マルウェアバイトバナー

チュートリアル

さまざまなPCトラブルシューティングトピックに関する便利なチュートリアル。 ビデオチュートリアル。

BlackSuit Ransomware を削除して .blacksuit ファイルを復号化する方法

0
BlackSuit は、Windows と Linux オペレーティング システムの両方でデータの暗号化を標的とするランサムウェア タイプのウイルスです。 この感染の被害者は、身代金が支払われるまでファイルへのアクセスが制限されます。 そうするために、被害者は、 README.BlackSuit.txt テキストメモ。 さらに、このウイルスは、ブロックされたデータを強調表示して、新しい .blacksuit それらへの拡張。 説明のために、次のようなファイル 1.pdf 〜に変わります 1.pdf.blacksuit、元のアイコンがリセットされ、同時にアクセスできなくなります。 の README.BlackSuit.txt ファイルの主張 被害者は、重要なファイルを暗号化して保護されたサーバーにアップロードしたと主張する恐喝者によって攻撃されました。 被害者が攻撃者の要求に従わない限り、財務記録、機密情報、個人ファイル、その他の機密資料などのデータが Web に漏洩する危険にさらされていると言われています。 恐喝者は、あらゆる悪影響を回避し、ある程度の金額を支払えばデータへのアクセスを回復することが可能だと述べています。 攻撃者と連絡を取るために、被害者は提供されている TOR ブラウザ リンクを使用し、さらに詐欺師と協力することが求められます。

FluHorse マルウェアを削除する方法 (Android)

0
FluHorse は、東アジア地域全体の Android デバイスをターゲットとする最近発見されたマルウェアです。 ウイルス自体は、正規のアプリを装った偽のアプリ内に存在することが知られています。 悪意のあるアプリはインストールされると、ユーザーをだましてログイン資格情報を提供させようとします。 このような情報は、さまざまなアカウント (金融関連、ソーシャル メディアなど) にアクセスし、詐欺行為を実行するためにさらに悪用できるため、サイバー犯罪者にとって非常に価値があります。 FluHorse の開発者は、オープンソース フレームワークと Google の Flutter ソフトウェア開発キットを使用してマルウェアを作成しました。これにより、カスタム仮想マシンと幅広いサポート対象プラットフォームを備えたクロスプラットフォーム アプリケーションを簡単に構築できます。 FluHorse は、長期間検出されずにユーザーに疑惑を抱かせることなく悪意のある動作を実行する可能性があるため、特に危険です。 攻撃者は、評判の高い企業の正規アプリを模倣することで、ユーザーをだましてアプリをダウンロードさせ、機密情報を喜んで入力させることができます。 このようにして、攻撃者はログイン資格情報をハイジャックし、正規のアプリにサインインするために悪用しようとします。 これに加えて、FluHorse はすべての受信 SMS メッセージと 2FA (二要素認証) コードを読み取り、必要なアカウントへのアクセスを試みる際に追加のセキュリティ対策を回避するためにそれらを使用できます。 たとえば、多くのアカウントは追加の SMS 確認によって保護されており、ログインを完了するには SMS からのコードが必要です。 FluHorse は感染したデバイスにアクセスできるため、受信した SMS コードを攻撃者に簡単に送信し、最終的にはアカウントにアクセスできるようになります。 したがって、このマルウェアを組み込んだアプリはユーザーに重大な脅威をもたらすため、デバイスから直ちに削除する必要があります。 遅れずに以下のガイドに従って、痕跡を残さず効果的に実行してください。

Qopz Ransomware を削除して .qopz ファイルを復号化する方法

0
Qopz ランサムウェア 悪名高いファイル暗号化型コンピュータ ウイルスで、悪名高い STOP/Djvu. この特定のウイルスは、2023 年 4 月の最初の数日間にリリースされました。その特徴の一部を以下に示します。ファイルの拡張子を XNUMX 文字のコードで変更します。 .qopz; AES-256とRSA-1024暗号化の強力な組み合わせでこれらのファイルを暗号化します。 身代金メモを作成します _readme.txt、作成者は復号化のために 980 ドル/490 ドルの身代金を要求します。 残念ながら、ウイルスがオンライン キーを使用した場合 (暗号化の全プロセスで PC がオンラインであった場合)、完全な復号化は不可能です。 しかし、絶望しないでください。このページに記載されている手順と運が良ければ、データを部分的または完全に復元する可能性がまだあります。 ハッカーは 1 つのファイルを無料で復号化することを申し出ており、この機会を逃さないことをお勧めします。 ファイルには重要な情報が含まれていてはならないと言われていますが、重要なファイル、最も重要なドキュメント、または思い出に残る写真を 1 つ送信してください。 しかし、それは彼らとのすべてのコミュニケーションであるべきです。 ほとんどの場合、攻撃者は応答を停止するだけなので、身代金を支払わないでください。

