな文字の拡張子を追加します。
たとえば、元のファイル「photo.jpg」ファイルを「photo.jpg.個別ランダム値」に、「2.png」ファイルを「2.png.個別ランダム値」に暗号化する様子です。

その後、Yashmaランサムウェアはデスクトップイメージを変更し、ランサムノート(金銭要求)ファイルである[read_it.txt]ファイルを生成します。
ランサムノートのノートには、このPCはYashmaランサムウェアに感染してすべてのファイルが暗号化されたことを知らせ、これを復号、復旧するには復号ソフトウェアを購入しなければならず、決済はビットコインでのみ可能だという。
デスクトップのランサムノート情報と「read_it.txt」のファイルには、解読のための金額が異なるように表示されています。

 

ランサムウェア名 Yashma ランサムウェア
変更された拡張子 ファイル名、拡張子、個別のランダム値
ランサムノート(決済案内ファイル) read_it.txt / デスクトップイメージ
特徴 すべてのファイルデータの暗号化後の金銭の要求
MD5 d619445e564a6e64fb88101a35675ef5
SHA-1 fb813e713df734f368163214506a52dbc364c954
SHA-256 7ff02d597c1d6d81252edc66749f979c3f61b5e2ebd76ecbbec75859c21baf83
基本的な保護方法 最も基本的で効果的な保護方法は、
信頼性の高いアンチランサムウェアプログラムを使用してください。
セキュリティソフトウェアを最新の状態に保つ

 

 
 
相互:(株)エブリゾン| 代表:ホン・スンギュン| 事業者登録番号:220-81-67981
Copyright ⓒEveryzone , Inc. All Rights Reserved. |