TT Malware Log

マルウェア / サイバー攻撃 / 解析技術 に関する「個人」の調査・研究・参照ログ

WannaCry ransomware impersonator targets Russian "Enlisted" FPS players

【訳】

WannaCryランサムウェアのなりすまし、ロシアのFPSプレイヤー "Enlisted "を狙う


【図表】


Crypter ランサムウェアを拡散する悪質なウェブサイト(BleepingComputer)

トロイの木馬化されたインストーラの実行(Cyble)

ランサムウェアの設定ファイル(Cyble)

GUIベースのランサムウェアノート(Cyble)

感染を知らせる背景(Cyble)
出典: https://www.bleepingcomputer.com/news/security/wannacry-ransomware-impersonator-targets-russian-enlisted-fps-players/


【要約】

ロシアのFPSゲーム「Enlisted」のプレイヤーを狙ったランサムウェア作戦が行われています。偽のウェブサイトからトロイの木馬化したバージョンが拡散され、WannaCryのなりすましを行っています。ランサムウェアはファイルを暗号化し、身代金を要求します。被害者には3日間の期限が与えられます。攻撃者はTorサイトやTelegramボットを使用せず、背景画像を変更してメッセージを表示します。ロシアのプレイヤーをターゲットにしたこの攻撃は、人気のあるゲームに関連する偽サイトが作られる可能性もあります。


【ニュース】

◆WannaCry ransomware impersonator targets Russian "Enlisted" FPS players (BleepingComputer, 2023/06/14 17:36)
[WannaCryランサムウェアのなりすまし、ロシアのFPSプレイヤー "Enlisted "を狙う]
https://www.bleepingcomputer.com/news/security/wannacry-ransomware-impersonator-targets-russian-enlisted-fps-players/


Copyright (C) 谷川哲司 (Tetsuji Tanigawa) 1997 - 2023