Ransomware

Bagli Ransomwareを削除して暗号化されたファイルを復元する方法

Bagli Ransomwareを削除してデータを復号化するための簡単なヒント Bagli Ransomwareはランサムウェアタイプのウイルスです。通常、この種のウイルスは、保存されているすべてのファイルをエンコードし、名前を変更してから、復号化のために身代金の支払いを要求します。 Bagliウイルスは、ファイルをエンコードする代わりに、ファイルの内容を上書きして使用できなくします。影響を受ける各ファイルのファイル名が追加されます。マルウェアはそれらに.bagli拡張子を追加します。この隣に、oxu.txtテキストファイルをドロップし、暗号化されたファイルを含む各フォルダーにドロップします。 .txtファイルには、アゼルバイジャン語で書かれた身代金を要求するメッセージが含まれています。これは、ファイルがエンコードされていること、およびファイルの回復には、ビットコインで350ドルの価格を交換することで、Bagli Ransomwareの背後にいる詐欺師から購入できる独自の復号化ツールを使用する必要があることをユーザーに通知します。メッセージには、連絡先の電子メールアドレスと、支払いが行われるビットコインウォレットアドレスが含まれています。前述のように、ランサムウェアはファイルを上書きするため、ファイルは暗号化されませんが破損します。ファイルの回復に役立つ復号化ツールはありません。 ファイルが暗号化された場合でも、すべての要求が満たされていても、これらの人々が復号化ツールを提供することは決してないため、詐欺師に支払う/連絡することは良い選択ではありません。ファイルが破損しているため、ファイルの回復を開始できる唯一のオプションはバックアップです。他のデータ復旧オプションは、シャドウコピーを使用することです。自動的に作成されたバックアップは、元の形式または最後の復元ポイントからのファイルの復旧に役立ちます。データ復旧ツールはあなたのための他の可能なデータ復旧オプションです。 Bagli Ransomwareはどのように私のコンピューターに侵入しましたか? 通常、悪意のあるプログラムは、トロイの木馬、フィッシングメール、ファイルをダウンロードするための信頼性の低いソース、偽のソフトウェアアップデーター、および非公式のソフトウェアアクティベーションツールを介して配布されます。トロイの木馬は、ペイロードをインストールするように特別に設計された悪意のあるマルウェアであり、追加のマルウェアをインストールする可能性があります。スパムメールは、悪意のある添付ファイルまたはリンクを介してシステム感染を引き起こします。詐欺師は電子メールを使用して、悪意のあるMicrosoft Office、PDFドキュメント、JavaScriptファイル、RAR、ZIPまたはその他のアーカイブファイル、実行可能ファイルを開くように人々を騙します。 さらに、マルウェアは、信頼できないファイルやソフトウェアのダウンロードチャネルからもダウンロード/インストールされる可能性があります。たとえば、p2pネットワーク、無料のファイルホスティングサイト、サードパーティのダウンローダー/インストーラーなどです。ユーザーは、悪意のあるファイルをダウンロードし、それらを開いて実行するときにマルウェアをインストールします。これらのファイルは、正規の通常のファイルのように見えます。そのため、ユーザーは、これらの怪しげなページにアクセスしたときに、手動でランサムウェアをダウンロードすることに陥ることがよくあります。 サードパーティのソフトウェア更新ツールは、マルウェアを直接インストールするか、インストールされているソフトウェアのバグや欠陥を悪用して、システムに感染します。これらのツールは、合法的なソフトウェアを更新または修正することはありません。非公式のソフトウェアアクティベーションツールは、マルウェアもインストールするように設計されている傾向があります。多くの場合、マルウェアにバンドルされているか、悪意のあるコードが挿入されています。このようなツールを使用して、システムにインストールされているソフトウェアを更新/アクティブ化するように人々を騙すのが一般的です。 Bagliの身代金メモ( "oxu.txt")に表示されるテキスト: Komputerinizdəkifayllarşifrələndi。 Fayllarınbərpasıüçüntəqdimolunanbitkoinadresinəbitkoingöndərməyinizxahişolunur。 Bərpaetməküçünməbləğiaşağıdagöstərilmişünvanagöndərin。 Göndərdikdənsonraemailvasitəsiiləəlaqəsaxlayın。...

