3月24日午前、銅陵市公安局サイバーセキュリティ大隊は市内の企業の従業員から、自分のコンピューター内の文書などのファイルが「ロック」という接尾辞の付いたファイルに暗号化され、内容を見ることができないとの報告を受けた。コンピュータ インターフェイスには、指定された方法で支払いを行った後にのみコードのロックを解除できることが表示されます。 公安局サイバーセキュリティ旅団の副旅団長である戴華氏によると、このコンピューター内の文書は「Lockyランサムウェア」と呼ばれる悪意のあるソフトウェアによって暗号化されていたという。分析の結果、これはスパムを通じて拡散されるランサムウェアの一種であることが判明しました。これは中国語のプロンプトを備えた初のビットコインランサムウェアでもあり、犯罪グループが中国のユーザーをターゲットにし始めたことを示しています。 ハッカーは悪意のある Word 文書を添付した電子メールを被害者のメールボックスに送信します。 Word 文書には、ハッカーが慎重に作成した悪意のあるマクロ コードが含まれています。被害者が Word 文書を開いてマクロ コードを実行すると、ホストは指定された Web サーバーにアクティブに接続し、Locky マルウェアをローカルの Temp ディレクトリにダウンロードして強制的に実行します。 Locky の悪意のあるコードが読み込まれて実行されると、ハッカーの C&C サーバーに積極的に接続し、ローカル情報をアップロードし、暗号化された公開キーをダウンロードします。 悪意のあるコード実行の重要なステップは、マクロ コードを手動でアクティブ化することです。 doc ファイルを Word 2003 で開いてマクロ コードを実行できます。 Office 2007 以降では、マクロ コードを実行できるかどうかについて、サフィックス名に厳しい要件があります。 Office 2007 以降でも悪意のあるコードを実行できるようにするには、ユーザーによる手動のアクティブ化が必要です。したがって、悪意のあるコードは、ユーザーが「マクロを有効にする」をクリックした場合にのみ実行されます。 ランサムウェア「Locky」は攻撃者に莫大な利益をもたらす可能性があります。取引にビットコインを使用するため、追跡が困難です。ユーザーがランサムウェアに感染すると、復号化のために料金を支払うか、ファイルを破棄することしかできなくなります。身代金を支払ったとしても、暗号化されたファイルが完全に復元される保証は必ずしもありません。 戴華副隊長によると、今年このタイプのランサムウェアマルウェアに遭遇したのはこれが初めてであり、このタイプの攻撃は銅陵市の企業に襲来し、主に電子メール内の悪意のある文書を通じて被害者のコンピュータに侵入していることを示している。現在、暗号化されたファイルの復元は困難であることが業界では一般的に認識されています。ランサムウェアに対処するには、依然として予防が主なアプローチです。重要なファイルを定期的にバックアップし、見慣れない電子メールや添付ファイルに注意し、マクロ コードを含む Office ファイルを開くときは特に注意してください。マクロが信頼できるものであることを確認した後にのみ、マクロを有効にしてください。 (戴華、呉斌、劉海泉記者)
|
<<: ソニー、新たなブロックチェーン技術を使ったワンストップ教育証明書を発表
>>: オーストラリア政府はビットコインの二重課税を終わらせる方法を模索
何もせずにお金を稼いだのですか?マイニングチャイナツアーイベント会場魔法のような 2020 年を経て...
欧州議会の経済通貨委員会(ECON)は、2016年1月25日月曜日に仮想通貨と規制当局の役割に関する...
ビットコインが2024年に史上最高値を更新するには3つの要素が必要です。もう一つの要因がその発展を加...
2009年にビットコインが誕生して以来、ブロックチェーン技術に基づくデジタル通貨が急成長しており、新...
Crazy Review : Linux 主導の Hyperledger プロジェクトは、ブロックチ...
Grinは数年にわたる期待を経て、1月初旬にようやくローンチしたが、すぐに一部のビットコインユーザ...
著者: ベルベット・ゴールド・マインYouTubeに投稿されたPayPalのスーパーボウル広告のパロ...
注意: この記事は Banyuan Yaqin によるオリジナルです。盗作は固く禁じられています。引...
大手暗号通貨取引所Coinbaseは、同社の製品の1つを通じて、ユーザーは他の法定通貨の貯蓄口座と比...
コスタリカ中央銀行総裁ロドリゴ・クベロ氏は、「デジタル通貨と暗号資産に関するいくつかの考察」と題する...
Babbitt Newsによると、OKLink Chain Masterのデータによると、イーサリア...
証券ブローカーディーラーのKeystone Investmentsは、ブロックチェーン証券の取引を希...
このレポートの要点:通貨価格:ビットコインは8月に9.4%下落、イーサリアムは34.8%下落ネットワ...
本日午前12時頃、DASHは生産削減を完了しました。予想通り、市場から大きな注目を集めることはなく、...
DeFi 分野は明らかに興味深い時期を迎えています。一方、DeFiトークンは現在の市場間クールダウン...