Month: June 2020

Hlpp ransomware(+回復ファイル)を削除する方法

Hlpp ransomwareは、Dharma Ransomwareファミリーに属する最新の暗号化マルウェアです。被害者のファイルを暗号化し、被害者に身代金を支払うように設計されています。システムがこのウイルスの影響を受け、以前のようにファイルを開くことができない場合。このガイドが役立つので心配しないでください。このガイドを最後まで注意深く読み、Hlpp ransomwareを削除してファイルを復元してください。 Hlpp ransomwareについて知る: Hlpp ransomwareは、サイバーハッカーのチームによって発見されたファイル暗号化ウイルスまたはデータロック感染であり、フィッシングの無実のユーザーによって巨額の身代金を強奪することを唯一の目的としています。それは静かに侵入し、ターゲットシステムに深く隠れるので、手動または通常のマルウェア対策ツールで検出して除去するのは簡単ではありません。 PCの内部に入ると、即座にターゲットシステムを制御し、あらゆる種類の個人用ファイルとシステムファイルを検索して暗号化するために、ハードディスクを深くスキャンし始めます。強力な暗号化アルゴリズムを使用してすべての種類のファイルを暗号化し、すべてのファイルの末尾に「.hlpp」拡張子を追加することですべての暗号化ファイルの名前を変更します。したがって、ユーザーは以前のように単一のファイルでも開くことができません。暗号化プロセスが完了すると、「FILES ENCRYPTED.txt」テキストファイルが作成され、デスクトップ画面にドロップされます。 この身代金メモはポップアップウィンドウに表示され、被害を受けたシステムのすべてのファイルは暗号化されています。ファイルを復号化する唯一の方法は、復号化キーを購入することです。 Vicitmは、hlpp @ protonmail.chまたは[email protected]に電子メールを送信し、割り当てられたIDを提供することにより、ファイルを復号化する方法に関する指示を得ることができます。開発者に連絡した後、解読ソフトウェアまたはキーの価格、その支払い方法などの詳細を送信します。解読キーのコストは指定されていません。これは、被害者が開発者への連絡を確立する速さに依存します。支払いは、48時間のビットコインの形で支払う必要があります。また、被害者がサードパーティのリカバリソフトウェアを使用してファイルを復元しようとすると、データが完全に失われる可能性があることも警告しました。 Hlpp ransomwareのポップアップウィンドウに表示されるテキスト: あなたのファイルは暗号化されています 心配しないで、すべてのファイルを返すことができます! それらを復元したい場合は、このリンクに従ってください:email [email protected]あなたのID...

.origami ransomware を削除して感染ファイルを復元する方法

システムから .origami ransomware を削除するための完全なガイドライン .origami ransomwareは新しく発見されたファイル暗号化ウイルスで、非常に危険であり、世界中のPCに感染していることが判明しています。ユーザーの重要なファイルとデータを暗号化し、身代金が支払われるまで人質にかけます。強力で安全な暗号化アルゴリズムを使用してターゲットデータをロックし、影響を受けるユーザーがデータにアクセスできないことが判明しています。この危険な暗号化ウイルスは、画像、オーディオ、ビデオ、PDF、ドキュメント、プレゼンテーション、スプレッドシートなどの複数の形式のファイルを暗号化できます。ロックすると、すべての重要なファイルとドキュメントは完全に使用できなくなり、開くことができます攻撃者のサーバーに保存されている復号化ツールを使用します。 .origami ransomwareの詳細: .origami ransomwareはサイレント侵入者であり、標的のシステムに侵入するためにユーザーの許可を必要としません。侵入後すぐに、この厄介なマルウェアは悪意のあるエントリを作成することでデフォルトのレジストリ設定を変更し、デバイスが起動するたびに脅威が自動的にアクティブになるようにします。その後、ターゲットリストにあるファイルを検索してすべてのフォルダーのディープスキャンを実行し、そのようなファイルを検出した後、最終的にそれらをエンコードします。侵害されたデータは、被害者の一意のID、攻撃者の電子メールアドレスを追加し、それぞれの名前に「.origami」拡張子を追加することで、名前を変更することで簡単に識別できます。 攻撃の直後、.origami ransomwareは感染したファイルを含む各フォルダーに「readme-warning.txt」というタイトルの身代金メモを残し、攻撃について被害者に通知します。また、影響を受けるユーザーに犯罪者に連絡して詳細情報を入手するよう依頼します。ロックされたファイルへのアクセスを回復するには、攻撃者から復号化ソフトウェアを購入する必要があります。ツールの価格はメモに記載されていませんが、BitCoins暗号通貨で支払う必要があります。解読が可能であることを証明するために、ハッカーは2つの感染ファイルを無料で解読することも提案しています。ただし、DOC、JPG、XLSなどの単純な形式である必要があります。データベースであり、サイズが1 MB未満である必要があります。最後に、メッセージは、ファイルを変更したり、サードパーティの復号化ツールを使用してそれらを復号化しようとしたりするユーザーに警告し、永久的なデータ損失につながる可能性があります。 身代金注記で提示されたテキスト: :::ご挨拶::: ちょっとしたFAQ: .1。 Q:何が起こりましたか? A:ファイルは暗号化されており、「origami」拡張子が付いています。ファイル構造は破損していませんでしたが、これが起こらないように可能な限りのことをしました。 .2。...