Nin9 ransomwareを削除して暗号化されたファイルを回復する方法

Nin9 ransomwareを削除してファイルを復元するためのヒント Nin9 ransomwareは、Xoristランサムウェアグループによる致命的なコンピューター感染です。データロック機能があります。保存されているすべてのファイルをエンコードし、身代金が支払われるまでユーザーがアクセスできないようにします。暗号化されたファイルは.nin9拡張子を受け取ります。たとえば、「1.jpg」から「1.jpg.nin9」、「2.jpg」から「2.jpg.nin9」などの名前のファイル。ファイルの暗号化プロセスが完了すると、ランサムウェアは「HOW TO DECRYPT FILES.txt」テキストファイルをドロップし、ポップアップメッセージをドロップして、デスクトップの壁紙を変更します。 身代金メモは、ファイルの復号化を行う方法についてユーザーに指示を提供します。これによると、ファイルの回復には独自の復号化ツール/キーが必要であり、Nin9 ransomwareの背後にいる詐欺師だけがこのツールを提供できます。残念ながら、これは暗号化されたキーのロックを解除するために必要なそのようなキーが存在することは事実であり、明らかに詐欺師だけがこのツールをリモートサーバーに保存しています。通常、ランサムウェアの開発者は、ユーザーに連絡し、要求された金額を転送してから、復号化ツールがそれを受け取るのを待つように求めます。 ただし、Nin9 ransomware感染の場合、ユーザーは連絡を取るためのオプションを見つけることができません。これは、マルウェアが初期段階にあることを意味します。ただし、電子メールアドレスやその他の手段で特定の連絡先情報がある場合でも、詐欺師への連絡や支払いは避けてください。これらの人々は、あなたが彼らのすべての要求を満たしたとしても、あなたに復号化ツールを提供することは決してありません。このような場合、最良のオプションは、Nin9 ransomwareを削除し、既存のバックアップを使用してファイルを回復することです。マルウェアの除去は、それ以上のファイル暗号化を防ぐために必要です。投稿のすぐ下に、ランサムウェアの削除方法に関する完全なガイドがあります。 暗号化されたファイルを回復する方法は? Nin9 ransomware削除プロセスは、すでに暗号化されているファイルには何もしません。ファイルを元に戻すには、既存のバックアップを使用できます。これは、USBドライブまたはクラウドサービスに保存されたデータの形式である可能性があります。主な問題は、ユーザーがそのようなバックアップオプションを利用できない場合に発生します。これが、セキュリティの専門家が、コンピュータに保存したすべての重要なデータのバックアップを常に推奨する理由です。ただし、バックアップが利用できない場合でも、ファイルの回復にはかなり2つの可能なオプションがあります。1つはシャドウコピーを使用することです。OSから自動的に作成されたバックアップです。シャドウコピーを使用してファイルを回復する方法については、投稿の下に完全なガイドがあります。別のオプションは、システムに損傷、破損、削除、変更されたファイルへのアクセスを提供すると主張するサードパーティのデータ復旧ツールを使用することです。 Nin9 ransomwareはどのように私のコンピューターに侵入しましたか? 通常、ランサムウェアやその他の悪意のあるマルウェアは、フィッシングメール、トロイの木馬、疑わしいソース、ファイルやプログラムをダウンロードするためのチャネル、偽のソフトウェアアップデーター、および非公式のソフトウェアアクティベーションツールを使用します。詐欺師が悪意のあるファイルやWebサイトのリンクを含むスパムメールを送信することはよくあることです。このような電子メールの主な目的は、コンピューターをマルウェアに感染させるように設計された悪意のあるファイルをダウンロード/開くように人々を騙すことです。受信者は、提示された悪意のあるMS Officeドキュメント、JavaScriptファイル、実行可能ファイル、アーカイブなどを開くと、システムに感染します。トロイの木馬は、すでに感染したシステムに連鎖感染を引き起こすように特別に設計された悪意のあるマルウェアです。 フリーウェアのダウンロードページ、無料のファイルホスティングサイト、非公式のWebサイト、サードパーティのダウンローダー、p2pネットワークなどを使用して、マルウェアを増殖させることもできます。ユーザーは、それらのソースを使用してダウンロードした悪意のあるファイルを開くときに、悪意のあるファイルを開くときにシステムに感染します。悪意のあるファイルは合法で無害に見えます。代表的な例は、偽のソフトウェアアップデーターやクラッキングツールです。偽のソフトウェア更新ツールは、更新を提供する代わりに、古いソフトウェアのバグ/欠陥を悪用するか、マルウェアを直接ダウンロードします。非公式のソフトウェアアクティベーションツールは、有料ソフトウェアのアクティベーションキーをバイパスすることでシステム感染を引き起こします。...

