Mlza Ransomware bloqueará su computadora

ransomware

Nuestro análisis de nuevas muestras de archivos maliciosos reveló una nueva variante dentro de la familia de ransomware Djvu, llamada Mlza. Su objetivo principal es cifrar archivos ubicados en un sistema comprometido. Además, Mlza añade la extensión ".mlza" a los nombres de los archivos y crea un archivo "_readme.txt" que contiene un mensaje de rescate.

Es importante tener en cuenta que Mlza podría distribuirse junto con malware de robo de datos como RedLine o Vidar. Para ilustrar el comportamiento de cambio de nombre de archivos de Mlza, modifica los nombres de archivos de la siguiente manera: "1.jpg" se cambia a "1.jpg.mlza" y "2.png" se convierte en "2.png.mlza", y así sucesivamente.

El mensaje de rescate establece explícitamente que la única forma de revertir el cifrado del archivo es mediante el uso de una herramienta de descifrado y una clave criptográfica única en poder exclusivo de los atacantes. Además, el mensaje proporciona detalles sobre cómo realizar pagos parciales y ofrece información de contacto.

En particular, menciona que las herramientas de descifrado están disponibles para su compra por $980, con una tarifa con descuento de $490 ofrecida si las víctimas se ponen en contacto con los atacantes dentro de las 72 horas posteriores a que se produzca el cifrado. El mensaje de rescate proporciona dos direcciones de correo electrónico para comunicarse con los atacantes: support@freshmail.top y datarestorehelp@airmail.cc.

La nota de rescate de Mlza sigue el patrón Djvu establecido

El texto completo de la nota de rescate de Mlza dice lo siguiente:

¡ATENCIÓN!

¡No te preocupes, puedes devolver todos tus archivos!
Todos sus archivos como imágenes, bases de datos, documentos y otros importantes están encriptados
con cifrado más seguro y clave única.
El único método para recuperar archivos es comprar una herramienta de descifrado y una clave única para usted.
Este software descifrará todos sus archivos cifrados.
¿Qué garantías tienes?
Puede enviar uno de sus archivos cifrados desde su PC y lo descifraremos de forma gratuita.
Pero solo podemos descifrar 1 archivo de forma gratuita. El archivo no debe contener información valiosa.
Puede obtener y ver la herramienta de descifrado de descripción general del video:
hxxps://we.tl/t-xN3VuzQl0a
El precio de la clave privada y el software de descifrado es de $980.
Descuento del 50% disponible si nos contacta en las primeras 72 horas, el precio para usted es de $490.
Tenga en cuenta que nunca restaurará sus datos sin pagar.
Revise la carpeta "Spam" o "Basura" de su correo electrónico si no recibe respuesta en más de 6 horas.

Para obtener este software necesita escribir a nuestro correo electrónico:
soporte@freshmail.top

Reserva tu dirección de correo electrónico para contactar con nosotros:
restauración de datoshelp@airmail.cc

Su identificación personal:

¿Cómo puede proteger sus archivos de ataques de ransomware?

Proteger sus archivos de ataques de ransomware requiere una combinación de medidas preventivas y prácticas de seguridad proactivas. Aquí hay varios pasos que puede seguir para proteger sus archivos:

Haga una copia de seguridad de sus datos:
Haga una copia de seguridad periódica de sus datos importantes en un sistema de copia de seguridad fuera de línea o basado en la nube. Asegúrese de que no se pueda acceder directamente a las copias de seguridad desde su red para evitar que se vean comprometidas en un ataque.

Mantenga el software actualizado:
Actualice periódicamente su sistema operativo, software y aplicaciones para corregir las vulnerabilidades conocidas que el ransomware puede explotar.

Utilice software antivirus y antimalware:
Instale software antivirus y antimalware de buena reputación y manténgalo actualizado. Habilite el escaneo en tiempo real para detectar y bloquear amenazas de ransomware.

Emplear seguridad de correo electrónico:
Tenga cuidado con los archivos adjuntos y enlaces de correo electrónico. Utilice un software de filtrado de correo electrónico para bloquear correos electrónicos y archivos adjuntos sospechosos.

Habilite la protección del firewall:
Active un firewall en su computadora y red para bloquear el acceso no autorizado y el tráfico malicioso.

Utilice contraseñas seguras y únicas:
Cree contraseñas seguras y únicas para sus cuentas y dispositivos. Considere utilizar un administrador de contraseñas para ayudar a generar y almacenar contraseñas complejas.

Implementar la autenticación multifactor (MFA):
Habilite MFA siempre que sea posible para agregar una capa adicional de seguridad a sus cuentas.

Tenga precaución con las descargas:
Descargue software y archivos únicamente de fuentes confiables. Evite el software pirateado o descifrado, ya que puede contener malware.

October 10, 2023
Cargando...

Cyclonis Backup Details & Terms

The Free Basic Cyclonis Backup plan gives you 2 GB of cloud storage space with full functionality! No credit card required. Need more storage space? Purchase a larger Cyclonis Backup plan today! To learn more about our policies and pricing, see Terms of Service, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.

Cyclonis Password Manager Details & Terms

FREE Trial: 30-Day One-Time Offer! No credit card required for Free Trial. Full functionality for the length of the Free Trial. (Full functionality after Free Trial requires subscription purchase.) To learn more about our policies and pricing, see EULA, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.