こんにちは。ホワイトディフェンダーです。

ランサムウェアは普段予め予防すれば対応できます。
ホワイトディフェンダーは、ランサムウェアをリアルタイムで保護できるアンチランサムウェアソリューションです。

ホワイトディフェンダービデオ

ランサムウェアの脅威に対応するホワイトディフェンダーの映像です。

タイトル
Seoulランサムウェア
登録日
2023-06-11
種類
ランサムウェア
治療方法
ホワイトディフェンダーで診断/治療が可能です。
変更拡張子
ファイル名、拡張子、[固有ID]、ランダム値
ランサムノート
 
 

アンチランサムウェアホワイトディフェンダーでサイバーセキュリティの脅威を調査して発見した今回のランサムウェアは「ソウルランサムウェア(Seoul Ransomware)」です。

ホワイトディフェンダーのリアルタイム保護機能をOFFにしてSeoulランサムウェアを実行テストしてみました。
すべてのファイルがzipファイルで暗号化される様子を示していますが、実際に解凍すると圧縮エラーが表示されます。 
この悪意のあるランサムウェアは感染したデバイスのファイルを暗号化し、ファイル名に[ファイル名、拡張子、[固有ID]、ランダム値]を追加します。
例えば、元のファイルである「写真.jpg」ファイルを「写真.jpg.[固有ID].ランダム値]」、「1.png」ファイルを「1.png.[固有ID].ランダム値]」で暗号化させる様子です。

その後、Seoulランサムウェアはデスクトップ画像を変更し、ランサムノート(金銭要求)ファイルである[WE RECOVER YOUR DATA.TXT]ファイルを生成します。
ランサムノートには、このPCはランサムウェアに感染してすべてのファイルが暗号化されたことを知らせ、ビットコインを支払うように言います。
テストのために1〜2個の暗号化されたファイルを送ってくれれば復号して送ってくれるといい、他の方法でデータを復号したり名前を変えると永久的なデータ損失が発生する可能性があると警告します。
 

 

ランサムウェア名 ソウルランサムウェア
変更された拡張子 ファイル名、拡張子、[固有ID]、ランダム値
ランサムノート(決済案内ファイル) あなたのデータを回復します.TXT
特徴 すべてのファイルデータの暗号化後の金銭の要求
MD5 7a6a87147a78c7023d7f07cc4f502ed2
SHA-1 4481533e8a434e5513bab952ef6161579af320d4
SHA-256 7eebf388d561adf371c5a0be5de37896d6c5b7626c3f4abc1c30540b83294380
基本的な保護方法 最も基本的で効果的な保護方法は、
信頼性の高いアンチランサムウェアプログラムを使用してください。
セキュリティソフトウェアを最新の状態に保つ

 

相互:(株)エブリゾン| 代表:ホン・スンギュン| 事業者登録番号:220-81-67981
Copyright ⓒEveryzone , Inc. All Rights Reserved. |