Cm99v Ransomware を削除する方法 (ロックされたデータを開く)

Cm99v Ransomware: 簡単な削除プロセス Cm99v Ransomwareは、WINDOWSコンピュータに静かに侵入し、マシン内に保存されているすべてのユーザーの重要なファイルと文書を暗号化する、Barboza Ransomwareと同様の非常に破壊的なファイルロックウイルスです。このような致命的な攻撃の背後にあるそのクリエイターの主な動機は、被害者が自分のファイルにアクセスできないようにし、復号化のために身代金の量を支払うことを強制することです。Hades ransomwareの家族に属し、それはオーディオ、ビデオ、写真、文書、プレゼンテーションなどをロックし、それらのファイルを完全に役に立たせるために非常に強力な暗号化アルゴリズムを使用しています。また、それぞれの拡張子に ".cm99v" を追加することで、感染したデータの名前を変更します。 Cm99v Ransomwareは身代金のために被害者を脅かす: 暗号化が成功した後、Cm99v Ransomware社は「HOW-TO-DECRYPT-cm99v.txt」という身代金のメモを表示し、不快な状況について被害者に通知します。このテキストファイルは、感染したデータへのアクセスを回復するためにTOXメッセンジャーを介して犯罪者に連絡するように指示します。メッセンジャーを介して攻撃者との接触を確立する方法についての手順を取得するには、Torのウェブサイト上で与えられています。影響を受ける人々は、ファイルを変更したり、サードパーティの復号化ツールを使用しないように警告されたり、永久的なデータ損失を引き起こしてしまう可能性があります。 ハッカーに対処することを決して考慮しないでください: どのような状況であれ、Cm99v Ransomware事業者に対して何らかの支払いを行うべきではありません。このような人々は、身代金が支払われると犠牲者を無視したり、復号化ツールの名の下にいかがりのアプリケーションを提供したりする傾向があるため、信頼できません。さらに、これらの犯罪者に身代金を支払うことは、将来の収益のためにより多くのそのような攻撃を引き起こすことを奨励するだけです。だから、そうすることを決して考慮しないで、すぐにコンピュータからCm99v Ransomwareの削除を実行してみてください。 バックアップを使用してデータを復元する: 暗号化されたファイルを取得する限り、ハードドライブ、SD SSDカード、ペンドライブなどの外部の場所に保存した最近作成されたバックアップを使用する必要があります。しかし、ここでの問題は、すべての人が適切なバックアップを持っていないということです。この場合は、効果的なファイル回復アプリケーションを試すこともできます。詐欺師は、悪意のあるツールを購入するあなたを欺こうとするかもしれないとして回復ソフトウェアを選択しながら非常に注意してください.この記事の下に記載されているリンクを介して、この場所で合法的で強力なデータ復旧プログラムをダウンロードすることができます。...

