フィラデルフィアランサムウェア:医療業界における新たな感染

テキサス州フォースポイントのセキュリティ担当者が、医療機関を標的にした新しいランサムウェア株を発見しました。フィラデルフィアのランサムウェアは、Stampadoファミリーのものです。このランサムウェアキットはオンラインで数百ドルで販売されており、攻撃者はビットコインの形で身代金を要求します。

研究者は、フィラデルフィアのランサムウェアがスピアフィッシングメールで転送されていることを発見しました。このような電子メールは、短縮URLのメッセージ本文とともに病院に送信されます。このメッセージ本文は、対象となる医療機関のロゴが付いた武器化されたDOCXファイルを提供する個人用ストレージスペースに送信されます。従業員は閉じ込められ、ランサムウェアをシステムに浸透させるこれらのリンクをクリックすることになります。

画像ソース:forcepoint.com

ランサムウェアがシステムに確立されると、C&Cサーバーに接続し、オペレーティングシステム、国、システム言語、マシンのユーザー名など、被害者のコンピューターに関するすべての情報を転送します。次に、C&Cサーバーは、被害者ID、身代金価格、およびビットコインウォレットIDを生成し、それをターゲットマシンに送信します。

フィラデルフィアランサムウェアで使用されている暗号化技術はAES-256であり、ファイルのロックが完了すると、0.3ビットコインの身代金が必要になります。医療業界への関心は、暗号化されたJavaScriptの文字列として「hospital / spam」とC&Cサーバー経路に含まれる「hospital / spa」を示すディレクトリパスで確認できます。

画像ソース:funender.com

フィラデルフィアとは:

さて、誰もがそれがペンシルベニアで最大の都市であり、何とか何とか何とか…しかしサイバー犯罪に関する限り、それは悪名高いスタンパドランサムウェアタイプのウイルスの更新版でもあることを知っています。フィッシングメールでは、偽の延滞支払い通知が表示される場合があります。これらのメールには、ほとんどの場合、システムにランサムウェアをインストールするためのJavaアプリケーションの準備が整っているフィラデルフィアのWebサイトへのリンクが含まれています。

関連項目: ランサムウェア保護ツールのトップ5

フィラデルフィアは、システムへの侵入が成功した後、.doc、.bmp、.avi、.7z、.pdfなどのさまざまな拡張子を持つファイルの暗号化を開始します。フィラデルフィアによってロックされた暗号化ファイルは、拡張子が「.locked」であると識別できます。たとえば、システム内の「abc.bmp」という名前のファイルは暗号化され、「KD24KIH83483BJAKDF8JDR7.locked」という名前に変更されます。暗号化されたファイルを開こうとすると、ランサムウェアはメッセージで要求された身代金で新しいウィンドウを開きます。

身代金メッセージは、ファイルが暗号化されており、復元するには料金を支払う必要があることを通知します。フィラデルフィアは、ファイルの暗号化とロック中に公開(暗号化)キーと秘密(復号化)キーを作成する非対称暗号化アルゴリズムを使用しています。秘密鍵なしでロックされたファイルを復号化することは、サイバー犯罪者によって保護されたリモートサーバー上にあるため、海を沸騰させるようなものです。

ウィンドウには、DeadlineとRussianRouletteの2つの興味深いタイマーが含まれています。締め切りタイマーがあなたの秘密鍵を取得する残り時間を示している間、ロシアンルーレットは次のファイルを削除する時間を示します(助けを探す時間を割くことなくそれを購入するようにあなたに促します)。それは確かに脅威ですが、それは偽物ではない唯一のことです。

画像ソース:forbes.com

この状況を回避できますか?

