Ransomware

Biden ransomware を削除する方法 (ロックされたファイルの暗号化解除)

Biden ransomware: 簡単な削除プロセス Biden ransomware は、PC内に保存されている重要なファイルや文書を暗号化し、その後、復号化ツールのために返済するために被害者を強制するコンピュータウイルスの別の非常に壊滅的な種類です。Duk Ransomwareなどと同様に、Dharma ransomwareの家族にも属し、マルウェア研究者のヤクブ・クルーステクによって最初に発見されました。この不安定な暗号ウイルスがWindowsシステムに正常に侵入すると、強力な暗号化アルゴリズムを使用してデータを暗号化し、一意の被害者のID、犯罪者のメールアドレスを追加し、それぞれに「.バイデン」拡張子を追加することで、データの名前を変更します。 Biden ransomware社は被害者に対し、攻撃者に連絡するよう求めます。 暗号化処理が完了すると、Biden ransomware はポップアップ ウィンドウを表示し、"MANUAL.txt" という名前の身代金のメモをデスクトップにドロップします。これらのメモは、被害を受けたユーザーに不親切な状況を知らせ、また、[email protected] 電子メールアドレスを介して詐欺師に連絡するように指示します。 ハッカーの唯一の目的は、被害を受けたユーザーから身代金を強要することです。したがって、彼らは詐欺師に連絡すると、復号化ソフトウェアを取得するために攻撃者に多額の身代金を支払うように求められます。被害者はまた、ロックされたファイルの名前を変更したり、サードパーティのソフトウェアを介して復号化しようとしないように警告され、そうでなければ、永続的なデータ損失につながる可能性があります。 身代金の支払いは決して機能しません: どのような状況であれ、Biden ransomwareの著者に対して何らかの支払いを行うことを決して考慮しないでください。これは、支払いが行われると被害を受けたユーザーを無視することが多いため、これらの人々は信頼できないためです。時には、ハッカーは、インストール時にデバイスにさらに多くの危険を引き起こす強要を取った後、被害者に影のあるソフトウェアを提供します。それでも、必要な復号化者を得るために犯罪者の要求を満たすことにした場合、忘れないでください、それは彼らの自信を高めるだけで、将来の収益のためにより多くのそのような攻撃を引き起こすでしょう。だから、そうすることを決して考えないでください。 犠牲者は何をすべきか?...

Duk Ransomware を削除し、ロックされたファイルを回復する方法

Duk Ransomware: 完全アンインストールガイド Duk Ransomware は、ステルスによってWindowsコンピュータに侵入し、マシン内に保存されたデータを暗号化する傾向がある危険なサイバー脅威の一種です。これは、Dharma ransomware の家族から来て、セキュリティ研究者ヤクブ・クルーステクによって最初に発見されました。MrJeck Ransomwareや他の暗号ウイルスと同様に、写真、ビデオ、オーディオ、文書、スプレッドシート、プレゼンテーションなど、ほぼすべての種類のデータを暗号化して完全にアクセスできないようにすることもできます。このような致命的な攻撃の背後にあるサイバー犯罪者の本当の動機は、被害を受けたユーザーから違法な収入を強要することです.したがって、暗号化が成功した後、身代金のために被害者を脅迫し始めます。 Duk Ransomware社は身代金のメモを表示し、被害者を脅かす: 暗号化プロセスが完了すると、Duk Ransomware は、ポップアップ ウィンドウと "MANUAL.txt テキスト ファイルに身代金のメモのカップルを表示します。これらのメモは、攻撃に関する影響を受けた人々に通知し、また、[email protected] の電子メールアドレスを介して犯罪者に連絡するように指示します。また、感染したデータの名前を変更したり、サードパーティのツールを使用してデコードしたりしないように警告されたり、永久的なデータ損失につながる可能性があります。最後に、被害者のユーザーは、BitCoinsなどの暗号通貨で犯罪者に200ドルから1500ドルの身代金を支払わなければならないかもしれません。 身代金の支払いは決して推奨しません: ほとんどの場合、Duk...

