スキップしてメイン コンテンツに移動

「ZCRYPT」

おはようございます!
皆様は暗号化ウイルスをご存じでしょうか?
大切なデータが暗号化されて見れなくなってしまうウイルスです!

「ZCRYPT」は、ユーザが1週間以内に身代金を支払わない場合はファイルを削除すると脅迫する典型的な暗号化型ランサムウェアです。身代金は1.2ビットコイン(約7万円。2016年6月2日現在)に設定されており、4日後に5ビットコイン(約29万円)に増額されます。以下のような脅迫メッセージが表示されます。


しかし「ZCRYPT」は、このような活動を Windows 7 およびそれ以降のシステムで実行しますが、それ以前のシステムでは試みるだけで実行できません。弊社の解析によると、Windows XP のような古いバージョンの Windows で「ZCRYPT」が起動した場合、ファイルの暗号化や脅迫メッセージの表示に失敗することが確認されています。「ZCRYPT」は、古い Windows のバージョンには存在しない機能を呼び出すため、それが古い OS では動作しない原因となっています。
興味深いことに、この暗号化型ランサムウェアは、リムーバブルドライブの中に自身のコピーを作成し、USBメモリ経由でも拡散を試みます。これは暗号化型ランサムウェアの拡散方法としては比較的珍しく、弊社では、2013年12月にこのような活動をする「CryptoLocker」の亜種を確認していますが、一般的な拡散方法として定着するには至りませんでした。暗号化型ランサムウェアの作成者たちは、通常の拡散方法である不正広告やスパムメールで満足しているようです。
 
皆様も十分にご注意ください!

コメント

このブログの人気の投稿

夏のボーナスセールFINAL!

みなさんこんにちは! 夏 がやってきました! 夏といえば・・・ 海 かき氷(?) そして・・・ 夏のボーナスセール 他にもお買い得多数ご用意してます! 今週末はアプライド岡山店へ! お待ちしております

ジャンク市始めました!!

皆さんおはようございます!! ゴールデンウィークもいよいよ残り2日となりました(>_<) 休暇というのは早いものですね(-_-)/~~~ピシー!ピシー! さてさて、本日は新しくさく作成したジャンク市のご案内♪ 今回はパーツのジャンク品を主に展開しておりますが、今後色々と取り揃えていこうと考えています♪ PC本体や部分パーツなどなど集めてまいりますのでPC玄人の方などはぜひ 覗いてみてください♪
  【 最新チラシ情報! 】 シルバーウィーク!激安の5日間! 『決算SALE特別価格!』   いつもご覧いただきありがとうございます! シルバーウィークは パソコンのテーマパークでLet'sショッピング! 激安の5日間!『決算SALE特別価格!』 9/19(土)全店一斉売り出しスタート!! 注目はこちら↓↓ シルバーウィーク 特別イベント! 9/19(土)~23(祝)5日間連続! 「朝一番! 日替わり 大抽選会!!」 抽選で当たると、人気商品が他ではありえない 超特価でご購入いただけます! 抽選券配布は、各日AM10:30~AM11:00、 抽選会スタートはAM11:00からとなっております! ぜひ、このチャンスお見逃しなく!     そのほかにも、期間中は大特価商品が盛りだくさん! ぜひ、チラシをチェックしてみてください! ご来店お待ちしております!!!