最近のWindows 10の累積的な更新によりアプリケーションがブロックされていることが判明

最新のWindows 10アップデートのリリース後、多くのアプリケーションの実行がブロックされていることがわかりました。 Windows 10 1903/1909 KB4535996およびWindows 10 2004 KB4557957の累積的な更新プログラムのリリース後、ユーザーの多くは、プログラムを起動しようとするとエラーが発生することを言わなければなりません。エラーは、プログラムが不足していることを示しています。 レポートに応じて、彼らは実際には自分のマシンでアプリケーションを実行することができず、「Windowsがを見つけられない」というエラーが画面に表示されます。 たとえば、Wordの起動中に次のエラーメッセージが画面に表示されました。 「Windowsは「C:\ Program Files(x86)\ Microsoft Office \ root \ Office16...

Windows 10バージョン2004の累積的な更新プログラムKB4557957

Windows 10 2020年5月のアップデートに向けた最初の累積的なアップデート 最近、技術の巨人であるマイクロソフトは、オペレーティングシステムWindows 10の累積的な更新プログラムの最初のバッチをリリースしました。この更新プログラムは、Windows 10 May 2020 Updateと呼ばれています。伝えられるところによると、このアップデートは先月末にユーザーに配信されました。 Windows 10バージョン2004の累積的な更新プログラムKB4557957は、実際にはさまざまなセキュリティ修正と機能強化をもたらします。ただし、既知の問題の多くは修正する必要があります。 Windows 10バージョン2004の累積的な更新プログラムKB4557957のハイライトをご覧ください。 デフォルトのWindows言語がカナダ英語またはオーストラリア英語に設定されている場合に、Windows Mixed Realityで一部の音声コマンドを使用できない問題を更新します。 音声アシスタントに使用されるキーワードの信頼性を向上させます。 Internet ExplorerおよびMicrosoft Edgeを使用する場合のセキュリティの向上。...