Eofyd Ransomwareを削除する方法:暗号化されたファイルを回復する

Eofyd Ransomware(Dharma Ransomwareの亜種)はデータを暗号化し、復号化のために身代金の支払いを要求します Eofyd Ransomwareは、「。eofydFileVirus」または「。 .eofydFile Extension Ransomware」とも呼ばれ、「DharmaRansomware」ファミリーに属しています。この疑わしいファイルウイルスは、ドキュメント、データベース、ppt、xlx、テキスト、css、html、画像、オーディオ、ビデオ、ゲーム、pdf、その他の種類のファイルを含むすべての形式のファイルを暗号化することによって動作します。つまり、疑わしい動作のために、個人のファイルやデータにアクセスしたり、開いたりすることはできなくなります。暗号化プロセス中に、このランサムウェアは、一意のID、サイバー犯罪者の電子メールアドレス、および「.eofyd」ファイル拡張子を元のファイルの付録として追加することにより、各ファイルを変更します。 たとえば、「1.png」ファイル名の名前を「1.png」に変更します。 id-1E857D00。 .eofyd ’。暗号化プロセスが終了すると、身代金メモとしての「FILES ENCRYPTED.txt」テキストファイルが、暗号化されたファイルを含むコンピューターの各フォルダーにドロップされます。身代金メモには、このランサムウェアに関する情報、ロックされたファイルを復元する方法、サイバー犯罪者の電子メールID、身代金の詳細が含まれています。 身代金を要求する「FILESENCRYPTED.txt」身代金メモには、コンピューターのすべてのファイルがロックされており、復号化のために身代金を支払う必要があることが記載されています。提供された電子メールアドレスを介して、このランサムウェアの背後にいるサイバー犯罪者との連絡を確立する必要があると主張しています。また、身代金メモには、このランサムウェアをアンインストールするため、ロックされたファイルの名前を手動で変更するため、またはサードパーティの復号化ソフトウェア/キーを使用するために、すべての個人ファイルまたはデータが完全に消去されると記載されています。 Eofyd Ransomwareの背後にいるサイバー犯罪者によると、ロックされたファイルを復号化または回復する唯一の方法は、提供された電子メールアドレスを介してファイルに連絡し、要求された身代金を支払うことです。彼らがあなたのロックされたデータを回復できるという証拠として、彼らはいくつかのロックされたファイルのためにいくつかの無料の復号化サービスを提供することができます。無料の復号化テストが成功すると、残りのファイルを復号化するために一定額の恐喝金を支払う必要があります。身代金の支払いが行われた場合でも、ロックされたファイルは復元されないことに注意してください。 したがって、決してそれらを信頼してはならず、復号化のためにそれらに恐喝金を支払うことは避けてください。ランサムウェアによってロックされたすべてのファイルを回復するための最良の方法の1つは、バックアップからそれらを復元することです。安全な外部ストレージメディアまたはクラウドストレージにすべての個人ファイルの強力なバックアップがあることを確認する必要があります。ただし、その前に、コンピューター内のEofyd Ransomware関連の悪意のあるファイルをできるだけ早く見つけて削除することが重要です。 どのようにしてWindows10 /...

