Ransomware

Yogynicof Ransomware を削除して感染データを回復する方法

PCから Yogynicof Ransomware を削除するためのヒント Yogynicof Ransomwareは危険なファイル暗号化ウイルスであり、PC内に保持されているユーザーの重要なファイルとデータを暗号化し、ユーザーに身代金を支払わせてロックを解除させます。この致命的な暗号化マルウェアは、コンピュータへの侵入が成功した直後にWindowsレジストリエントリを変更します。このアクティビティにより、ウイルスはウィンドウを再起動するたびに自動的にアクティブになります。主にWindowsオペレーティングシステムで実行されているデバイスを対象としており、最新のWin 10を含むすべてのバージョンのWindowsと互換性があります。 Yogynicof Ransomwareの深度分析: この危険な脅威は、悪意のあるコードをPCの異なる場所に挿入し、マシン全体を完全に制御します。その後、Yogynicof Ransomwareは、ターゲットリストにあるデータを検索してすべてのフォルダーを詳細にスキャンし、そのようなファイルを検出すると、強力で効果的な暗号化アルゴリズムを使用して最終的にロックします。被害者は、名前を特定の番号(1から感染したファイルの総数まで)に変更することにより、ファイル名を変更するときに、侵害されたファイルを簡単に識別できます。たとえば、フォルダに2つのファイルがある場合、ファイル名は「 1」と「2」への別の1。 暗号化プロセスが完了すると、Yogynicof Ransomwareは20個の身代金メモをデスクトップにHTMLファイルでドロップします。それらはすべて「Read-me!0.html」、「Read-me!1.html」、「Read-me!2.html」...「Read-me!19.html」のように番号が付けられています。これらのメモは、重要なファイルがすべて暗号化されていることを影響を受けるユーザーに通知します。それらを回復する唯一の方法は、被害者が犯罪者から購入する必要がある復号化キーを使用することであるとも述べています。ツールの価格は500ドルで、Moneroの暗号通貨で支払う必要があります。支払いは48時間以内に攻撃者のクリプトウォレットで送金される必要があります。その後、キーが削除され、データの復元ができなくなります。詳細については、yogynicof @ protonmail.comから、割り当てられた一意のコードを件名としてハッカーに連絡するように求められます。 身代金注記で提示されたテキスト: おっと、あなたのファイルは暗号化されています!!! 私のコンピューターはどうなりましたか? 重要なファイルは暗号化されています。...

[[email protected]].HCK Virusの削除(ファイル回復ガイドライン)

.HCK Virusを削除するためのテクニカルガイド .HCK Virusは、最近ランサムウェアファミリーに追加されたエンティティであり、コンピューターに保存されているすべてのファイルタイプを暗号化するための技術的な権限が与えられています。それがあなたのファイルを暗号化することができたら、あなたはあなたのファイルを回復するために彼らの助けを求めるためにその開発者に連絡するように頼むでしょう彼らは実際に、解読キーとツールの購入はそのような多忙な問題を克服するための唯一の解決策であると主張しますが、それを行うことはセキュリティ専門家によって提案されていません。ユーザーがハッカーにお金を払ってしまうと、金銭的に騙されてしまいます。したがって、被害者の1人である場合は、この記事を読んで、発生した問題を克服するためのいくつかの基本的および高度な対策を学ぶことをお勧めします。 .HCK Virusに関する要約情報 名前:.HCK Virus タイプ:ランサムウェア、クリプトウイルス 説明:.HCK Virusは、すべてのファイルを完全にロックダウンして混乱を引き起こし、指定された身代金を支払わせて復元されたファイルを探すように強制する、完全に悪意のあるコンピューター感染です。 症状:ファイルにアクセスできなくなる、身代金メモが噴出して支払いを要求する、など 配布:悪意のあるファイルのダウンロード、スパム/迷惑メールの添付ファイル、フリーウェアまたはシェアウェアのダウンロードなど 削除(ファイルの復元):.HCK Virusを削除してファイルを復元するには、この記事に含まれているガイドラインを確認することをお勧めします .HCK Virusの説明の詳細 Jakub Kroustekという名前の研究者が.HCK Virusについて発見したものによると、これは悪意のあるコンピューター感染またはDharmaランサムウェアファミリーに属する脅威です。以前のバージョンと同様に、.HCK...