TroyStealer Trojan を削除する方法

TroyStealer を削除する簡単な手順 TroyStealer は、悪意のある目的で悪意のあるサイバー犯罪者のチームによって設計されたもう1つの危険なPCウイルスです。名前が示すように、これはさまざまなタイプのデータや情報を盗むために使用される危険なソフトウェアです。この不安定なトロイの木馬は、多くの場合、ユーザーの許可なしに標的のコンピューターに侵入し、バックグラウンドで一連の悪質な活動を行います。インターネットブラウザーにスパイCookieを挿入し、検索クエリ、表示されたページ、開かれたリンクなどのオンラインアクティビティを常に監視します。銀行やその他の財務情報に関連する個人データを盗み、悪意のある目的でハッカーに公開します。サイバー攻撃者は、機密データを不正使用して不正な利益を生み出し、大きな経済的損失を被る可能性があります。 TroyStealerについてもっと知る: レポートによると、TroyStealerターゲットは、主にポルトガルのユーザーをターゲットとしていますが、他の地域の人々にも影響を与える可能性があります。また、ユーザーの興味、ニーズ、その他の好みに関するデータも記録され、広告主が広告キャンペーンに利用します。そのため、その存在により、1日中何千もの煩わしい広告やポップアップが発生し、オンラインブラウジングが非常に複雑で問題になります。これらの広告は非常に魅力的に見え、簡単にあなたの注意を引くことができます。それらにはスポンサーリンクが含まれており、クリックすると、多数のサードパーティ製品およびサービスが宣伝されているサイトにリダイレクトされます。 TroyStealerウイルスは、悪意のあるコンテンツでいっぱいのマルウェアが多く含まれるサイトにリダイレクトし、コンピューターにより多くの危険をもたらす可能性があります。 TroyStealerの侵入: この種のトロイの木馬ウイルスは、主にスパムメールキャンペーンを通じて拡散します。これらのメールはポルトガル語であり、送信者はおそらく受信者の銀行口座に支払いを送ろうとしたと主張しています。ただし、提供された銀行情報が正しくないため、トランザクションは成功しませんでした。そのため、受取人は添付ファイルの詳細を確認し、間違いを修正して支払いが成功するように求められます。ファイルが開かれるか、実行または実行されると、この不安定なトロイの木馬への感染プロセスが開始されます。 そのような攻撃を防ぐためのヒント: このような種類のマルウェアは、ワークステーションに入ろうとしたときに気付かないように設計されています。ただし、このような脅威のインストールを回避するには、さまざまなことを行う必要があります。まず、信頼できるスパイウェア対策をインストールし、常に最新の状態に保ちます。不正なWebサイトは、そのような感染を広めるために積極的に使用されているため、アクセスしないでください。さらに、無料のツールアップデートを提供している広告は避けてください。PUPまたはウイルスに感染する可能性が非常に高いためです。さらに、疑わしい添付ファイルまたはリンクが明確に入力されている疑わしい電子メールは無視してください。そのようなメールはできるだけ早く削除してください。 情報を要約する 名前-TroyStealer カテゴリ-トロイの木馬、パスワードを盗むウイルス、スパイウェア、バンキングマルウェア 説明-広告目的でユーザーの機密データを盗み、それらの詳細を悪用して不正な収益を生み出します。感染したPCの実行中のすべてのセキュリティ対策を無効にし、マシンにさらに感染をドロップするだけでなく、犯罪者がシステムにアクセスできるようにします。 症状-システムのパフォーマンスの低下、偽のエラーメッセージ、セキュリティアラート、煩わしい広告とポップアップ、質問サイトへの不要なリダイレクトなど。 配布-スパムメールキャンペーン、悪意のあるファイルのダウンロード、P2Pファイル共有など。 削除-この記事で提供される手動および自動のガイドライン TroyStealerの他の有害な機能: TroyStealerは常にバックグラウンドで悪意のある動作を実行し続け、大量のメモリリソースを消費し、PC全体のパフォーマンスを大幅に低下させます。これにより、デバイスの応答が非常に遅くなり、タスクを完了するのに通常より時間がかかります。この厄介なトロイの木馬は、デバイスが起動するたびにウイルスが自動的にアクティブ化されるようにする悪意のあるエントリを作成することにより、デフォルトのレジストリ設定を変更します。それは、スムーズなコンピューター機能のために効率的な重要なシステムファイルをいじって、多くのインストールされたアプリとドライバーが適切な方法で機能するのを防ぎます。それは感情的な犯罪者があなたのシステムにアクセスし、彼らの繊細な福祉のために内部の悪意のある行為に貢献するのを助けます。偽のセキュリティ警告、エラーメッセージ、更新通知などを表示し、偽のソフトウェアをインストールするように仕向けます。これらすべての脅威を見て、時間を無駄にせずにPCからTroyStealerを削除することを強くお勧めします。...