DearCry Ransomwareを削除する方法:ロックされたファイルを復元する

DearCry Ransomwareはデータを暗号化し、復号化のために身代金の支払いを要求します DearCry Ransomwareは「.CRYPTファイル拡張子ランサムウェア」とも呼ばれ、コンピュータに保存されているすべての種類のファイルを暗号化してアクセスできないようにするように設計されています。画像、音声、ビデオ、ゲーム、pdf、ppt、xlx、css、html、テキスト、ドキュメント、データベース、その他の形式のファイルを含むすべての形式のファイルをロックできます。暗号化プロセス中に、「。CRYPT」ファイル拡張子を追加して各ファイルを変更します。たとえば、「1.png」ファイル名の名前を「1.png.CRYPT」に変更します。暗号化プロセスが終了すると、身代金メモとしての「readme.txt」テキストファイルがデスクトップにドロップされます。 DearCry Ransomwareは、Microsoftによって明らかにされた新しいランサムウェアタイプのマルウェアであり、このマルウェアの背後にあるサイバー犯罪者が「MicrosoftExchangeServers」(Microsoftによって開発されたメールサーバーとカレンダーサーバー)を危険にさらしていると説明しました。ハッカーは、新しい「ゼロデイProxyLogonの脆弱性」を使用してMicrosoftExchangeサーバーへのハッキングを試みました。これは、攻撃者がこれらの脆弱性を使用して「DearCry Ransomware」マルウェアをインストールしていることを意味します。ただし、Microsoftは脆弱性を修正するためのパッチをすでにリリースしていますが、現時点では多数のMicrosoftExchangeサーバーにパッチが適用されていません。 このランサムウェアの背後にいるサイバー犯罪者は、「ProxyLogon Vulnerabilities」などのバグを悪用して、コンピュータにアクセスしようとします。このマルウェアをインストールすると、コンピュータに保存されているすべての形式のファイルがロックされ、「readme.txt」の身代金メモがデスクトップにドロップされます。身代金メモには、コンピューターのすべてのファイルがロックされており、提供された電子メールアドレスを介してサイバー犯罪者との連絡を確立する必要があると記載されています。ランサムウェアの開発者によると、復号化は、復号化のために一定額の身代金を支払った場合にのみ可能です。 DearCry Ransomwareの身代金メモには、このランサムウェアをアンインストールしたり、ロックされたファイルの名前を手動で変更したり、サードパーティの復号化ソフトウェアを使用したりすると、コンピュータのすべての個人ファイルとフォルダが完全に失われると記載されています。ただし、復号化のためにサイバー犯罪者に身代金を支払うことは、まったく正しい選択肢ではありません。身代金が支払われたとしても、いかなる場合でもファイルを復号化することはないことに注意してください。あなたが本当にあなたのファイルを解読したいならば、あなたは最初にコンピュータでDearCry Ransomware関連の悪意のあるファイルを見つけて削除することを試みるべきです。 マルウェアまたはランサムウェアの削除後、ロックされたファイルの復元を試みることができます。ランサムウェアによってすべてのロックされたファイルを回復するための1つの可能な解決策は、バックアップからそれらを復元することです。すべての個人ファイルまたはデータを、外部HDD(ハードディスクドライブ)、USBフラッシュドライブ、その他のストレージメディアなどの安全な外部ストレージメディア、またはクラウドストレージに強力にバックアップしている場合は、バックアップからファイルを簡単に復元できます。 。バックアップが利用できない場合は、自動データ復旧ソリューションを試すことができます。 どのようにしてWindows10 / 8/7コンピューターでDearCry Ransomwareを入手しましたか? ランサムウェアタイプのマルウェアは、スパムメールキャンペーンまたはマルスパムキャンペーンを通じて配布されます。詐欺師またはマルウェアプログラマーは、疑わしいハイパーリンクまたは添付ファイルとともにいくつかのメッセージを含むスパムメールをメールボックスに配信します。無関係またはスパムメールに表示されるハイパーリンクは、特定のスクリプトを実行してマルウェアやDearCry Ransomwareなどのウイルスをコンピューターにインストールするフィッシング/詐欺Webサイトにリダイレクトするように設計されています。スパムメールに表示される添付ファイルは、特定のスクリプトまたはマルウェアを実行してコンピューターに感染します。これらの添付ファイルは、Microsoft...

