ランサムウェアニュース-(2021年2月7日から2021年12月までの週)
今週、Ziggyランサムウェアという名前のさらに別のランサムウェアがシャットダウンされました。被害者は復号化キーを受け取り、ファイルを正常に取り戻しました。閉鎖は、Netwallerランサムウェアで逮捕された後の法執行活動への懸念が高まったためでした。
また、CD ProjektRedによって開発されたCyberpunk2077ゲームへの大規模な攻撃を証明しました。ハローキティのランサムウェアの作者は、ゲーム開発者のさまざまなネットワークを攻撃します。脅威アクターが主張しているように、攻撃はウィッチャー3およびサイバーパンク2077ゲームのソースコードの盗難につながります。
今週のランサムウェアでの主な出来事は次のとおりです。
2021年2月7日
ZIggyランサムウェア操作のシャットダウン
悪意のある作成者は、この日に操作を停止し、被害者の復号化キーを解放することを決定しました。これは、最近の法執行活動に対する懸念と被害者の暗号化に対する罪悪感の結果でした。
アルバニーのランサムウェア攻撃
市の警察署がサーバーへの2019年のランサムウェア攻撃のために、2018年の事件ファイルのすべてのデジタルコピーを失ったというニュースが広まりました。
新しくリリースされたランサムウェア
- DarkWorld-Xiaopaoはこのランサムウェアの発見者です。このウイルスは、拡張子が.darkのファイルを追加し、import.txtファイル内に身代金メモをドロップします。
- 亀のランサムウェア–Danusはこの脅威の背後にある発見者です。 Tortoiseウイルスは.tortoise拡張子を追加しますが、ファイルの暗号化を実行しているようには見えません。
2021年2月8日
新しいDaddyCryptJCryptバリアント
Xiaopaoは、enwJCryptランサムウェアを発見しました。この新しいウイルスは、.daddycrypt拡張子を追加し、_RECOVER__FILES __。daddycrypt.txt内に身代金メモをドロップします。
2021年2月9日
新しくリリースされたランサムウェア
- 新しいDharmaランサムウェアの亜種-JakubKroustekは、Dharmaランサムウェアグループから新しいランサムウェアの亜種を発見しました。マルウェアは、暗号化されたファイルに.wcg、.con30、および.textの拡張子を追加します。
- 新しいMatrixバリアント-Xiaopaoは、.TRU8拡張子を追加する新しいMatrixランサムウェアバリアントを発見しました。
CD ProjektRedに対するランサムウェア攻撃
ハローキティは、サイバーパンク2077とウィッチャー三部作の背後にあるビデオゲーム開発スタジオであるCD PROJECTREDのネットワークを攻撃しました。
2021年2月10日
ランサムウェアRansomExxによる保険セクター会社のヒット
このマルウェアは、フランスの健康保険会社であるMutuelle Nationale desHospiltaliersを標的にしました。攻撃は彼らの作戦を混乱させた。
ハッカーは、CD ProjectRed攻撃で盗まれたデータをオークションにかけます
ハローキティの背後にいる脅威アクターは、ランサムウェアによる攻撃で盗んだウィッチャー3、スローンブレイカー、サイバーパンク2077などのCD ProjektRedゲームのソースコードをオークションにかけたとされています。
新しいランサムウェアがリリースされました
新しいDharmaランサムウェアの亜種-JakubKraustekは、暗号化されたファイルに.wordおよび.LOTUS拡張子を追加する新しいDharmaランサムウェアの亜種を発見しました。
新しいSTOPDJVUバリアント-Ygkzランサムウェアは、実際に登場する新しいDJVUランサムウェアバリアントです。このマルウェア発見の功績は、MichaelGillespieにあります。
新しいAndroidランサムウェア-このマルウェアはMalwareHunterTeamによって発見されました。現在、このマルウェアはカザフスタンの人々を標的としています。
2021年2月11日
Avaddonの作成者は、ランサムウェアのバグを修正して、無料のファイル復号化を可能にします
Avaddonランサムウェアの背後にいる作者は、被害者が身代金を交渉することなくファイルを回復できるようにするランサムウェアのバグを修正しました。この欠陥は、セキュリティ研究者がすぐにそれを悪用して復号化ツールを作成したことで明らかになりました。
2021年2月12日
スランへのサイバー攻撃
Seraing市は先週、そのサービスが一時的に一般の人々にアクセスできなくなったと報告しました。 「確かに、セライン市のコンピュータネットワークは悪意のある攻撃の犠牲者だったので!」
Trigano企業へのサイバー攻撃
同社はキャラバン、キャンピングカー、キャンプ用家具、トレーラーハウスを製造しています。 2月9日火曜日にランサムウェア攻撃が発生しました。このため、コンピュータにアクセスできなくなりました。