ESCAL Ransomware を削除して感染データを回復する方法

ESCAL Ransomware を削除するための適切なガイド ESCAL Ransomware は別の非常に危険なファイルロックウイルスで、悪意のある動機に対する悪意のあるハッカーのチームによって特別に作成されています。その発見の功績は、セキュリティ研究者のラビに送られます。同じカテゴリの他のマルウェアの脅威と同様に、最初に標的のPCにステルスで侵入し、システム内に保存されているユーザーの重要なファイルとドキュメントを暗号化します。この致命的なランサムウェアは、主にWindowsオペレーティングシステムで実行されているデバイスを対象としており、XP、Me、NT、Server、Vista、7、8 / 8.1、さらには最新のwin 10を含むすべてのバージョンのWindowsと互換性があります。 ESCAL Ransomwareの詳細: ESCAL Ransomwareは非常に強力な暗号化を使用して重要なファイルを暗号化し、再び開くことができなくなります。それは、画像、オーディオ、ビデオ、PDF、ドキュメント、スプレッドシートなどを含むほとんどすべてのタイプのデータに感染し、それらを完全に役に立たなくする可能性があります。この危険な脅威によってロックされたファイルは、それぞれの名前に「.ESCAL-p9yqoly」拡張子が付加されるため、簡単に識別できます。暗号化プロセスが完了すると、「!! _ FILES_ENCRYPTED_.txt」というタイトルの身代金メモがデスクトップにドロップされ、不愉快な状況が通知されます。テキストファイルには、侵害されたデータへのアクセスを回復する方法に関する指示も含まれています。 ノートは、ESCAL Ransomwareが強力なアルゴリズムですべてのファイルを暗号化したと述べています。また、データバックアップとシャドウコピーを削除またはロックします。影響を受けるユーザーは、感染したPCをシャットダウンしたり、感染したファイルを削除しようとしたりしないでください。永久的なデータ損失を引き起こす可能性があります。詳細については、被害者はメモで提供された電子メールアドレスを介して攻撃者に連絡するように求められます。最後に、復号化ツールを入手して侵害されたファイルを開くために、犯罪者に身代金を支払う必要がある場合があります。さらに、ZIPファイルにアーカイブする必要がある2つの感染ファイルを送信できます。詐欺師はそれらを無料で解読して解読が可能であることを証明することを提案します。ハッカーは、支払いが完了すると解読ソフトウェアを配布すると約束します。 身代金注記で提示されたテキスト: ネットワークに侵入しました。 ネットワーク内の各ホスト上のすべてのファイルは、強力なアルゴリズムで暗号化されています。 バックアップ、レプリケーションは暗号化またはワイプされました。シャドウコピーも削除されました。...

HCK Ransomware を削除して感染したファイルを回復する方法

コンピューターから HCK Ransomware を削除する簡単な手順 HCK Ransomware は、ユーザーの重要なファイルやドキュメントを暗号化し、解読ツールの代金を支払うように要求する一種の危険な暗号要求マルウェアです。侵入的で悪名高い寄生虫であることが多く、ユーザーの承認なしに標的のコンピューターに静かに侵入し、その後すぐにセキュリティアプリケーションを停止します。この致命的なランサムウェアは、そのコピーを作成してレジストリに追加するため、デバイスを再起動するたびに自動的にアクティブ化できます。その後、ターゲットリストにあるファイルを検索してすべてのフォルダーを詳細にスキャンし、検出されると、最後にそれらをロックします。 HCK Ransomwareの深度分析: HCK Ransomwareは厄介なファイル暗号化ウイルスで、Jakub Kroustekによって最初に発見され、Dharma ransomware ファミリーに属しています。強力な暗号化アルゴリズムを使用して、ユーザーのビデオ、オーディオ、ドキュメント、画像、PDF、データベースなどを暗号化し、完全にアクセス不能または使用不可にします。 「.HCK」拡張子がサフィックスとしてそれぞれに追加されるため、侵害されたデータを簡単に特定できます。この致命的な暗号脅威は、暗号化プロセスの完了後、影響を受ける人々に大量の身代金を支払うよう要求するため、金銭目的でのみユーザーのファイルをロックします。 HCK Ransomwareは、被害者に攻撃について知らせ、犯罪者との接触を確立して身代金を支払う方法に関する指示も含むポップアップウィンドウと「FILES ENCRYPTED.txt」ファイルに身代金メモを表示することがよくあります。身代金はメモに記載されていませんが、ビットコインまたは他のデジタル通貨で支払う必要がある200ドルから1500ドルの範囲である可能性があります。このメッセージは、感染したファイルの名前を変更したり、サードパーティのツールでそれらを解読しようとすると、データが永久に失われる可能性があることをユーザーに警告します。 ポップアップウィンドウに表示されるテキスト: あなたのファイルは暗号化されています 心配しないで、すべてのファイルを返すことができます!...

Black Lives Matter Email virusを削除する方法

PCからBlack Lives Matter Email virusを削除する簡単なガイド Black Lives Matter Email virusは電子メール詐欺キャンペーンであり、ハッカーによって接続され、罪のないユーザーを脅迫金で脅迫しています。この悪質なファイルウイルスは、ターゲットシステムに偽の電子メールを送信してユーザーを怖がらせ、個人情報や機密情報を収集します。このウイルスのしくみと駆除プロセスの詳細については、このガイドを注意深くお読みください。 Black Lives Matter Email virusとは Black Lives Matter Email virusは主に、サイバー犯罪者が送信するスパムメールキャンペーンによって拡散します。一部のBlack...