はい。フィラデルフィアのランサムウェアに見られることからあなたを救うことができますただし、コンピュータを最高のランサムウェア対策およびマルウェア対策で武装させておく必要があります。一部のランサムウェアは、最良のアンチランサムウェアを回避する可能性があることに注意してください。そのため、ベストプラクティスは、警戒するユーザーになり、異常で疑わしいものをクリックしないことです。

参照: ランサムウェアの大混乱と戦うためのトップ5のヒント

すべてを考慮すると、フィラデルフィアランサムウェアは侵入型の感染と見なすことができます。現在は医療機関のみを対象としていますが、このウイルスのソースコードがダークウェブ上で400ドルで販売されているため、被害者になる可能性もあります。意欲的なサイバー犯罪者は誰でもコードを入手して獲物を探し始める可能性があります。コンピュータをウイルス対策およびランサムウェア対策で免疫し、保護しておくと役立つはずです。



Leave a Comment

Google Chrome に常に完全な URL を表示させる方法

Google Chrome に常に完全な URL を表示させる方法

Chrome では、デフォルトでは完全な URL が表示されません。この詳細はあまり気にしないかもしれませんが、何らかの理由で完全な URL を表示する必要がある場合は、Google Chrome でアドレス バーに完全な URL を表示する方法の詳細な手順をご覧ください。

古いRedditを取り戻す方法

古いRedditを取り戻す方法

Reddit は 2024 年 1 月に再びデザインを変更しました。再デザインはデスクトップ ブラウザ ユーザーに表示され、リンクを提供しながらメイン フィードを絞り込みます。

Googleレンズを使って教科書のコンテンツをコピーする方法

Googleレンズを使って教科書のコンテンツをコピーする方法

本からお気に入りの引用を Facebook に入力するのは時間がかかり、間違いも多いです。Google レンズを使用して書籍からデバイスにテキストをコピーする方法を学びます。

ChromeでサーバーDNSアドレスが見つからない問題を修正

ChromeでサーバーDNSアドレスが見つからない問題を修正

Chrome で作業しているときに、特定の Web サイトにアクセスできず、「Fix Server DNS アドレスが Chrome で見つかりませんでした」というエラーが表示されることがあります。この問題を解決する方法は次のとおりです。

Google Homeでリマインダーを作成する方法に関するクイックガイド

Google Homeでリマインダーを作成する方法に関するクイックガイド

リマインダーは常に Google Home の大きなハイライトでした。彼らは確かに私たちの生活を楽にしてくれます。重要な用事を見逃さないように、Google Home でリマインダーを作成する方法を簡単に説明します。

Netflix: パスワードを変更する

Netflix: パスワードを変更する

好みのブラウザまたは Android アプリを使用して、Netflix ストリーミング ビデオ サービスのパスワードを変更する方法。

Chromebook で検索履歴と閲覧履歴を削除する方法

Chromebook で検索履歴と閲覧履歴を削除する方法

ブラウザの履歴を削除すると、特に共有または公開の Chromebook を使用している場合、閲覧アクティビティの機密性を保つことができます。このチュートリアルでは、個人、職場、学校の Chromebook でブラウザ履歴を削除する手順について説明します。

Googleスプレッドシートで行と列を入れ替える方法

Googleスプレッドシートで行と列を入れ替える方法

スプレッドシートを設定した後で、別のレイアウトの方がうまく機能することに気づいたことがありますか。Google スプレッドシートでは、行を列に、またはその逆に簡単に変換して、データを自由に表示できます。

最も人気のあるビデオ ゲーム ジャンル 7

最も人気のあるビデオ ゲーム ジャンル 7

誕生以来、ゲーマーが楽しめるようにさまざまなスタイルのビデオ ゲームが作成されてきました。アクション指向のもの、頭を使ってパズルを解いたり戦略を立てたいもの、またはカジュアルなゲームプレイでリラックスしたものなど、誰もが楽しくプレイできるものがそこにはあります。

Facebookメッセンジャーの通知が消えない?それを修正する8つの方法

Facebookメッセンジャーの通知が消えない?それを修正する8つの方法

Facebook Messenger の通知は、未読のメッセージをすべて読み終え​​ると消えるはずです。ただし、通知が引き続き表示され、何をしても消えない場合は、問題を解決するために適用できる解決策がいくつかあります。