Tirp Ransomware を削除してロックされたファイルにアクセスする方法

Tirp Ransomware:削除するための完全なガイド Tirp Ransomwareは、Djvu ransomwareの家族から来る危険なコンピュータウイルスです。この不安定な暗号マルウェアがWindowsシステムに正常に侵入すると、強力な暗号化アルゴリズムを使用してデバイス内に保存されたファイルを暗号化し、被害者が再びそれらにアクセスできなくなります。これらのファイルは、写真、ビデオ、オーディオ、ドキュメント、PDFなどの様々な種類のことができます。暗号化プロセス中に, この致命的なランサムウェアは、各感染ファイルで拡張子 ".tirp" を追加します, したがって, 簡単に識別することができます.その後、攻撃者だけが提供できる復号化ツールを利用しない限り、これらのデータを開くことは不可能になります。 Tirp Ransomwareは復号化ツールのために身代金を要求します: 暗号化が成功すると、Tirp Ransomware は「_readme.txt」という名前の身代金のメモを表示し、影響を受けるユーザーに不親切な状況を通知します。また、980ドルの費用がかかる攻撃者から復号化キー/ツールを購入するように求められます。しかし、被害者が提供された電子メールアドレスを介して72時間以内に犯罪者に連絡した場合、価格は半減し、BitCoinsで支払わなければならない490ドルを支払う必要があります。復号化は、貴重な情報を含んではなりませんメールを介して詐欺師に1つの暗号化されたファイルを送信することによってテストすることができます。ハッカーはそれを復号化し、彼らが復号化ツールを持っていることを証明するためにそれを送り返します. 身代金の支払いは決して推奨しません: ただし、Tirp Ransomware によって暗号化されたデータには、必要な復号化を使用しないとアクセスできません。しかし、どんな状況でも、攻撃者に支払いを行うことを考慮しないでください。これらのハッカーの動機は、被害を受けたユーザーからの不正な収益をだまし取る以外にありません。身代金が支払われたり、復号化ツールの名の下に不正なソフトウェアを配信されると、そのような詐欺師が犠牲者を無視した場合、様々な例があります。だから、そのような人々を信頼し、感染したデータを回復するための代替方法を見つけることはありません。 すぐにシステムからウイルスを削除します。...

Elantra Ransomware を削除する方法 (ロックされたファイルの暗号化解除)

Elantra Ransomware: シンプルアンインストールガイド Elantra Ransomwareは、ユーザーの重要なデータをロックし、解読キー/ツールの返済を被害者に求めるLOTUS ransomwareと同様の非常に危険な種類のコンピュータウイルスとして同定されています。Matrix ransomwareの家族に属し、それは一般的に様々な欺瞞的な技術を使用してステルスによってターゲットコンピュータに入り、その後、バックグラウンドで悪意のある活動を実行し始めます。AES-128とRSA-2048暗号アルゴリズムの組み合わせを使用して画像、ビデオ、オーディオ、ドキュメント、プレゼンテーション、スプレッドシートなどを暗号化し、ユーザーが再びそれらにアクセスできないようにします。ロックされたデータは、ランダムな文字列と攻撃者の電子メールアドレスを追加することで、その名前を変更する場合に簡単に識別できます。 Elantra Ransomware社は身代金のメモを表示し、被害者を怖がらせます: 暗号化処理が完了すると、Elantra Ransomware はデスクトップの壁紙を変更し、影響を受ける各フォルダに "#How_To_Decrypt_Files#.rtf" という名前の身代金のメモを置きます。被害者は不親切な状況について知らされ、また、暗号化されたファイルへのアクセスを取り戻すために攻撃者から復号化キーとツールを購入するように指示されます。回復ツールの価格は記載されていませんが、ユーザーが提供された電子メールアドレスを介して詐欺師に連絡する速度に依存し、BitCoins暗号通貨で支払う必要があります。 Elantra Ransomware 事業者に連絡するには、被害者は、メールの件名/タイトルとして割り当てられた被害者のIDを含める必要がある特定の電子メールIDに書き込む必要があります。復号化ツールは72時間のみ利用可能で、その後削除されるとファイルの回復ができなくなります。影響を受ける人々はまた、電子メールを介して送信する必要があり、無料で最大3つの暗号化されたファイルをデコードするために提供されています。しかし、これらのファイルには、貴重な情報(例えば、大きなExcelシート、データベース、バックアップなど)を含めず、最大10 MB(非アーカイブ)のサイズにする必要があります。被害者はまた、侵害されたデータの名前を変更したり、サードパーティのソフトウェアを使用しないように警告され、そうでなければ永久的なデータ損失につながる可能性があります。 身代金の支払いは決して機能しません: あなたは確かにあなたの本質的なデータを失うことを望んでいませんが、それでも、Elantra...

