Mztu Ransomware es otra variante de Djvu

Mztu es una variante de ransomware que pertenece a la familia Djvu. Fue descubierto por nuestro equipo mientras inspeccionaba muestras de malware enviadas a VirusTotal. Mztu cifra los archivos y agrega la extensión ".mztu" a los nombres de los archivos, además de crear un archivo "_readme.txt" que contiene una nota de rescate. En algunos casos, los actores de amenazas también pueden robar datos confidenciales utilizando otro malware antes de cifrar los archivos con el ransomware Djvu.

La nota de rescate proporciona información de contacto y de pago, lo que anima a las víctimas a ponerse en contacto con los atacantes en un plazo de 72 horas para evitar pagar 980 dólares en lugar de 490 dólares por el software de descifrado y la clave. También establece que es imposible descifrar archivos sin estas herramientas. Además, las víctimas pueden enviar un archivo cifrado para su descifrado gratuito enviando un correo electrónico a support@freshmail.top o datarestorehelp@airmail.cc.

Mztu es una forma peligrosa de ransomware que puede causar daños significativos si no se trata adecuadamente. Las víctimas deben tomar todas las precauciones necesarias al tratar con este tipo de malware, como hacer copias de seguridad de los datos importantes con regularidad y mantener sus sistemas actualizados con los últimos parches de seguridad.

Finalmente, es importante tener en cuenta que pagar el rescate no garantiza el descifrado exitoso de los archivos.

La nota de rescate completa de Mztu

El archivo "_readme.txt" creado por el ransomware, que contiene su nota de rescate, dice lo siguiente:

¡ATENCIÓN!

¡No te preocupes, puedes devolver todos tus archivos!
Todos sus archivos como imágenes, bases de datos, documentos y otros importantes están encriptados con el cifrado más fuerte y una clave única.
El único método para recuperar archivos es comprar una herramienta de descifrado y una clave única para usted.
Este software descifrará todos sus archivos cifrados.
¿Qué garantías tienes?
Puede enviar uno de sus archivos cifrados desde su PC y lo descifraremos de forma gratuita.
Pero podemos descifrar solo 1 archivo de forma gratuita. El archivo no debe contener información valiosa.
Puede obtener y ver la herramienta de descifrado de descripción general de video:
hxxps://we.tl/t-cud8EGMtyB
El precio de la clave privada y el software de descifrado es de $980.
Descuento del 50% disponible si nos contacta las primeras 72 horas, ese precio para usted es de $490.
Tenga en cuenta que nunca restaurará sus datos sin pagar.
Revisa la carpeta de correo "Spam" o "Basura" si no recibes respuesta en más de 6 horas.

Para obtener este software, debe escribir en nuestro correo electrónico:
support@freshmail.arriba

Reservar dirección de correo electrónico para contactar con nosotros:
datarestorehelp@airmail.cc

Su identificación personal:

¿Qué puede hacer si es víctima del ransomware Mztu?

Si es víctima del ransomware Mztu, es importante que tome todas las precauciones necesarias para proteger sus datos y su sistema. Primero, debe hacer una copia de seguridad de todos los datos importantes con regularidad para evitar perderlos en caso de un ataque. Además, debe mantener su sistema actualizado con los últimos parches de seguridad para reducir el riesgo de infección con malware.

También es importante no pagar el rescate exigido por los atacantes, ya que no hay garantía de que proporcionen una herramienta o clave de descifrado que funcione. En cambio, las víctimas deben buscar ayuda profesional de expertos en seguridad cibernética que puedan ayudarlos a recuperar sus archivos sin pagar un rescate.

Finalmente, las víctimas pueden comunicarse con los atacantes por correo electrónico a support@freshmail.top o datarestorehelp@airmail.cc y enviar un archivo cifrado para descifrarlo de forma gratuita, como se indica en la nota de rescate. Sin embargo, esto no garantiza el éxito y las víctimas deben proceder con cautela al tratar con estos delincuentes.

¿Por qué nunca es una buena idea pagar el rescate que piden los actores de amenazas de ransomware?

Nunca es una buena idea pagar el rescate solicitado por los actores de amenazas de ransomware, ya que no hay garantía de que proporcionen una herramienta o clave de descifrado que funcione. Pagar el rescate solo sirve para alentar a estos delincuentes e incluso puede provocar más ataques contra otras víctimas. Además, pagar el rescate no garantiza el descifrado exitoso de los archivos, ya que los atacantes pueden simplemente tomar el dinero y desaparecer sin brindar ninguna ayuda. Además, pagar el rescate también podría tener repercusiones legales, según el lugar donde viva.

Por lo tanto, es mejor buscar ayuda profesional de expertos en ciberseguridad que puedan ayudarlo a recuperar sus archivos sin tener que pagar un rescate. Además, las víctimas deben tomar todas las precauciones necesarias al tratar con este tipo de malware, como realizar copias de seguridad de los datos importantes con regularidad y mantener sus sistemas actualizados con los últimos parches de seguridad.

January 23, 2023