BitPyLock ランサムウェアは、フィッシング キャンペーンを通じて個人ではなく企業をターゲットにすることに重点を置いています
サイバー犯罪者は、ランサムウェアが収益を生み出す簡単な方法であると考えられているため、それに頼っています。 この脅威が存在し続ける中、BitPyLock ランサムウェアは、Web 上を流通する最新のデータロック型トロイの木馬の XNUMX つとして浮上しています。 これまでのところ、BitPyLock ランサムウェアは個人ではなく主に企業をターゲットにしているようです。 ただし、これは、攻撃者が今後もアプローチを変えず、私やあなたのような人々を攻撃することを選択するという意味ではありません。
伝播と暗号化
BitPyLock ランサムウェアはフィッシングメール経由で拡散しています。 サイバー犯罪者は、これらのスパムメールを政府や大企業からの重要なメッセージとして偽装することがよくあります。 偽の電子メールには通常、詐欺的なメッセージが含まれており、もちろん破損した添付ファイルも含まれています。
被害者が破損した添付ファイルを実行すると、コンピュータは BitPyLock ランサムウェアに感染します。 BitPyLock ランサムウェアは、被害者のコンピュータに感染すると、被害者のシステム上に存在するデータをスキャンします。
次に、BitPyLock ランサムウェアは暗号化プロセスをトリガーし、対象のすべてのデータをロックします。 ドキュメント、プレゼンテーション、データベース、アーカイブ、スプレッドシート、画像、音声ファイルなど、一般的に使用されるすべてのファイル タイプがこの脅威によって即座にロックされます。
すべての暗号化されたファイルには、ファイル名に新しい拡張子「.bitpy」が追加されます。 たとえば、最初に「silver-line.mp3」という名前が付けられたファイルは、BitPyLock ランサムウェアが暗号化プロセスを完了するとすぐに「silver-line.mp3.bitpy」という名前に変更されます。
身代金メモ
BitPyLock ランサムウェアは、ユーザーのデスクトップに「# HELP_TO_DECRYPT_YOUR_FILES #.html」という名前のファイルで身代金メモをドロップします。 サイバー犯罪者は、ユーザーのデータは安全に暗号化されており、ファイルを回復したい場合は協力する必要があるとユーザーに説明します。
多くの場合、ランサムウェアの作成者は、被害者が無料の復号化ツールを使用してファイルのロックを解除しようとすると、逆にファイルに損害を与えることになると主張します。 従来の支払い方法ではなく暗号通貨を使用することで、サイバー犯罪者が身元を保護し、犯罪に対する処罰を回避できるため、攻撃者は支払いをビットコインで行うよう要求している。
BitPyLock ランサムウェアの場合の身代金料金は 0.8 Bitcoin 2020 年春現在。BitPyLock ランサムウェアの作成者は、通信手段として電子メール アドレス「helpbitpy@cock.li」を提供しています。
被害者に被害を回復できることを証明するために、攻撃者は 72 つのファイルを無料で復号化しようとします。 被害者にさらなる圧力をかけようとして、攻撃者は、XNUMX 時間以内に支払いが処理されない限り、被害者がデータを回復するために必要な復号キーを消去すると主張しています。
すべてのランサムウェアの脅威と同様に、サイバー犯罪者が何を約束したとしても、これらのサイバー犯罪者に料金を支払わないことを強くお勧めします。 要求された料金を支払うランサムウェアの被害者のほとんどは、サイバー犯罪者が支払いを受け取るとすぐにユーザーと協力することに興味を失うため、手ぶらで放置されます。
この非常に不都合な結果を防ぐために、ファイルをバックアップするとともに、コンピュータから BitPyLock ランサムウェアを削除するだけでなく、感染の可能性を減らす正規のマルウェア対策プログラムに投資することを検討する必要があります。未来。
