Chewbacca ランサムウェアは、最近発見された暗号化マルウェアの脅威で、ユーザーのファイルをロックし、アクセスを回復するために身代金の支払いを要求します。これは、VirusTotal の提出スキャン中にセキュリティ研究者によって特定され、その強力な暗号化手法と感染の明らかな兆候で注目されています。
Chewbacca ランサムウェアは、システムにインストールされると、さまざまなファイル タイプを暗号化し、ドキュメント、写真、データベース、その他の重要なデータにアクセスできなくなります。暗号化された各ファイルは、次の拡張子で名前が変更されます。 .{victim's_ID}.chewbacca。 たとえば、最初に次の名前が付けられたファイルは、 1.jpg 次のように表示されます 1.jpg.{18348DAC-52AA-1431-7DCB-72284ABD03AA}.chewbacca.
暗号化プロセスが完了すると、チューバッカは身代金要求のメモをテキストファイルに残します。 README.TXT攻撃者の要求と指示が含まれています。
チューバッカ ランサムウェアの概要
| 属性 | Details |
|---|---|
| 脅威名 | Chewbacca ランサムウェア |
| 脅威の種類 | ランサムウェア、暗号化ウイルス、ファイルロッカー |
| 暗号化されたファイル拡張子 | .{被害者のID}.チューバッカ |
| 身代金要求書のファイル名 | README.TXT |
| 関連メール | チュバッカ@cock.li |
| 検出名 | Avast (Win32:RansomX-gen [Ransom])、Combo Cleaner (Dump:Generic.Ransom…)、ESET (Win32/Filecoder.OOW の亜種)、Kaspersky (UDS:Trojan-Ransom.Win32.Generic)、Microsoft (Ransom:Win32/Beast.YAP!MTB) |
| 感染症の症状 | ファイルにアクセスできなくなり、拡張子が変更され、身代金要求のメッセージが表示される |
| 損傷 | ファイルは暗号化されており、復号化キーがなければアクセスできません。 |
| 配布方法 | 悪意のある電子メールの添付ファイル、トレント Web サイト、ドライブバイダウンロード、クラック、マルバタイジング |
| 危険レベル | 高 – 永久的なデータ損失につながる可能性がある |
チューバッカ身代金要求書 (README.TXT)
YOUR FILES ARE ENCRYPTED
Your files, documents, photos, databases and other important files are encrypted.
You are not able to decrypt it by yourself! The only method of recovering files is to purchase an unique private key.
Only we can give you this key and only we can recover your files.
To be sure we have the decryptor and it works you can send an email:
chewbacca@cock.li and decrypt one file for free.
But this file should be of not valuable!
Do you really want to restore your files?
Write to email:
chewbacca@cock.li
Attention!
* Do not rename encrypted files.
* Do not try to decrypt your data using third party software, it may cause permanent data loss.
* Decryption of your files with the help of third parties may cause increased price (they add their fee to our) or you can become a victim of a scam.
* Do not contact the intermediary companies. Negotiate on your own. No one but us will be able to return the files to you. As evidence, we will offer to test your files.
チューバッカランサムウェアの主な特徴
- データ暗号化: 強力な暗号化アルゴリズムを使用して、ファイルにアクセスできないようにします。
- ユニークID拡張: ファイル名に固有の被害者IDと
.chewbacca拡大。 - 身代金注記: 身代金の手順を明確に説明し、第三者による復号化の試みを阻止します。
- 無料の復号ツールはありません: 現在、チューバッカによってロックされたファイルを復号化する正当なツールは存在しません。
被害者には、攻撃者が機能する復号ツールを所有している証拠として、価値のないファイル 1 つを無料で復号する機会が提供されます。ただし、身代金を支払ってもファイルの復元は保証されず、将来の犯罪行為を助長するため、身代金を支払うことは強くお勧めしません。
