Mamai Ransomware er en ny MedusaLocker-variant

ransomware

Vores forskere har opdaget Mamai, en type ransomware, der tilhører MedusaLocker ransomware-familien. Efter at have testet malwaren på vores system, begyndte det at kryptere filer og tilføje udvidelsen ".mamai10" til deres filnavne. Det specifikke nummer i udvidelsen kan variere afhængigt af varianten af ransomwaren.

Da krypteringsprocessen var fuldført, droppede Mamai en løsesum-meddelelse kaldet "How_to_back_files.html" på skrivebordet. Denne meddelelse indikerer, at Mamai retter sig mod virksomheder frem for individuelle brugere. I løsesumsedlen står der, at offerets firmanetværk er blevet brudt, og filer er blevet krypteret ved hjælp af RSA- og AES-algoritmer. Noten advarer mod at omdøbe eller ændre de krypterede filer samt at bruge tredjeparts dekrypteringsværktøjer, da det ville resultere i permanent datatab. Angriberne hævder at have stjålet ofrenes fortrolige og personlige data.

For at få adgang til de krypterede filer igen kræver angriberne betaling af løsesum. Hvis offeret nægter at betale, vil deres data forblive utilgængelige, og de stjålne data vil blive solgt eller lækket. Størrelsen på løsesummen er ikke specificeret, men sedlen advarer om, at den vil stige, hvis der ikke kommer kontakt til angriberne inden for 72 timer. Offeret kan teste dekryptering ved at sende to til tre krypterede filer til angriberne, før han betaler løsesum, ifølge notatet.

Mamai Ransom Note nævner ingen specifik løsesum

Den fulde tekst af Mamai løsesum noten lyder som følger:

DIT PERSONLIGE ID:

! DIT VIRKSOMHEDSNETVÆRK ER BLEVET PENETRERET!
Alle dine vigtige filer er blevet krypteret!

Dine filer er sikre! Kun modificeret. (RSA+AES)

EVENTUELLE FORSØG PÅ GENDANNELSE AF DINE FILER MED TREDJEPARTS SOFTWARE
VIL PERMANENT KORRUPTERE DET.
MODIFICER IKKE KRYPTEREDE FILER.
OMKRYPT IKKE KRYPTEREDE FILER.

Ingen software tilgængelig på internettet kan hjælpe dig. Det er vi de eneste, der kan
løse dit problem.

Vi indsamlede meget fortrolige/personlige data. Disse data er i øjeblikket gemt på
en privat server. Denne server vil straks blive ødelagt efter din betaling.
Hvis du beslutter dig for ikke at betale, vil vi frigive dine data til offentligheden eller videresælgeren.
Så du kan forvente, at dine data bliver offentligt tilgængelige i den nærmeste fremtid.

Vi søger kun penge, og vores mål er ikke at skade dit omdømme eller forhindre
din virksomhed fra at køre.

Du kan sende os 2-3 ikke-vigtige filer, og vi vil dekryptere dem gratis
for at bevise, at vi er i stand til at give dine filer tilbage.

Kontakt os for pris og få dekrypteringssoftware.

qd7pcafncosqfqu3ha6fcx4h6sr7tzwagzpcdcnytiw3b6varaeqv5yd.onion

  • Bemærk, at denne server kun er tilgængelig via Tor-browser

Følg instruktionerne for at åbne linket:

  1. Indtast adressen "hxxps://www.torproject.org" i din internetbrowser. Det åbner Tor-webstedet.
  2. Tryk på "Download Tor", og tryk derefter på "Download Tor Browser Bundle", installer og kør den.
  3. Nu har du Tor browser. Åbn qd7pcafncosqfqu3ha6fcx4h6sr7tzwagzpcdcnytiw3b6varaeqv5yd.onion i Tor-browseren
  4. Start en chat og følg de yderligere instruktioner.
    Hvis du ikke kan bruge ovenstående link, så brug e-mailen:
    ithelp01@decorous.cyou
    ithelp01@wholeness.business

  • For at kontakte os skal du oprette en ny gratis e-mail-konto på webstedet: protonmail.com
    HVIS DU IKKE KONTAKTER OS INDEN FOR 72 TIMER, VIL PRISEN VÆRE HØJERE.

Hvordan distribueres ransomware som Mamai normalt?

Ransomware som Mamai kan distribueres på forskellige måder, herunder phishing-e-mails, ondsindede vedhæftede filer, kompromitterede websteder og udnyttelsessæt. Phishing-e-mails er den mest almindelige distributionsmetode, hvor cyberkriminelle sender legitime e-mails, der narrer brugere til at klikke på ondsindede links eller downloade inficerede vedhæftede filer.

Ondsindede vedhæftede filer er en anden populær distributionsmetode, hvor cyberkriminelle sender e-mails med vedhæftede filer, der indeholder ransomware, forklædt som legitime filer eller dokumenter. Kompromitterede websteder og udnyttelsessæt bruges også til at distribuere ransomware ved at udnytte sårbarheder i software eller bruge drive-by-downloads.

March 9, 2023
Indlæser...

Cyclonis Backup Details & Terms

Gratis Basic Cyclonis Backup-planen giver dig 2 GB skylagerplads med fuld funktionalitet! Intet kreditkort påkrævet. Har du brug for mere lagerplads? Køb en større Cyclonis Backup-plan i dag! For at lære mere om vores politikker og priser, se Servicevilkår, Fortrolighedspolitik, Rabatbetingelser og Købsside. Hvis du ønsker at afinstallere appen, skal du besøge siden med instruktioner til afinstallation.

Cyclonis Password Manager Details & Terms

GRATIS prøveperiode: 30-dages engangstilbud! Intet kreditkort kræves for gratis prøveperiode. Fuld funktionalitet i hele den gratis prøveperiode. (Fuld funktionalitet efter gratis prøveversion kræver abonnementskøb.) For at lære mere om vores politikker og priser, se EULA, privatlivspolitik, rabatvilkår og købsside. Hvis du ønsker at afinstallere appen, skal du besøge siden med instruktioner til afinstallation.