Reig Ransomwareを削除し、暗号化されたファイルを復元します

 Reig Ransomwareを削除し、ファイルを復号化するための完全なガイド Reig Ransomwareは致命的なコンピューター感染であり、DJVU / STOPランサムウェアグループに属しています。このマルウェアは、侵入先のホストコンピューターに保存されているすべてのファイルを暗号化するように設計されており、身代金の要求が支払われるまでファイルにアクセスできなくなります。詐欺師は、ファイルの暗号化に使用される暗号化アルゴリズムを解読するために、一意のコード/キーが埋め込まれた復号化ツールまたはソフトウェアを提供したとされる身代金の支払いを要求します。 Ribd, Cadq Cosdなどの他の最新のDJVU / STOPランサムウェアと同様に、マルウェアはRSAを使用してファイルをエンコードし、ファイルの暗号化プロセス中に詐欺師がそのような一意の復号化キーを設計できるようにします。心配しないでください!詐欺師と交渉せずにファイルを回復する方法と、システムからReig Ransomwareを削除するための完全な手順について説明します。 Reig Ransomware-詳細情報 Reig Ransomwareは、マルウェアの悪意のあるコードで満たされた有毒なファイルを介してスパムメールキャンペーンを使用して配布されていることが判明しています。インストールが成功すると、バックグラウンドでシステム設定にいくつかの変更が加えられ、プリミティブファイルの暗号化プロセスのパスが設定されます。これらの変更の一部は次のとおりです。 レジストリ設定とスタートアップ設定の変更、 個人情報および機密情報の事前侵入、 ファイル回復プロセスを強化するためのシャドウコピーの削除、 他のさまざまなマルウェアの注入...

WKSGJ ransomwareを削除する方法(+暗号化ファイルの復号化)