Such_Crypt Ransomware(回復ファイル)を削除する方法

Such_Crypt Ransomwareを削除する簡単なプロセス Such_Crypt Ransomwareは、ランサムウェアファミリーに属する別の破壊的なコンピューターウイルスです。同じカテゴリの他のさまざまな危険な感染症と同様に、ユーザーの許可を求めることなく、最初にWindows PCに密かに侵入し、その後、バックグラウンドで一連の悪意のあるタスクを実行します。この暗号化マルウェアは、PCの内部メモリに保存されている重要なファイルとデータを暗号化し、再び開くことができなくなります。 さらに、.mwahahah Virus Fileとも呼ばれます。暗号化中に、すべての暗号化されたファイル名の末尾に.mwahahah拡張子が付いた各ファイル名が追加され、完全に使用できなくなります。ファイルを暗号化した後、このランサムウェアは指示付きの身代金ノートを作成し、暗号化について通知するためにデスクトップにドロップしました。復号化キー/ツールを取得するには、ユーザーはまず、ランサムウェアの背後にある開発者に、提供された電子メールアドレスを使用して電子メールを書くことで連絡を取るように求められます。 彼らはあなたに解読キーの支払いをするよう要求し、そのようなキーを使用することが暗号化されたファイルを取得する唯一の解決策であり、あなたはそれを手に入れるためにお金を払わなければならないことを納得させようとします。信頼を勝ち取るために、1つの暗号化ファイルを無料で復号化することに同意します。ただし、これはファイルをロックして被害者をだますための操作とトリックです。サイバー犯罪者に完全に支払いが行われた後でも、元の復号化キーを提供しません。 暗号化されたファイルを復元または回復する方法は? データ復旧のためにサイバー犯罪者と交渉することはお勧めしません。ただし、支払いが完了すると、解読ツールを提供するとのことです。したがって、身代金を支払うことは肯定的な結果を提供しません。現在、このランサムウェアによって暗号化されたファイルを解読できる解読ツールはありません。データの回復は、既存のバックアップに依存する必要があります。 データ回復のために差し戻す前に、コンピューターからSuch_Crypt Ransomwareを完全に削除する必要があります。そうしないと、プロセス中に干渉し、ファイルを復元できなくなります。これを行うには、侵入したすべてのマルウェアをできるだけ早く排除する機能を持つ信頼できるマルウェア対策削除ツールを使用することをお勧めします。 ランサムウェアの配布に使用される一般的な配布手法: ランサムウェアのような脅威になると、一般的な侵入手法はフィッシング攻撃と感染ファイルです。これらのキャンペーンには、複数のプラットフォームにマルウェアを配信できる手法が含まれています。サイバー犯罪者は、身代金を支払うように人々を怖がらせる唯一の目的でこれを配布します。感染したファイルは、悪意のあるスクリプトを配信する最も効果的な方法です。マクロに感染したドキュメントは、件名の注文情報と配送の詳細が添付された正当なメールにロードされます。このようなドキュメントが開かれると、ユーザーはランサムウェアのペイロードをドロップするマクロを開始するようにトリガーされ、プロセス全体が2番目の時間内に実行されます。 ランサムウェアの感染を回避するには? すべてのソフトウェアは、公式Webサイトを使用し、直接ダウンロードリンクからのみダウンロードしてください。サードパーティのインストーラー、無料のファイルホスティングサイト、非公式ページなどの信頼性の低いツールは、不正なアプリが含まれている可能性があるため、使用しないでください。未知のアドレスから受信され、いくつかの悪意のある添付ファイルが含まれている電子メールを開かないことをお勧めします。インストールされているすべてのソフトウェアは、正当なソフトウェア開発者が提供するツールを使用して更新およびアクティブ化する必要があります。さらに、プログラムをインストールする際は、最後まで規約をよくお読みになることをお勧めします。カスタムオプションや高度なオプション、およびインストールプロセスの他の同様の設定をスキップしないでください。 Such_Crypt Ransomwareを削除する できるだけ早くSuch_Crypt...

