Το Mlza Ransomware θα κλειδώσει τον υπολογιστή σας

ransomware

Η ανάλυσή μας για νέα δείγματα κακόβουλων αρχείων αποκάλυψε μια νέα παραλλαγή στην οικογένεια ransomware Djvu, που ονομάζεται Mlza. Ο πρωταρχικός του στόχος είναι η κρυπτογράφηση αρχείων που βρίσκονται σε ένα παραβιασμένο σύστημα. Επιπλέον, το Mlza προσθέτει την επέκταση ".mlza" στα ονόματα αρχείων και δημιουργεί ένα αρχείο "_readme.txt" που περιέχει ένα μήνυμα λύτρων.

Είναι σημαντικό να σημειωθεί ότι το Mlza ενδέχεται να διανεμηθεί μαζί με κακόβουλο λογισμικό που κλέβει δεδομένα όπως το RedLine ή το Vidar. Για να απεικονίσει τη συμπεριφορά μετονομασίας αρχείων του Mlza, τροποποιεί τα ονόματα αρχείων ως εξής: το "1.jpg" αλλάζει σε "1.jpg.mlza" και το "2.png" γίνεται "2.png.mlza" και ούτω καθεξής.

Το μήνυμα λύτρων δηλώνει ρητά ότι ο μόνος τρόπος για να αντιστρέψετε την κρυπτογράφηση του αρχείου είναι χρησιμοποιώντας ένα εργαλείο αποκρυπτογράφησης και ένα μοναδικό κλειδί κρυπτογράφησης που κατέχουν αποκλειστικά οι εισβολείς. Επιπλέον, το μήνυμα παρέχει λεπτομέρειες σχετικά με την πραγματοποίηση τμηματικών πληρωμών και προσφέρει στοιχεία επικοινωνίας.

Συγκεκριμένα, αναφέρει ότι τα εργαλεία αποκρυπτογράφησης είναι διαθέσιμα προς αγορά στα 980$, με έκπτωση 490$ που προσφέρεται εάν τα θύματα έρθουν σε επαφή με τους εισβολείς εντός 72 ωρών μετά την πραγματοποίηση της κρυπτογράφησης. Το μήνυμα λύτρων παρέχει δύο διευθύνσεις ηλεκτρονικού ταχυδρομείου για την επικοινωνία με τους εισβολείς: support@freshmail.top και datarestorehelp@airmail.cc.

Το Mlza Ransom Note ακολουθεί το καθιερωμένο μοτίβο Djvu

Το πλήρες κείμενο του σημειώματος λύτρων Mlza έχει ως εξής:

ΠΡΟΣΟΧΗ!

Μην ανησυχείτε, μπορείτε να επιστρέψετε όλα τα αρχεία σας!
Όλα τα αρχεία σας, όπως εικόνες, βάσεις δεδομένων, έγγραφα και άλλα σημαντικά είναι κρυπτογραφημένα
με την ισχυρότερη κρυπτογράφηση και μοναδικό κλειδί.
Η μόνη μέθοδος ανάκτησης αρχείων είναι να αγοράσετε εργαλείο αποκρυπτογράφησης και μοναδικό κλειδί για εσάς.
Αυτό το λογισμικό θα αποκρυπτογραφήσει όλα τα κρυπτογραφημένα αρχεία σας.
Τι εγγυήσεις έχετε;
Μπορείτε να στείλετε ένα από τα κρυπτογραφημένα αρχεία σας από τον υπολογιστή σας και εμείς το αποκρυπτογραφούμε δωρεάν.
Μπορούμε όμως να αποκρυπτογραφήσουμε μόνο 1 αρχείο δωρεάν. Το αρχείο δεν πρέπει να περιέχει πολύτιμες πληροφορίες.
Μπορείτε να λάβετε και να δείτε το εργαλείο αποκρυπτογράφησης επισκόπησης βίντεο:
hxxps://we.tl/t-xN3VuzQl0a
Η τιμή του ιδιωτικού κλειδιού και του λογισμικού αποκρυπτογράφησης είναι 980 $.
Έκπτωση 50% διαθέσιμη εάν επικοινωνήσετε μαζί μας τις πρώτες 72 ώρες, η τιμή για εσάς είναι 490 $.
Λάβετε υπόψη ότι δεν θα επαναφέρετε ποτέ τα δεδομένα σας χωρίς πληρωμή.
Ελέγξτε το φάκελο "Ανεπιθύμητα" ή "Ανεπιθύμητα" του email σας εάν δεν λάβετε απάντηση για περισσότερες από 6 ώρες.