WKSGJ ransomwareからファイルを取得するためのベストガイド WKSGJ ransomwareは、MakopRasnomwareファミリーの最新メンバーです。その主な機能は、対象のシステムのデータを暗号化することであり、復号化のために莫大な身代金を要求します。身代金が支払われるまで、ユーザーはファイルに完全にアクセスできなくなります。強力な暗号化アルゴリズムAESおよびRSAを使用して、あらゆる種類の個人ファイルおよびシステムファイルを暗号化します。元のファイル名、一意のID、サイバー犯罪者の電子メールアドレス、および「.WKSGJ」拡張子を追加して、ファイルの名前を変更します。暗号化プロセスが完了すると、身代金を要求するメッセージ「readme-warning.txt」が作成され、暗号化されたすべてのファイルとフォルダーにドロップされます。 「readme-warning.txt」のテキストが質問と回答(Q&A)形式で表示されます。身代金メッセージは、被害者に、あらゆる種類の個人ファイルとシステムデータが強力な暗号化アルゴリズムによって暗号化されていることを通知します。ファイルを復元するには、被害者はこの感染の背後にあるサイバー犯罪者から復号化キーを購入する必要があります。身代金の支払い方法やその他の詳細を知るために、提供された電子メールアドレスに電子メールを書くことを強くお勧めします。身代金の金額は指定されていません。被害者が開発者に連絡する速度にのみ依存します。身代金は、連絡後24時間以内にビットコインの形で支払う必要があります。この感染の背後にあるサイバー犯罪者は、テスト済みとして最大2つのファイルを無料で復号化できます。これらのファイルは、データベースやその他の重要なファイルを除き、JPG、XLS、DOC形式である必要があります。ファイルのサイズは1MBを超えません。彼らは、送信ファイルが復号化されて返送されることを約束しました。暗号化されたファイルを変更しようとしていて、サードパーティの復号化ツールを使用してファイルを復号化しようとすると、メッセージが警告メッセージで終了し、永続的なデータ損失が発生します。 身代金を支払う必要があります: 残念ながら、復号化ツールなしでファイルを復号化するツールは他にありません。しかし、この感染の背後にあるサイバー犯罪者が、指定された期間に身代金を受け取ったとしても、復号化ツールを送信するという証拠はありません。ほとんどの場合、身代金を支払う被害者は詐欺に遭いました。サイバー犯罪者は、追跡が不可能なビットコイン暗号通貨の形で身代金を要求することがよくあります。したがって、身代金を受け取った人のせいにすることはできません。また、ファイルを数分で保持し、すべての復元ポイントをブロックするボリュームシャドウコピーを削除します。被害者のほとんどは、サイバー犯罪者が通信の切断によって被害者を無視しようとしていると報告しました。したがって、身代金を支払うことはお勧めできません。あなたが支払うならば、あなたは彼らのお金を失い、両方を提出することができます。 無料でファイルを復元する方法は? お金を払うことはお金の無駄であり、ファイルは暗号化されます。罪のないユーザーを恐喝して違法なお金を稼ぐのはトリックにすぎません。あなたは本当に被害者であり、ファイルを復号化するためにハッカーに身代金を支払うことを考えていますか?ハッカーに身代金を支払うことは決してファイルを取り戻さないことを心に留めておいてください。したがって、身代金を支払うことは良い考えではありません。あなたが本当に無料でファイルを回復したい場合。暗号化されたファイルの裏側から無料でファイルを復元する唯一の方法。バックアップがない場合は、サードパーティのリカバリソフトウェアからデータをリカバリできます。ただし、それらを適用する前に、残りのシステムファイルを安全に保ち、さらなる暗号化から保護するために、システムからWKSGJ ransomwareを削除することを強くお勧めします。  WKSGJ ransomwareはどのようにシステムに感染しますか? WKSGJ ransomwareは通常、スパムメールキャンペーン、フリーウェアプログラムのダウンロード、システムソフトウェアの更新、トロイの木馬などを介してシステムに感染します。スパムメールには、さまざまな種類の悪意のある添付ファイルまたはダウンローダーリンクが含まれています。悪意のある添付ファイルは、MS Word、PDFドキュメント、Zip、アーチャーなどのさまざまな形式になっている可能性があります。このようなファイルは、合法で、有用で、重要であり、公式サイトを通じて送信されているようです。このようなファイルを開くと、悪意のあるスクリプトが実行され、マルウェア感染がダウンロードされます。 サードパーティのダウンローダーサイトを使用してプログラムをダウンロードし、公式サイトからシステムソフトウェアを更新すると、ランサムウェアなどのマルウェアに感染する可能性もあります。トロイの木馬は、PCにインストールされると、マルウェア感染のインストールも引き起こします。  WKSGJ ransomwareからシステムを保護する方法: 疑わしいと思われる場合、悪意のある添付ファイルが含まれている場合、および不明な送信者を介して送信された場合は、電子メールを開かないことを強くお勧めします。疑わしいファイルがあると思われる場合は、スキャンせずに開かないでください。文法エラーやスペルミスなど、メール本文の内容を確認することを強くお勧めします。ソフトウェアは公式サイトから更新する必要があります。信頼できるマルウェア対策ツールを使用してPCを定期的にスキャンすることが重要です。システムがすでにこの悪質な感染に感染している場合は、自動削除ツールを使用してWKSGJ ransomwareを削除することを強くお勧めします。...

Restore19 ransomwareを削除し、暗号化されたファイルを回復します

Restore19 ransomwareを削除し、ファイルを復元するための完全なヒント Restore19 ransomwareは、保存されたファイルを暗号化してから、復号化、つまり復号化ソフトウェアの身代金の支払いを要求するように設計された、リスクの高いランサムウェア感染です。このランサムウェアによって暗号化されたファイルは、ランダムな文字列と拡張子として[email protected]を受け取ります。たとえば、ファイル1.jpgは、「[email protected]」、「2.jpg」から「[email protected]」などのように表示されます。  身代金を要求するメッセージは、「暗号化されたファイルを回復する方法.TXT」という名前のテキストファイルに表示されます。これは、Restore19 ransomwareの背後にいる詐欺師に連絡し、身代金を支払い、復号化ツールを入手して使用する方法をユーザーに指示します。 [email protected]の電子メールアドレスとWebサイトアドレスのリンクは、連絡用に提供されています。さらに、メッセージには、ユーザーが24時間以内に詐欺師に連絡する必要があることが記載されています。そうでない場合、攻撃者は24時間ごとに1つずつファイルの削除を開始します。さらに、犠牲者は身代金を支払うのに72時間しかないことを知らされます。この後、復号化ツールの価格は2倍になります(さらに72時間で4回など)。 Restore19 ransomwareによって表示/作成された身代金メモ(ロシア語と英語)に表示される全文は次のとおりです。 Добрыйдень。 Вашифайлы、документы、фото、базыданныхивсеостальноеНЕУДАЛЕНЫ。 ОнизашифрованыWannaCryсамымнадежнымшифрованием。 ВосстановитьфайлыНЕВОЗМОЖНОбезнашейпомощи。 Будетепытатьсявосстановитьфайлысамостоятельно-потеряетефайлы НАВСЕГДА。 -------------------------------------------------- -------- ВостановитьфайлыВысможететак: 1.связатьсяснамипо電子メール:[email protected]  *сообщитеВашIDимывыключимпроизвольноеудалениефайлов...