[[email protected]].Credo Virus を削除して感染データを回復する方法

コンピューターから.Credo Virusを削除する簡単な手順 .Credo Virusは最近発見されたファイルロックウイルスで、世界中の多くのPCシステムに感染していることが判明しています。セキュリティアナリストによると、これは最も致命的で有害なマルウェアの脅威の1つであり、主にWindows OSベースのコンピューターデバイスを標的にすることで知られています。 Vista、XP、Me、Server、NT、7、8 / 8.1、および最新バージョンのWin 10を含むWindows OSのすべてのバージョンを危険にさらす可能性があります。したがって、どのバージョンのWindowsを使用していても、この危険な暗号化ウイルスの犠牲者。これは、被害者のユーザーから金銭を強奪することを主な目的とする強力なサイバー俳優の最も悪意のある作品の1つです。 .Credo Virusの深度分析: .Credo Virusは一種のマルウェアで、ユーザーに気付かれることなくWindows PCに密かに侵入することがよくあります。侵入後すぐに、バックグラウンドで悪意のあるアクティビティの実行を開始し、マシン内に保存されているユーザーの重要なファイルとドキュメントをロックします。強力なRSA-2048暗号化アルゴリズムを使用して重要なデータを暗号化し、再び開くことができなくなります。この危険なランサムウェアは、ビデオ、オーディオ、画像、ドキュメント、PDF、スプレッドシートなどを含むほぼすべてのタイプのファイルに感染し、それらをまったく役に立たなくすることができます。感染したファイルは、犯罪者の電子メールアドレスを追加し、それぞれに拡張子として「.credo」拡張子を追加することで、名前を変更するときに簡単に識別できます。 暗号化プロセスが完了すると、.Credo Virusは身代金のメモをデスクトップに配置し、不快な状況について被害者に通知します。このメモには、ロックされたファイルへのアクセスを回復するために、身代金の総額を攻撃者に支払う必要があることを示すファイル回復手順も含まれています。身代金の価格は、ビットコインまたはその他のデジタル通貨で支払う必要がある200ドルから1500ドルの範囲である可能性があります。詐欺師は、トランザクションが完了すると、必要なソフトウェアを提供することを約束します。 身代金を支払うべきですか? .Credo Virusでエンコードされたデータは解読ツールを使用せずに開くことができないのは事実ですが、セキュリティの専門家は犯罪者へのいかなる種類の支払いも強く拒否しています。報告によると、そのような種類の詐欺師は、恐喝を受けた後、被害者を無視し、ファイルとお金の両方を失うことになります。また、ハッカーは、インストールされたときにデバイスに悪影響を及ぼすだけの解読ツールという名目で、悪意のあるソフトウェアを影響を受ける人々に配布していることも確認されています。したがって、いかなる状況でも攻撃者を信頼せず、できるだけ早くワークステーションから.Credo...

.hlpp file virus(+復号化されたファイル)を削除する方法

.hlpp file virusからファイルを復元する簡単な手順 .hlpp file virusは非常に危険なコンピューター感染であり、ターゲットシステムをロックダウンし、保存されているすべてのファイルを暗号化できます。暗号化マルウェアとランサムウェアカテゴリに分類されるのは、データロッカーまたはファイル暗号化ウイルスです。それは、無実のユーザーを脅迫して違法なお金を稼ぐことを主な目的とするマルウェアハッカーのチームによって発見され、配布されました。  .hlpp file virusとは .hlpp file virusは、ランサムウェア感染として識別された最新の暗号化マルウェア感染です。それはあらゆる種類のWindowsベースのオペレーティングシステムを注入することが可能です。ユーザーの知らないうちにシステムに静かにインストールされます。インストールすると、保存されているシステムのすべてのファイルが暗号化されます。強力な暗号化アルゴリズムを使用してデータのロックを解除するだけでなく、「。hlpp」ファイル拡張子を追加することでデータに完全にアクセスできなくなります。したがって、ユーザーは以前のように単一のファイルでも開くことができません。 暗号化プロセスが完了すると、すべてのファイルが強力な暗号化アルゴリズムによって暗号化されており、秘密の復号化キーによってのみロック解除できるという恐ろしいメッセージを含む身代金メモ「FILES ENCRYPTED.txt」がデスクトップ画面に残ります。復号化キーを受け取るためには、被害者は提供された電子メールID [email protected]または[email protected]によって開発者への連絡を確立する必要があります。復号化キーのコストは指定されていません。被害者が開発者に連絡する速さに依存します。支払いは、連絡後48時間以内にビットコインの形で行う必要があります。証明の復号化が可能であるため、被害者は貴重なデータやファイルを含まない1つのファイルを無料で復号化して送信できます。ファイルサイズは1 MB未満である必要があります。身代金メモの最後に警告し、被害者がサードパーティのリカバリソフトウェアからデータを復元しようとすると、データは完全に削除されます。 Hlppランサムウェアのポップアップウィンドウに表示されるテキスト: あなたのファイルは暗号化されています 心配しないで、すべてのファイルを返すことができます! それらを復元したい場合は、このリンクに従ってください:email...