Lizscudata Ransomware を削除して暗号化されたファイルを回復する方法

Lizscudata Ransomware: シンプルアンインストールガイド Lizscudata Ransomware 社は、ユーザーの重要なデータを暗号化し、攻撃者に復号化のために身代金を支払うよう求める傾向がある非常に危険なコンピュータ感染の一種です。この不安定な暗号マルウェアは、AES-256とRSA-4096暗号アルゴリズムの組み合わせを使用して画像、オーディオ、ビデオ、PDF、スプレッドシートなどを暗号化し、被害者がそれらを再び開くことができません。また、ランダムな文字列、攻撃者の電子メールアドレスを追加し、それぞれに「.encrypted」拡張子を追加することで、侵害されたデータの名前を変更します。その後、これらのファイルを取得する唯一の方法は、攻撃者だけが提供できると言われている復号化ツールを使用することです。 Lizscudata Ransomware は暗号化の後に身代金のメモを表示します: 暗号化プロセスが完了すると、Lizscudata Ransomware は"README-WARNING.html という名前の身代金のメモを表示し、攻撃に関する影響を受けるユーザーに通知します。また、攻撃者から暗号化解除キーとソフトウェアを購入して、ロックされたファイルへのアクセスを回復するように指示されます。ツールの価格はノートに記載されていませんが、BitCoinsの暗号通貨で支払う必要があります。回復プロセスを開始するには、割り当てられた ID を [email protected] または [email protected] の電子メール アドレスに送信する必要があります。 Lizscudata...

Ujvxadjxkoz Ransomware を削除する方法 (感染したファイルを回復する)

Ujvxadjxkoz Ransomware: シンプルアンインストールガイド Ujvxadjxkoz Ransomware は、Snatch ransomware のファミリーから取得された、危険なファイル エンコード ウイルスの一種です。これは、侵害されたシステム内に保存されているファイルを暗号化し、被害者に復号化のための身代金の量を支払うことを強制することを目的として、強力なサイバー犯罪者のチームによって特別に設計されています。この致命的な暗号マルウェアは、オーディオ、ビデオ、ドキュメント、プレゼンテーション、画像などを含むほぼすべての種類のデータに感染し、完全にアクセス不能または使用不能にすることができます。また、暗号化されたファイルの名前を".ujvxadjxkoz"拡張子でマークすることでも変更されます。したがって、ユーザーは簡単にこれらのファイルを認識することができます。 被害者は、攻撃者に連絡するように促されます: 暗号化が正常に行われた後、Ujvxadjxkoz Ransomware 社は「ファイルを復元する方法」という名前の身代金のメモを残します。影響を受ける各フォルダにTXT」と、不親切な状況について被害者のユーザーに通知します。また、身代金の支払い方法、復号化ツールを取得するために熱いなどの詳細を取得するために、[email protected] または [email protected] の電子メールアドレスを介して犯罪者に連絡するように指示します。返信ごとに新しいメールを送信するのではなく、メールを 1 回だけ送信するように求められます。 影響を受ける人々は、最大...