Trickbotマルウェアを蔓延させる投票キャンペーン「Fake Black Lives Matter」

セキュリティ研究者は、Black Lives Matterが情報を盗むマルウェアであるTrickBotを拡散していることについてユーザーに匿名で投票することを求めるフィッシングメール詐欺キャンペーンに気づきました。 上記のマルウェアはバンキング型トロイの木馬以来、数多くの悪意のある活動を行うように進化してきました。 この動作は、ネットワークを介して横方向に広がり、ブラウザ、Active Directoryサービスデータベース、Cookie、OpenSSHキー、RDP、VNCなどで保存された資格情報を盗むことが判明しています。 TrickBotは、Ryukなどのランサムウェアオペレーターと提携して、侵害されたネットワークにアクセスしてランサムウェアを展開できることも判明しています。 Black Lives Matterムーブメントの詳細 Abuse.chというサイバーセキュリティ組織によって発見されたように、脅威の攻撃者は現在のイベントを使用して、標的となるユーザーをだまして悪意のある電子メールを開かせます。そのような場合、キャンペーンは「国の行政」からのものであるように見せかけ、Black Lives Matterについて匿名で投票するようユーザーに求めます。 このメールには、実際に「Black Lives Matter」について内密にレビューを残すようユーザーに指示してから、「e-vote_form_3438.doc」という名前の添付ファイルに記入して返送するように求めています。 添付ファイルがダウンロードされて実行されると、MS Wordで開き、含まれているコンテンツを正しく表示するにはボタンとボタンをクリックする必要があるというメッセージが表示されます。 ただし、ボタンがクリックされると、ドキュメントはマクロを実行して悪意のあるDLLをコンピューターにダウンロードし、実行します。このDLLファイルは実際にはTrickBotトロイの木馬で、モジュールをさらにダウンロードしてマシンに感染し、ネットワークに接続された端末全体で銀行の資格情報や情報を盗みます。 TrickBotトロイの木馬の機能に基づくと、企業ユーザーでもホームユーザーでも、それは壊滅的なコンピューター感染であると言われています。...

Windows 10はWSL Linuxカーネルアップデートをテストします

報告によると、Microsoftは、Windows Updateを介して最新のWindows 10ビルドでLinuxバージョン2カーネル用のWindowsサブシステムの配布をテストすることを開始しました。 同社はWSL2について発表されたとき、WSL2ディストリビューションは、KernelLorgの安定した4.19バージョンのLinuxに基づくMicrosoftコンパイル済みLinuxカーネルを使用することを説明しました。 Windows 10バージョン2004のリリースを通じて、同社はLinux 2用のWindowsサブシステムを導入し、それをWindows 10にインストールされるLinuxディストリビューションで使用されるデフォルトのバージョンにしました。 技術的には、WSL2にはKernelLorgの安定バージョンであるLinuxバージョン4.19からコンパイルされた本物のオープンソースカーネルが含まれているため、これは良いアイデアだと言われています。 真のLinuxカーネルを使用して、WindowsサブシステムはLinuxシステムコールをWindowsカーネルと互換性のあるものに変換する必要はありません。これにより、ファイルシステムのパフォーマンスが向上し、さまざまなLinuxアプリケーションとの互換性が向上します。 Windows Updateがカーネル更新をプッシュしています 以前は、インストールされたディストリビューションをアップグレードする必要がある場合、WSL2カーネルの更新が必要で、ユーザーはhttps://aka.ms/wsl2kernelから最新のカーネルをダウンロードしてインストールするように求めるメッセージで迎えられていました。 Windows 10 Insiderビルド19645の新しいリリースにより、MicrosoftはWindowsからWSL2カーネルを排除し、さらなる更新を通じてそれを配布し始めました。ここに会社の声明があります: 「私たちは、Linux 2ディストリビューションのWindowsサブシステム内のLinuxカーネルのサービスモデルを変更しました。このビルドには、WindowsイメージからLinuxカーネルを削除し、代わりにサードパーティと同じ方法でMicrosoft Updateを介してサービスを提供するこの変更が含まれていますドライバー(グラフィックス、タッチパッドドライバーなど)がマシンにインストールされ、更新されています。詳細については、Windowsコマンドラインブログのこのブログ投稿をお読みください。カーネルバージョンの詳細については、こちらのカーネルドキュメントページをご覧ください。」 Redditユーザーの投稿に基づいて、彼らはWindowsアップデートを介してカーネルアップデートを受け取ったと述べており、以下の画像に示されています:...