.coma File Virus Ransomware(+ Decrypt Files)を削除する方法

.coma File Virusランサムウェアからファイルを回復するためのヒント .coma File Virus Ransomwareは、(DCRTR)Ransomwareファミリーに属する悪質なコンピューター感染です。ターゲットシステムのすべてのファイルをロックする主なターゲットは、データロッカーとファイル暗号化ウイルスであり、復号化に身代金を要求します。このファイル暗号化の詳細、削除、回復プロセスを知るために、このガイドを最後まで注意深くお読みください。 .coma File Virusランサムウェアの深さ分析: .coma File Virus Ransomwareは、ターゲットシステムに侵入してすべてのファイルを暗号化するファイル暗号化ウイルスです。それは、罪のないユーザーを操作して違法なお金を稼ぐことを唯一の目的とするサイバーハッカーのチームによってプログラムされました。最新バージョンのWindows 10を含むあらゆる種類のWindowsシステムに感染する可能性があります。他のランサムウェアと同様に、強力な暗号化アルゴリズムAESとRSAを使用して、システムに保存されているすべての個人ファイルとシステムファイルを暗号化します。画像、ドキュメント、オーディオ、ビデオ、MS公式、Word、PPT、Excelシート、.html、XMLなど、あらゆるタイプのファイルを簡単にロックできます。暗号化プロセス中に、「。coma 」拡張子を付けて、ユーザーがすべてのファイルにアクセスできないようにします。ファイルにアクセスしようとすると、身代金注記とともにエラーが表示されます。 提供された身代金メモには、すべてのファイルが強力な暗号化アルゴリズムによってロックされており、秘密の復号化キーによってのみロック解除できることを示す恐ろしいテキストメッセージが含まれています。残念ながら、秘密の復号化キーは、サイバー犯罪者によって制御されるリモートサーバーの場所に格納されます。復号化キーを受け取るために、被害者は提供された電子メールアドレスを介して開発者に連絡する必要があります。復号化キーのコストは指定されていません。被害者が開発者に連絡する速さに依存します。彼らは、支払いは連絡後48時間でビットコインの形で行われるべきであると警告しました。証拠として復号化が可能なので、支払い被害者は無料の復号化のために最大2つのファイルを送信できます。送信ファイルには、データベース、ドキュメント、大きなExcelシートなどの重要なデータは含まれていません。ファイルサイズは1 MB未満である必要があります。身代金メモの最後に、被害者がサードパーティのリカバリソフトウェアを使用してファイルの名前を変更または解読しようとすると、データを永久に失う可能性があると警告しました。  犠牲者は身代金を支払うべきですか? 被害者は、身代金を受け取った直後に解読キーを送信する証拠がないため、身代金をハッカーに支払ってはなりません。身代金を支払う場合は、ファイルとお金も失う可能性があります。サイバー犯罪者は、すべてのファイルを取り戻したくありません。それはあなたのデータを暗号化し、それらを復元するすべてのオプションを排除します。また、シャドウコピーを削除し、システムがポイントを復元します。それはあなたのPCをより危険にするあなたのすべてのセキュリティプログラムを無効にするかもしれません。...