Napoli Merda Ransomware を削除してロックされたファイルを開く方法

Napoli Merda Ransomware:簡単なアンインストールプロセス Napoli Merda Ransomwareは非常に危険な暗号マルウェアの一種であり、データを暗号化してから、被害者に復号化のために攻撃者に身代金を支払うように要求する傾向があります。通常、Arch Ransomwareおよび他のほとんどのファイルロックウイルスは、暗号化中に侵害されたデータの名前を変更しますが、これは、感染したファイルを変更しないままにするランサムウェアプログラムの1つです。この暗号マルウェアはスキッドウェアのようであり、必要なスキルを持たない人々によって設計されています。このランサムウェアによってロックされたデータは、パスワード「password123」を使用して復号化できます。 Napoli Merda Ransomwareはポップアップウィンドウを表示します: 暗号化プロセスが完了すると、Napoli Merda Ransomwareはイタリア語で書かれたポップアップウィンドウに身代金メモを表示します。このメモは、影響を受ける人々に不親切な状況について通知し、感染したデータのロックを解除するために攻撃者にビットコインの身代金の合計を支払わなければならないと述べています。身代金のメッセージは、ナポリに無意味なとりとめのないことを示す混乱した方法で書かれています。ウィンドウにはパスワードを入力する必要のあるフィールドがあり、ファイルの復号化につながります。 ハッカーへの対処は決して推奨されません:  前述のように、Napoli Merda Ransomwareの場合、パスワード「password123」を使用してデータをデコードできます。ただし、ほとんどの場合、適切な復号化ツールを使用しないと不可能です。ただし、それでも、被害者は身代金を受け取った後でも必要な復号化機能を提供するという保証を与えないため、攻撃者にいかなる種類の支払いも行わないでください。このような犯罪者は、身代金が支払われると姿を消し、被害者がファイルとお金の両方を失う傾向があります。このような不安定な状況で、影響を受ける人々が最初にすべきことは、コンピューターからNapoli Merda Ransomwareをできるだけ早く削除することです。 バックアップを介してファイルを回復する:...

Ghost ransomwareを削除し、暗号化されたファイルを復元します

Ghost ransomwareを削除してデータを復元するための簡単なヒント Ghost ransomwareは、保存されたファイルを暗号化し、復号化のために身代金の支払いを要求するように設計された、非常にリスクの高いランサムウェア感染です。マルウェアはMalwareHunterTeamによって発見されました。システムがこのウイルスに感染すると、保存されているすべてのファイルにアクセスできなくなります。感染したファイルには、影響を受けていない他のファイルと区別できるように、.Ghost拡張子が付加されます。身代金の支払い指示は、ファイルの暗号化プロセスが完了した直後に、うんちウィンドウに表示されます。 Ghost ransomwareによって開かれたポップアップウィンドウに表示されるテキストによると、被害者は、強力な暗号化アルゴリズムでエンコードされているため、保存されているすべてのファイルにアクセスできなくなります。ファイルの復号化は、適切な復号化ツールを使用した後にのみ可能です。このツールを受け取るには、ユーザーは詐欺師に連絡して、0.08116のビットコイン(現在は約425ドルに相当)を支払うように促されます。これは珍しいことです。詐欺師は、すべての要求が満たされていても、復号化ツールを使用することはありません。彼らは犠牲者を無視するだけです–支払いが受け取られると、ただ消えて、犠牲者にファイルを残しません。 残念ながら、これはランサムウェア感染の場合、ファイルの復号化に詐欺師の関与が必要であることは事実です。彼らは、暗号化プロセス中に作成することができる適切な復号化ツールを持っています。ただし、前述のように、これらは信頼できません。したがって、ファイル回復のためのいくつかの代替案を考える必要があります。最良のオプションは、Ghost ransomwareを削除し、既存のバックアップを使用してファイルを回復することです。それ以上のファイル暗号化を防ぐには、マルウェアの削除が必要です。削除プロセスを簡単に実行する方法については、投稿の下に完全なガイドがあります。 ただし、マルウェアの削除は暗号化されたファイルには何もしません。言い換えれば、利用可能なさまざまな信頼できる代替手段を使用して、ファイル回復プロセスを個別に実行する必要があります。そのようなものの1つは、既存のバックアップです。問題は、すべてのユーザーがそのようなバックアップを利用できるわけではないということです。この場合、シャドウコピーがシステムに存在するかどうかを確認する必要があります。これらの自動的に作成されたOSからのバックアップは、ランサムウェア攻撃およびファイル回復プロセス中に変更されないままになることがあります。他のデータ復旧オプションは、データ復旧ツールを使用することです。ファイルの回復に関する詳細については、投稿の下に別のデータ回復セクションがあります。 Ghost ransomwareによって表示される身代金メモに表示される全文: すべてのファイルが暗号化されています すべてのファイルは暗号化されていますが、心配しないでください。まだ削除していません。 それらを復号化するには、次のアドレスに0.08116ビットコインを支払う必要があります。 - それらは、あなたのコードIDで[email protected]にメールを送ってください。 ご不便をおかけして申し訳ございません。 コードID- Ghost ransomwareはどのようにして私のコンピューターに入りましたか?...