GARMIN ransomware を削除してロックされたデータを開く方法

GARMIN ransomware:削除するマニュアルガイド GARMIN ransomware社は、Windowsコンピュータに黙って侵入し、コンピュータ内に保存されているすべてのユーザーの重要なデータをロックする傾向がある壊滅的な種類のPCの脅威です。WastedLocker ransomwareの家族に属し、それはターゲットファイルを暗号化するために非常に強力な暗号を使用し、ビデオ、オーディオ、ドキュメント、プレゼンテーション、写真などを含むデータのほぼすべてのタイプを侵害することができます。暗号化プロセス中に、感染したファイルの名前も".garminwasted"拡張子でマークすることで変更されます。このため、ロックされたすべてのファイルを簡単に認識できます。ファイル名が1.jpgの場合、暗号化後は1.jpg.garminwastedのように見えます。 サイバー犯罪者は、米国の多国籍技術企業であるGarminに対する大規模な攻撃でGARMIN ransomwareを利用し、自動車、航空、海洋、アウトドア、スポーツ活動のためのGPS技術に特に取り組んでいます。この致命的な攻撃は、アプリケーション、ウェブサイト、コールセンターを含むGarminのサービスで世界的な停止を引き起こしました。この危険な寄生虫によって他のいくつかの企業も被害を受けていることが判明しました。 GARMIN ransomware社は、被害者を脅かす身代金のメモを表示します。 データ暗号化プロセスが完了すると、GARMIN ransomware は身代金のメモを表示し、影響を受けるユーザーにネットワークが暗号化されたことを通知します。彼らはまた、「88828@PROTONMAILを介して攻撃者に連絡するように求められます。CH」または47266@AIRMAIL。CCのメールアドレスは、詳細を取得します。また、記載されたメールアドレスを明らかにしないように指示されます。さらに、被害者は暗号化されたファイルの名前を変更したり移動したりしないように警告されます。このメモには、ユーザーが失う必要がない暗号化キーも含まれています。 あなたは犯罪者に連絡する必要がありますか? GARMIN ransomware事業者に連絡している間、被害者は復号化ツールを受け取り、ロックされたデータを開くために多額の身代金を支払うことを求められることがよくあります。この不安定な脅威によって暗号化されたファイルを失いたくないのは確かですが、攻撃者に対して支払いを行うべきではありません。強要が支払われ、両方のファイルとお金を失う原因となった後、詐欺師が消えた場合、様々な例があります。だから、最後に詐欺を受ける可能性が非常に高いような人を決して信用しないでください。 このような状況では、まず、できるだけ早くコンピュータからGARMIN ransomwareを取り外す方法に焦点を当てるべきです。このウイルスをデバイス内に長時間保持しておくと、ハードドライブのクラッシュ、ソフトウェアの故障、ブートエラー、アプリケーションの誤動作など、他の多くの不安定な問題が発生する可能性があります。データ復旧の場合は、任意の外部ドライブに保存されたバックアップを使用します。適切なバックアップがない場合は、この場所(この記事の下に記載されているリンク)でダウンロードできる効果的なファイル回復アプリケーションを試すこともできます。 GARMIN ransomwareを広める方法: ランサムウェアプログラムは、広く使用されているにもかかわらず、未知のアクターによってピアツーピアネットワーク上で海賊版と広がっているソフトウェアの亀裂やkeygenを介して移動することができます。ただし、ほとんどは難読化された電子メールの添付ファイル...