Hlpp ransomware(+回復ファイル)を削除する方法

Hlpp ransomwareは、Dharma Ransomwareファミリーに属する最新の暗号化マルウェアです。被害者のファイルを暗号化し、被害者に身代金を支払うように設計されています。システムがこのウイルスの影響を受け、以前のようにファイルを開くことができない場合。このガイドが役立つので心配しないでください。このガイドを最後まで注意深く読み、Hlpp ransomwareを削除してファイルを復元してください。 Hlpp ransomwareについて知る: Hlpp ransomwareは、サイバーハッカーのチームによって発見されたファイル暗号化ウイルスまたはデータロック感染であり、フィッシングの無実のユーザーによって巨額の身代金を強奪することを唯一の目的としています。それは静かに侵入し、ターゲットシステムに深く隠れるので、手動または通常のマルウェア対策ツールで検出して除去するのは簡単ではありません。 PCの内部に入ると、即座にターゲットシステムを制御し、あらゆる種類の個人用ファイルとシステムファイルを検索して暗号化するために、ハードディスクを深くスキャンし始めます。強力な暗号化アルゴリズムを使用してすべての種類のファイルを暗号化し、すべてのファイルの末尾に「.hlpp」拡張子を追加することですべての暗号化ファイルの名前を変更します。したがって、ユーザーは以前のように単一のファイルでも開くことができません。暗号化プロセスが完了すると、「FILES ENCRYPTED.txt」テキストファイルが作成され、デスクトップ画面にドロップされます。 この身代金メモはポップアップウィンドウに表示され、被害を受けたシステムのすべてのファイルは暗号化されています。ファイルを復号化する唯一の方法は、復号化キーを購入することです。 Vicitmは、hlpp @ protonmail.chまたは[email protected]に電子メールを送信し、割り当てられたIDを提供することにより、ファイルを復号化する方法に関する指示を得ることができます。開発者に連絡した後、解読ソフトウェアまたはキーの価格、その支払い方法などの詳細を送信します。解読キーのコストは指定されていません。これは、被害者が開発者への連絡を確立する速さに依存します。支払いは、48時間のビットコインの形で支払う必要があります。また、被害者がサードパーティのリカバリソフトウェアを使用してファイルを復元しようとすると、データが完全に失われる可能性があることも警告しました。 Hlpp ransomwareのポップアップウィンドウに表示されるテキスト: あなたのファイルは暗号化されています 心配しないで、すべてのファイルを返すことができます! それらを復元したい場合は、このリンクに従ってください:email [email protected]あなたのID...

.origami ransomware を削除して感染ファイルを復元する方法

システムから .origami ransomware を削除するための完全なガイドライン .origami ransomwareは新しく発見されたファイル暗号化ウイルスで、非常に危険であり、世界中のPCに感染していることが判明しています。ユーザーの重要なファイルとデータを暗号化し、身代金が支払われるまで人質にかけます。強力で安全な暗号化アルゴリズムを使用してターゲットデータをロックし、影響を受けるユーザーがデータにアクセスできないことが判明しています。この危険な暗号化ウイルスは、画像、オーディオ、ビデオ、PDF、ドキュメント、プレゼンテーション、スプレッドシートなどの複数の形式のファイルを暗号化できます。ロックすると、すべての重要なファイルとドキュメントは完全に使用できなくなり、開くことができます攻撃者のサーバーに保存されている復号化ツールを使用します。 .origami ransomwareの詳細: .origami ransomwareはサイレント侵入者であり、標的のシステムに侵入するためにユーザーの許可を必要としません。侵入後すぐに、この厄介なマルウェアは悪意のあるエントリを作成することでデフォルトのレジストリ設定を変更し、デバイスが起動するたびに脅威が自動的にアクティブになるようにします。その後、ターゲットリストにあるファイルを検索してすべてのフォルダーのディープスキャンを実行し、そのようなファイルを検出した後、最終的にそれらをエンコードします。侵害されたデータは、被害者の一意のID、攻撃者の電子メールアドレスを追加し、それぞれの名前に「.origami」拡張子を追加することで、名前を変更することで簡単に識別できます。 攻撃の直後、.origami ransomwareは感染したファイルを含む各フォルダーに「readme-warning.txt」というタイトルの身代金メモを残し、攻撃について被害者に通知します。また、影響を受けるユーザーに犯罪者に連絡して詳細情報を入手するよう依頼します。ロックされたファイルへのアクセスを回復するには、攻撃者から復号化ソフトウェアを購入する必要があります。ツールの価格はメモに記載されていませんが、BitCoins暗号通貨で支払う必要があります。解読が可能であることを証明するために、ハッカーは2つの感染ファイルを無料で解読することも提案しています。ただし、DOC、JPG、XLSなどの単純な形式である必要があります。データベースであり、サイズが1 MB未満である必要があります。最後に、メッセージは、ファイルを変更したり、サードパーティの復号化ツールを使用してそれらを復号化しようとしたりするユーザーに警告し、永久的なデータ損失につながる可能性があります。 身代金注記で提示されたテキスト: :::ご挨拶::: ちょっとしたFAQ: .1。 Q:何が起こりましたか? A:ファイルは暗号化されており、「origami」拡張子が付いています。ファイル構造は破損していませんでしたが、これが起こらないように可能な限りのことをしました。 .2。...