Pecunia Ransomware を削除して暗号化されたファイルにアクセスする方法

Pecunia Ransomware の手動削除手順 Pecunia Ransomware は、Makop ransomware ファミリーから取得されたファイル暗号化マルウェアです。Duk Ransomwareや他の暗号ウイルスと同様に、通常はステルスでWindowsコンピュータに侵入し、レジストリ設定を変更して永続性を作成します。これは、ユーザーが自分のファイルにアクセスできず、復号化のために多額の身代金を支払うことを強制することを唯一の目的を持つ強力なサイバー犯罪者のチームによって特別に設計されています。暗号化プロセス中に、ランダムな文字の文字列を追加し、電子メールアドレス [email protected] し、それぞれに".pecunia"拡張子を追加することで、ファイルの名前を変更します。 Pecunia Ransomwareは暗号化後に身代金の注意を表示します: 暗号化が正常に行われた後、Pecunia Ransomware は影響を受ける各フォルダに "readme-warning.txt という名前の身代金のメモをドロップし、被害を受けたユーザーに不親切な状況を通知します。また、ロックされたデータへのアクセスを取り戻すために、攻撃者に身代金を支払うように求められます。身代金の価格は記載されていませんが、BitCoinsの暗号通貨で支払う必要があります。詳細については、[email protected][email protected]、または [email protected] の電子メール...

Crapsomware ransomware –ウイルスを削除してファイルを回復する方法

Crapsomware ransomwareを削除してデータを復元するためのガイド Crapsomware ransomwareは、保存されたファイルを暗号化し、復号化のために身代金の支払いを要求するように設計された致命的なコンピューター感染です。暗号化プロセス中に、暗号化されたファイルのファイル名に.crap拡張子を付けます。たとえば、ファイル1.jpgは、1.jpg.crap、2.jphから2.jpg.crapなどのように表示されます。これに続いて、ランサムウェアは、ファイルを回復する方法についての申し立てられた指示を含むポップアップウィンドウを表示します。 ポップアップウィンドウに表示されるテキストは、ファイルが暗号化されていることを被害者に通知します。ファイルを復元する唯一のオプションは、ランサムウェアに属する詐欺師から取得できる独自の復号化ツールを使用することです。回復プロセスを開始するには、ユーザーはID番号を指定された電子メールアドレスに電子メールで送信することをお勧めします。ランサムウェア感染の場合、犯罪者の干渉がなければ、ファイルを回復することはできません。ランサムウェアでバグ/欠陥が検出された可能性があります。 ただし、これは、Crapsomware ransomwareの詐欺師に連絡/支払う必要があるという意味ではありません。これらの人々は信頼できません。すべての要求を満たした後、復号化ツールを受け取る保証はありません。ランサムウェアがファイル暗号化プロセスで使用したコードを解読できる公式の復号化ツールが利用できないこのような状況では、ファイルの回復のために既存のバックアップに依存する必要があります。ただし、このようなバックアップを使用する前に、マルウェアがシステム上で実行されていないことを確認する必要があります。そうしないと、ファイルの回復プロセス中に干渉し、試行に成功しません。 Crapsomwareウイルスを削除するには、投稿の下にあるガイドを確認してください。削除プロセスの手動オプションと自動オプションの両方があります。あなたが一番いいと思うものを選んでください。削除プロセスを実行した後、利用可能なバックアップオプションを使用して、ファイルを回復します。このバックアップは、外部ストレージデバイスまたは内部シャドウコピーである可能性があります。すべてのインターネットデータ復旧オプションはランサムウェアによって削除されますが、シャドウコピーはその影響から逃れることができます。シャドウコピーがファイルの回復にどのように役立つかについては、投稿の下に完全なガイドがあります。データ復旧ツールはあなたが利用できる他のデータ復旧オプションです。  Crapsomware ransomwareはどのように私のコンピューターに侵入しましたか? スパムキャンペーンは、ランサムウェアやその他の悪意のあるマルウェアを配布するために一般的に使用されます。詐欺キャンペーンは、何千もの詐欺/詐欺メールが送信される大規模な操作として汚されます。これらの手紙には、感染性ファイルのダウンロードリンクが含まれている、および/またはファイルが電子メールに添付されているだけです。悪意のあるファイルは、Microsoft Officeドキュメント、PDF、アーカイブ、JavaScript、実行可能ファイル、アーカイブ、JavaScriptなどの任意の形式である可能性があります。これらのファイルが実行、実行、またはその他の方法で開かれると、感染プロセスがトリガーされます。 マルウェアは、通常のコンテンツに偽装および/またはバンドルされ、p2pネットワーク、無料のファイルホスティングサイト、サードパーティのダウンローダー/インストーラーなどの信頼できないさまざまなダウンロードチャネルに拡散することがよくあります。違法なアクティベーションツールや偽の更新ツールは、そのような典型的な例です。クラッキングツールは、ライセンス製品をアクティブ化する代わりに感染を引き起こします。違法なアップデーターは、古いソフトウェアのバグや欠陥を悪用してシステムに感染したり、約束されたアップデートの代わりにマルウェアを直接ダウンロードしたりします。 Crapsomware ransomwareのポップアップウィンドウに表示される全文: Crapsomwareノート やばい! ファイルはCrapsomwareによって暗号化されました。 特別なキーがないとファイルを復号化できません。 個人IDを[email protected]にメールで送信します...