Για να αποκτήσετε αυτό το λογισμικό πρέπει να γράψετε στο e-mail μας:
support@freshmail.top

Κρατήστε τη διεύθυνση e-mail για να επικοινωνήσετε μαζί μας:
datarestorehelp@airmail.cc

Η προσωπική σας ταυτότητα:

Πώς μπορείτε να προστατέψετε τα αρχεία σας από επιθέσεις ransomware;

Η προστασία των αρχείων σας από επιθέσεις ransomware απαιτεί έναν συνδυασμό προληπτικών μέτρων και προληπτικών πρακτικών ασφαλείας. Ακολουθούν διάφορα βήματα που μπορείτε να ακολουθήσετε για να προστατέψετε τα αρχεία σας:

Δημιουργήστε αντίγραφα ασφαλείας των δεδομένων σας:
Δημιουργήστε τακτικά αντίγραφα ασφαλείας των σημαντικών δεδομένων σας σε ένα σύστημα δημιουργίας αντιγράφων ασφαλείας εκτός σύνδεσης ή που βασίζεται σε cloud. Βεβαιωθείτε ότι τα αντίγραφα ασφαλείας δεν είναι άμεσα προσβάσιμα από το δίκτυό σας για να αποτρέψετε την παραβίασή τους σε μια επίθεση.

Διατήρηση ενημερωμένου λογισμικού:
Ενημερώνετε τακτικά το λειτουργικό σας σύστημα, το λογισμικό και τις εφαρμογές σας για να επιδιορθώσετε γνωστά τρωτά σημεία που μπορεί να εκμεταλλευτεί το ransomware.

Χρησιμοποιήστε λογισμικό προστασίας από ιούς και κακόβουλο λογισμικό:
Εγκαταστήστε αξιόπιστο λογισμικό προστασίας από ιούς και κακόβουλο λογισμικό και διατηρήστε το ενημερωμένο. Ενεργοποιήστε τη σάρωση σε πραγματικό χρόνο για τον εντοπισμό και τον αποκλεισμό απειλών ransomware.

Χρησιμοποιήστε την ασφάλεια ηλεκτρονικού ταχυδρομείου:
Να είστε προσεκτικοί με τα συνημμένα email και τους συνδέσμους. Χρησιμοποιήστε λογισμικό φιλτραρίσματος email για να αποκλείσετε ύποπτα email και συνημμένα.

Ενεργοποίηση προστασίας τείχους προστασίας:
Ενεργοποιήστε ένα τείχος προστασίας στον υπολογιστή και στο δίκτυό σας για να αποκλείσετε τη μη εξουσιοδοτημένη πρόσβαση και την κακόβουλη κυκλοφορία.

Χρησιμοποιήστε ισχυρούς, μοναδικούς κωδικούς πρόσβασης:
Δημιουργήστε ισχυρούς, μοναδικούς κωδικούς πρόσβασης για τους λογαριασμούς και τις συσκευές σας. Εξετάστε το ενδεχόμενο να χρησιμοποιήσετε έναν διαχειριστή κωδικών πρόσβασης για τη δημιουργία και αποθήκευση περίπλοκων κωδικών πρόσβασης.

Εφαρμογή ελέγχου ταυτότητας πολλαπλών παραγόντων (MFA):
Ενεργοποιήστε το MFA όπου είναι δυνατόν για να προσθέσετε ένα επιπλέον επίπεδο ασφάλειας στους λογαριασμούς σας.

Να είστε προσεκτικοί με τις λήψεις:
Λήψη λογισμικού και αρχείων μόνο από αξιόπιστες πηγές. Αποφύγετε πειρατικό ή σπασμένο λογισμικό, καθώς μπορεί να περιέχει κακόβουλο λογισμικό.

October 10, 2023
Φόρτωση...

Cyclonis Backup Details & Terms

The Free Basic Cyclonis Backup plan gives you 2 GB of cloud storage space with full functionality! No credit card required. Need more storage space? Purchase a larger Cyclonis Backup plan today! To learn more about our policies and pricing, see Terms of Service, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.

Cyclonis Password Manager Details & Terms

FREE Trial: 30-Day One-Time Offer! No credit card required for Free Trial. Full functionality for the length of the Free Trial. (Full functionality after Free Trial requires subscription purchase.) To learn more about our policies and pricing, see EULA, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.