Mlap Ransomware bloquea archivos
Al realizar un análisis de nuevas muestras de archivos, identificamos la existencia del ransomware Mlap, que forma parte de la familia de ransomware Djvu. Este software malicioso es responsable de cifrar datos y agregar la extensión ".mlap" a los archivos que han sido comprometidos. Una vez que se completa el proceso de cifrado, Mlap deja una nota de rescate llamada "_readme.txt".
Mlap sigue constantemente un patrón de nomenclatura específico cuando modifica los nombres de los archivos que cifra. Por ejemplo, cambia "1.jpg" a "1.jpg.mlap" y convierte "2.png" a "2.png.mlap". Al ser miembro de la familia Djvu, Mlap podría distribuirse junto con ladrones de información como RedLine y Vidar.
La nota de rescate proporcionada por el ransomware Mlap incluye dos direcciones de correo electrónico (support@freshmail.top y datarestorehelp@airmail.cc) y ofrece a las víctimas la opción de adquirir software de descifrado y una clave de descifrado. Inicialmente, el coste de estos servicios de descifrado se fija en 980 dólares.
Sin embargo, si las víctimas contactan a los actores de la amenaza dentro de un período de 72 horas, se les da la oportunidad de comprar las herramientas de descifrado a una tarifa reducida de $490. Además, la nota de rescate menciona que las víctimas tienen la opción de proporcionar un archivo cifrado para descifrarlo de forma gratuita, con la estipulación de que el archivo no debe contener ningún dato valioso.
La nota de rescate de Mlap exige un rescate relativamente modesto
El texto completo de la nota de rescate de Mlap dice lo siguiente:
¡ATENCIÓN!
¡No te preocupes, puedes devolver todos tus archivos!
Todos sus archivos, como imágenes, bases de datos, documentos y otros importantes, están cifrados con el cifrado más potente y una clave única.
El único método para recuperar archivos es comprar una herramienta de descifrado y una clave única para usted.
Este software descifrará todos sus archivos cifrados.
¿Qué garantías tienes?
Puede enviar uno de sus archivos cifrados desde su PC y lo descifraremos de forma gratuita.
Pero solo podemos descifrar 1 archivo de forma gratuita. El archivo no debe contener información valiosa.
Puede obtener y ver la herramienta de descifrado de descripción general del video:
hxxps://we.tl/t-xN3VuzQl0a
El precio de la clave privada y el software de descifrado es de $980.
Descuento del 50% disponible si nos contacta en las primeras 72 horas, el precio para usted es de $490.
Tenga en cuenta que nunca restaurará sus datos sin pagar.
Revise la carpeta "Spam" o "Basura" de su correo electrónico si no recibe respuesta en más de 6 horas.Para obtener este software necesita escribir a nuestro correo electrónico:
soporte@freshmail.topReserva tu dirección de correo electrónico para contactar con nosotros:
restauración de datoshelp@airmail.ccSu identificación personal:
¿Cómo puede propagarse en línea un ransomware como Mlap?
El ransomware, como Mlap, puede propagarse en línea a través de varios métodos y vectores de ataque. Estos métodos suelen basarse en engañar a los usuarios o explotar vulnerabilidades en los sistemas informáticos. A continuación se detallan algunas formas comunes en las que se puede propagar el ransomware:
- Correos electrónicos de phishing: los correos electrónicos de phishing son un vector común para la distribución de ransomware. Los atacantes envían correos electrónicos de apariencia convincente que contienen archivos adjuntos o enlaces maliciosos. Cuando los usuarios abren estos archivos adjuntos o hacen clic en los enlaces, puede provocar la descarga y ejecución de ransomware en su sistema.
- Archivos adjuntos maliciosos: el ransomware se puede distribuir a través de archivos adjuntos de correo electrónico, a menudo en forma de documentos infectados (por ejemplo, archivos de Word o Excel) o archivos ejecutables (por ejemplo, .exe). Estos archivos adjuntos pueden aprovechar las vulnerabilidades del software para ejecutar el ransomware.
- Publicidad maliciosa: los atacantes pueden comprometer redes legítimas de publicidad en línea para mostrar anuncios maliciosos que provocan descargas de ransomware al hacer clic en ellos. Los usuarios pueden encontrar estos anuncios maliciosos mientras navegan por sitios web.
- Descargas no autorizadas: algunos sitios web pueden verse comprometidos o configurados específicamente para entregar ransomware a través de descargas no autorizadas. Cuando los usuarios visitan dichos sitios web, el ransomware se descarga y ejecuta silenciosamente en su sistema sin su conocimiento ni consentimiento.
- Explotación de vulnerabilidades: los autores de ransomware suelen buscar vulnerabilidades en sistemas operativos, software o dispositivos de red. Si encuentran una vulnerabilidad que no ha sido parcheada o actualizada, pueden usarla para obtener acceso a un sistema e implementar ransomware.
- Ataques RDP (Protocolo de escritorio remoto): los atacantes pueden explotar credenciales débiles o predeterminadas para conexiones de escritorio remoto para obtener acceso a una red. Una vez dentro, pueden implementar ransomware en múltiples sistemas dentro de la red.
- Ataques de abrevadero: en un ataque de abrevadero, los atacantes comprometen sitios web frecuentados por su público objetivo. Cuando los usuarios visitan estos sitios comprometidos, pueden descargar ransomware en sus dispositivos sin saberlo.