Onim Ransomware を削除してロックされたファイルを開く方法

Onim Ransomware: 完全なアンインストールプロセス Onim Ransomware社は、ユーザーの同意なしにWindows PCに侵入し、システム内に保存されているすべての重要なファイルを暗号化することができる、最も壊滅的な種類のコンピュータ感染の1つです。その発見の信用は、マルウェア研究者Sに行きます!Riとこのウイルスは、すでに非常に短期間でデバイスの数に感染しています.強力な暗号化アルゴリズムでロックすることでユーザーがデータにアクセスできなくなり、被害者は攻撃者に復号化ツールの身代金を支払わされます。この危険な脅威は、侵害されたファイルに拡張子 ".aes" を付け加え、簡単に認識できます。 Onim Ransomware は、ユーザーに復号化ツールの購入を強制します。 暗号化プロセスが完了すると、Onim Ransomware 社は、影響を受ける各フォルダに "Readme.txt" という名前の身代金のメモを残し、不親切な状況を被害者に知らせます。また、感染したファイルへのアクセスを回復するために、犯罪者から復号化キー/ツールを購入するように指示されます。ツールの価格は、Monero暗号通貨で支払う必要がある300ドルです。詳細については、被害者は提供された電子メールアドレスを介して詐欺師に連絡するように求められます。その後、彼らはお金を転送する必要がある暗号財布のアドレスが与えられます。 身代金を支払うことはお金の損失につながります: Onim Ransomwareの被害者は、身代金が支払われると、必要な復号化器が送信され、暗号化されたファイルのロックを解除できると約束されています。しかし、この危険な暗号マルウェアによってロックされたファイルは、適切な復号化ツールを使用せずに開くことができませんが、いかなる状況下でも攻撃者に対処する必要はありません。そのような人々の唯一の目的は、被害を受けたユーザーから不正なお金をだまし取ることを覚えておいてください。身代金が支払われると被害者を無視することが多いため、彼らは信頼できません。 システムからウイルスを削除します。...