ESCAL Ransomware を削除して感染データを回復する方法

ESCAL Ransomware を削除するための適切なガイド ESCAL Ransomware は別の非常に危険なファイルロックウイルスで、悪意のある動機に対する悪意のあるハッカーのチームによって特別に作成されています。その発見の功績は、セキュリティ研究者のラビに送られます。同じカテゴリの他のマルウェアの脅威と同様に、最初に標的のPCにステルスで侵入し、システム内に保存されているユーザーの重要なファイルとドキュメントを暗号化します。この致命的なランサムウェアは、主にWindowsオペレーティングシステムで実行されているデバイスを対象としており、XP、Me、NT、Server、Vista、7、8 / 8.1、さらには最新のwin 10を含むすべてのバージョンのWindowsと互換性があります。 ESCAL Ransomwareの詳細: ESCAL Ransomwareは非常に強力な暗号化を使用して重要なファイルを暗号化し、再び開くことができなくなります。それは、画像、オーディオ、ビデオ、PDF、ドキュメント、スプレッドシートなどを含むほとんどすべてのタイプのデータに感染し、それらを完全に役に立たなくする可能性があります。この危険な脅威によってロックされたファイルは、それぞれの名前に「.ESCAL-p9yqoly」拡張子が付加されるため、簡単に識別できます。暗号化プロセスが完了すると、「!! _ FILES_ENCRYPTED_.txt」というタイトルの身代金メモがデスクトップにドロップされ、不愉快な状況が通知されます。テキストファイルには、侵害されたデータへのアクセスを回復する方法に関する指示も含まれています。 ノートは、ESCAL Ransomwareが強力なアルゴリズムですべてのファイルを暗号化したと述べています。また、データバックアップとシャドウコピーを削除またはロックします。影響を受けるユーザーは、感染したPCをシャットダウンしたり、感染したファイルを削除しようとしたりしないでください。永久的なデータ損失を引き起こす可能性があります。詳細については、被害者はメモで提供された電子メールアドレスを介して攻撃者に連絡するように求められます。最後に、復号化ツールを入手して侵害されたファイルを開くために、犯罪者に身代金を支払う必要がある場合があります。さらに、ZIPファイルにアーカイブする必要がある2つの感染ファイルを送信できます。詐欺師はそれらを無料で解読して解読が可能であることを証明することを提案します。ハッカーは、支払いが完了すると解読ソフトウェアを配布すると約束します。 身代金注記で提示されたテキスト: ネットワークに侵入しました。 ネットワーク内の各ホスト上のすべてのファイルは、強力なアルゴリズムで暗号化されています。 バックアップ、レプリケーションは暗号化またはワイプされました。シャドウコピーも削除されました。...

HCK Ransomware を削除して感染したファイルを回復する方法

コンピューターから HCK Ransomware を削除する簡単な手順 HCK Ransomware は、ユーザーの重要なファイルやドキュメントを暗号化し、解読ツールの代金を支払うように要求する一種の危険な暗号要求マルウェアです。侵入的で悪名高い寄生虫であることが多く、ユーザーの承認なしに標的のコンピューターに静かに侵入し、その後すぐにセキュリティアプリケーションを停止します。この致命的なランサムウェアは、そのコピーを作成してレジストリに追加するため、デバイスを再起動するたびに自動的にアクティブ化できます。その後、ターゲットリストにあるファイルを検索してすべてのフォルダーを詳細にスキャンし、検出されると、最後にそれらをロックします。 HCK Ransomwareの深度分析: HCK Ransomwareは厄介なファイル暗号化ウイルスで、Jakub Kroustekによって最初に発見され、Dharma ransomware ファミリーに属しています。強力な暗号化アルゴリズムを使用して、ユーザーのビデオ、オーディオ、ドキュメント、画像、PDF、データベースなどを暗号化し、完全にアクセス不能または使用不可にします。 「.HCK」拡張子がサフィックスとしてそれぞれに追加されるため、侵害されたデータを簡単に特定できます。この致命的な暗号脅威は、暗号化プロセスの完了後、影響を受ける人々に大量の身代金を支払うよう要求するため、金銭目的でのみユーザーのファイルをロックします。 HCK Ransomwareは、被害者に攻撃について知らせ、犯罪者との接触を確立して身代金を支払う方法に関する指示も含むポップアップウィンドウと「FILES ENCRYPTED.txt」ファイルに身代金メモを表示することがよくあります。身代金はメモに記載されていませんが、ビットコインまたは他のデジタル通貨で支払う必要がある200ドルから1500ドルの範囲である可能性があります。このメッセージは、感染したファイルの名前を変更したり、サードパーティのツールでそれらを解読しようとすると、データが永久に失われる可能性があることをユーザーに警告します。 ポップアップウィンドウに表示されるテキスト: あなたのファイルは暗号化されています 心配しないで、すべてのファイルを返すことができます!...