マグニバーランサムウェアを利用した最近のキャンペーンでは、偽のセキュリティ更新プログラムでWindowsホームユーザーを標的にしていたことが、最近の観測で明らかになりました。脅威アクターがWindows 10の偽のアンチウイルスおよびセキュリティ更新プログラムを宣伝するWebサイトを作成していたことが、9月に確認されました。これらのWebサイトでは、ファイル暗号化マルウェアへの複雑な感染を開始させるJavaScriptを含む悪意のあるZIPアーカイブをホストしていました。
この脅威グループは、以前、2022年4月にWindows 10の更新プログラムとしてランサムウェアを配布したことが確認されており、その他のキャンペーンでは、MSIファイルやEXEファイルを使用していました。
脅威情報源は、マグニバーランサムウェアの運営者が、復号化ツールを受け取ってファイルを回復するために、ホームユーザーに対して最大2,500ドルの支払いを要求するのを見たことがあると述べています。この株は、Windows 10およびWindows 11のビルドに明確に焦点を当てています。
© 2021 CyberEnsō – 日本サイバーディフェンス株式会社。全著作権所有。