Mark

ShivaGood ransomware(暗号化されたファイルを回復する)を削除する方法

PCからShivaGood ransomwareを削除するための除去ガイド ShivaGood ransomwareは新しいデータ暗号化マルウェアではなく、2018年9月に主要なビジネスハブや組織のコンピューターや通常のPCユーザーを攻撃したときに最初に気づかれました。それ以降、その亜種のいくつかが起動し、それらのすべてが暗号化されたファイルに同じ「.good」ファイル拡張子名を追加します。電子メールIDを含む身代金メモ(dsupport @ airmail.cc、xxxsupport @ protonmail.com、または[email protected])をドロップします。これらは、あらゆる種類の通信の関連開発者に属します。 ShivaGood ransomwareはMimicryランサムウェアとしても知られており、他のランサムウェアと同様の多くの特徴があります。 「Scarab-Horsia」でも使用される.goodファイル拡張子名を使用します 「暗号化ロッカー」でも使用される「HOW_TO_RECOVER_FILES.txt」という名前の身代金メモを使用します ただし、調査によると、このランサムウェアファミリとは関係がなく、むしろオープンソースの「HiddenTearランサムウェア」の製品です。興味深いことに、ランサムウェアが使用するサーバーは現在死んでいるため、身代金の支払いやあらゆる種類の要求を満たすことはまったく役に立ちません。 前述のように、ShivaGood ransomwareの主なターゲットは企業と企業です。リモートデスクトップ接続の弱点を悪用することにより、対象のネットワークとサーバーを侵害します。ランサムウェアがどのようにワークステーションを攻撃したかを正確に言うことは困難です。スパムメールキャンペーン、偽のソフトウェアのダウンロード、またはバックドアやエクスプロイト、クラック、ピアツーピアのファイル共有ネットワークの更新などが行われる可能性があります。落ち着くと、「FrenchKiss」というフォルダを作成し、frost.exeという名前のファイルをその中に置きます。 対象ファイルの暗号化とは別に、ShivaGood ransomwareは重要なレジストリを損傷し、悪意のあるファイルをドロップし、最近削除されたすべてのファイルとフォルダー用に作成された一時バックアップファイルである「シャドウボリュームコピー」を削除します。したがって、システムが起動するとすぐにアクティブになります。 Windowsバックアップファイルも削除されるため、暗号化されたファイルの自動回復は不可能になります。 技術的には、ShivaGood ransomwareは暗号化にAES暗号化プロセスを使用します。その身代金メモ、すなわち「HOW_TO_RECOVER_FILES.txt」は言う...

Stydco Scam Email Virusを削除する方法

Stydco Scam Email Virusとは何ですか? Stydco Scam Email Virusは、メールキャンペーンを通じて流布される性的搾取詐欺です。標的にされた被害者として、あなたはあなたのオンラインセキュリティ、個人情報、データ盗難についてあなたを脅かすメールを受け取ります。トリックとして、それはあなたが最後にポルノを見ている間に記録されたマスターベーション中にあなたのビデオクリップを持っていると主張しています。彼らは、ワークステーションにスパイウェアソフトウェアがインストールされており、カメラをオンにしてリモートコマンドで記録を開始できると主張しています。電話番号、連絡先リスト、ソーシャルメディアの連絡先などの個人情報を記録すると主張しています。 Stydco Scam Email Virusを使用すると、関連するサイバー犯罪者はパニックを引き起こそうとします。彼らの主張によると、あなたはあなたの自慰行為のビデオや個人データを含むファイルを受け取るために、ビットコイン暗号通貨(0.14ビットコイン)で一定の金額を支払うよう求められます。ただし、これは詐欺に過ぎず、サイバー犯罪者が利用できる個人ファイルや関連データはありません。このマルウェアの目的は、パニックを引き起こし、セクストリズムを行い、金銭的な利益を得るために他のトリックをプレイすることです。 Stydco Scam Email Virusの詳細 「Stydco」または「Stydco.com」という用語は、フリーウェアまたはシェアウェア、電子メールの添付ファイル、Webコンテンツの安全でないハイパーリンクなどのバンドルを通じて標的となるPCにしばしば侵入する危険なPCマルウェアです。関連するサイバー犯罪者は、ワークステーションのセキュリティ脆弱性を誤って導き、悪用するすべてのスキルを備えており、バックドアで複数の有害なプロセスとファイルを起動します。時代遅れのマルウェア対策ツールまたは適切なファイアウォールセキュリティ設定の欠如は、サイバー犯罪者の利点として使用される基本的な弱点です。一方、ブラウジングセッション中にランダムリンクまたはポップアップをクリックすると、このトロイの木馬が招待されます。 ペイロードとスクリプトは密かにインストールされ、症状を示すことなく常に静かに動作します。スパムメール、顔データの盗難などを受け取った後にのみ、問題について知ることができます。このマルウェアの検出は難しいため、リアルタイムで保護を得るためには強力なマルウェア対策ツールを使用することが重要です。 詐欺とは別に、Stydco Scam...