GAZPROM Ransomware を削除して .GAZPROM ファイルを復号化する方法

0
GAZPROM と呼ばれる別のランサムウェアに基づいて開発されたランサムウェア感染です。 CONTI. このタイプの他のマルウェアと同様に、GAZPROM は個人ファイルの暗号化を標的とし、被害者に復号のために身代金を支払うよう要求します。 暗号化に加えて、ウイルスは復号化命令を含む XNUMX つのファイルを作成します (GAZPROM_DECRYPT.hta & DECRYPT_GAZPROM.html)。 また、暗号化されたデータは、 .GAZPROM 拡大。 その結果、制限付きファイルは次のように見え始めます。 1.pdf.GAZPROM, 1.png.GAZPROMなど。 ロックされたデータを返すために、被害者は Telegram メッセンジャーでサイバー犯罪者に連絡し、データの復号化の代金を支払うように指示されます。 被害者が暗号化から 24 時間以内に通信を確立できなかった場合、価格は上昇すると言われています。 攻撃者は、ブロックされたデータへのアクセスを返すことができることを保証し、それを証明するすべての可能な証拠を提供できます。

Zhong Ransomware を削除して .zhong ファイルを復号化する方法

0
Zhong は、システムに保存されたデータの暗号化を実行し、被害者に復号化のためにお金を支払うように促すランサムウェア感染の名前です。 データへのアクセスを制限する一方で、ウイルスは独自のアクセス権も割り当てます。 .zhong 暗号化されたデータを強調表示する拡張子。 この変更は純粋に視覚的なものであり、暗号化に直接関係するものではないことに注意してください。 残念ながら、追加された拡張機能を削除するだけでは、データへのアクセスは回復しません。 それを行うために、被害者は内の指示に従うことをお勧めします Restore.txt 暗号化が成功した後に作成されるテキストメモ。 テキスト メモのメッセージは、被害者が 48 時間以内に攻撃者に電子メールで連絡し、復号化の費用を支払うことを明確にしています。 そうしないと、影響を受けるデータがさまざまなリソース (おそらくダーク Web のリソース) で公開されます。 これを言うことで、サイバー犯罪者はユーザーを威嚇し、基本的に身代金の支払いを強要します。 復号化のコストは不明ですが、さまざまなランサムウェア恐喝者は、ファイルの完全な復号化に数百ドルから数千ドルを要求する場合があります。

H3r Ransomware を削除して .h3r ファイルを復号化する方法

0
H3r は、ファイルにアクセスできなくし (暗号化を使用)、その後の回復に対して支払いを要求するように設計されたランサムウェア感染です。 このウイルスは、安全な暗号化を実行するだけでなく、被害者の個人識別子、サイバー犯罪者の電子メール アドレス、および .h3r 最後に。 たとえば、次のような元のファイル 1.pdf 暗号化後、次のように変更されます 1.pdf.id-9ECFA84E.[herozerman@tutanota.com].h3r となり、アクセスできなくなります。 これに続いて、ランサムウェアはポップアップ ウィンドウを表示し、 info.txt ファイルは、被害者に復号化のガイドラインを提示します。

AttackSystem Ransomware を削除して .attacksystem ファイルを復号化する方法

0
AttackSystem は、ファイル暗号化機能を持つランサムウェア感染です。 これは、被害者が感染した後、身代金の支払いが行われるまで、自分のデータへのアクセスが制限されることを意味します. さらに、ランサムウェアは、 .attacksystem 拡大。 たとえば、以前に名前が付けられたファイル 1.pdf 次のようなものに変わります 1.pdf.attacksystem そして使えなくなる。 詐欺師によって提供されたブロックされたデータを返す方法に関する情報 How_to_back_files.html 暗号化後に作成されるファイル。 また、AttackSystem Ransomware が MedusaLocker として知られる別のマルウェア ファミリに属していることが発見されたことも注目に値します。

Windows 10004でZoomエラーコード11を修正する方法

0
一部のユーザーには、 エラーコード10004 Zoomアプリの起動中、インストール中、または通話セッションに参加しようとしている間。 この問題は、Zoom がサーバーとの適切な接続を確立して自動更新を実行できない場合に発生することが知られています。 これの最も一般的な原因は、通常、不安定なインターネット接続、サードパーティ ソフトウェアによる干渉、Zoom サーバーの一時的な問題、Zoom ファイルの破損、さらには Windows Defender ファイアウォール (またはサードパーティ ファイアウォール) によるブロックです。 以下のガイドに従うことで、このエラーに段階的にアプローチし、最終的にいずれかの方法で解決することができます. 私たちの手順は最初は Windows 11 に基づいていますが、ほとんどの手順は以前の Windows バージョンでもほぼ同じに見えることに注意してください。