A Mamai Ransomware a MedusaLocker új változata

ransomware

Kutatóink felfedezték a Mamait, a MedusaLocker ransomware családjába tartozó ransomware-t. Miután tesztelte a rosszindulatú programot a rendszerünkön, elkezdte titkosítani a fájlokat, és hozzáadta a „.mamai10” kiterjesztést a fájlnevekhez. A bővítményben szereplő szám a zsarolóprogram változatától függően változhat.

Miután a titkosítási folyamat befejeződött, Mamai egy váltságdíj-üzenetet dobott az asztalra "How_to_back_files.html" címmel. Ez az üzenet azt jelzi, hogy a Mamai cégeket céloz meg, nem pedig egyéni felhasználókat. A váltságdíj feljegyzése szerint az áldozat vállalati hálózatát feltörték, és a fájlokat RSA és AES algoritmusokkal titkosították. A megjegyzés figyelmeztet a titkosított fájlok átnevezésére vagy módosítására, valamint harmadik féltől származó visszafejtő eszközök használatára, mivel ez végleges adatvesztést eredményezne. A támadók azt állítják, hogy ellopták az áldozatok bizalmas és személyes adatait.

A titkosított fájlokhoz való hozzáférés visszaszerzése érdekében a támadók váltságdíjat követelnek. Ha az áldozat megtagadja a fizetést, adataihoz hozzáférhetetlenek maradnak, és az ellopott adatokat eladják vagy kiszivárogtatják. A váltságdíj nagyságát nem határozták meg, de a jegyzet arra figyelmeztet, hogy az növekedni fog, ha 72 órán belül nem lép kapcsolatba a támadókkal. A feljegyzés szerint az áldozat úgy tesztelheti a visszafejtést, hogy két-három titkosított fájlt küld a támadóknak, mielőtt kifizeti a váltságdíjat.

A Mamai Váltságdíj megjegyzése nem említ konkrét váltságdíjat

A Mamai váltságlevél teljes szövege a következő:

AZ ÖN SZEMÉLYI IDŐ:

! AZ ÖN VÁLLALATI HÁLÓZATÁBA BETÖLTÖTT !
Minden fontos fájlod titkosítva lett!

Fájlai biztonságban vannak! Csak módosítva. (RSA+AES)

BÁRMILYEN KÍSÉRLET, HOGY HARMADIK FÉL SZOFTVERÉVEL VISSZAÁLLÍTSA FÁJLOIT
VÉGLEGESEN MEGKORRUMPÁLJA.
NE MÓDOSÍTSA TITKOSÍTOTT FÁJLOKAT.
NE NEVEZZ ÁT TITKOSÍTOTT FÁJLOKAT.

Az interneten elérhető szoftverek nem segíthetnek. Csak mi vagyunk képesek rá
oldja meg a problémáját.

Erősen bizalmas/személyes adatokat gyűjtöttünk. Ezek az adatok jelenleg a következő helyen vannak tárolva
egy privát szerver. Ez a szerver azonnal megsemmisül a fizetés után.
Ha úgy dönt, hogy nem fizet, akkor adatait nyilvánosságra hozzuk vagy viszonteladónak adjuk ki.
Így arra számíthat, hogy adatai a közeljövőben nyilvánosan elérhetőek lesznek.

Csak pénzt keresünk, és nem az a célunk, hogy rontsuk az Ön hírnevét vagy megakadályozzuk
vállalkozása működéséből.

2-3 nem fontos fájlt küldhet nekünk, és mi ingyenesen visszafejtjük
annak bizonyítására, hogy vissza tudjuk adni a fájljait.

Lépjen kapcsolatba velünk az árért és szerezzen visszakódoló szoftvert.

qd7pcafncosqfqu3ha6fcx4h6sr7tzwagzpcdcnytiw3b6varaeqv5yd.onion

  • Vegye figyelembe, hogy ez a szerver csak a Tor böngészőn keresztül érhető el

Kövesse az utasításokat a link megnyitásához:

  1. Írja be a „hxxps://www.torproject.org” címet az internetböngészőbe. Megnyitja a Tor webhelyet.
  2. Nyomja meg a „Tor letöltése”, majd a „Tor Browser Bundle letöltése” gombot, telepítse és futtassa.
  3. Most Tor böngésződ van. A Tor böngészőben nyissa meg a qd7pcafncosqfqu3ha6fcx4h6sr7tzwagzpcdcnytiw3b6varaeqv5yd.onion
  4. Indítson csevegést, és kövesse a további utasításokat.
    Ha nem tudja használni a fenti linket, használja az e-mailt:
    ithelp01@decorous.cyo
    ithelp01@wholeness.business

  • Ha kapcsolatba szeretne lépni velünk, hozzon létre egy új ingyenes e-mail fiókot a protonmail.com webhelyen
    HA 72 ÓRÁN BELÜL NEM KERÜLI VELÜNK KAPCSOLATOT, AZ ÁR MAGASABB LESZ.

Általában hogyan terjesztik a Mamaihoz hasonló Ransomware-t?

Az olyan zsarolóvírusok, mint a Mamai, különféle módon terjeszthetők, beleértve az adathalász e-maileket, a rosszindulatú mellékleteket, a feltört webhelyeket és a kizsákmányoló készleteket. Az adathalász e-mailek a legelterjedtebb terjesztési mód, ahol a kiberbűnözők jogosnak tűnő e-maileket küldenek, amelyek ráveszik a felhasználókat, hogy rosszindulatú hivatkozásokra kattintsanak, vagy fertőzött mellékleteket töltsenek le.

A rosszindulatú mellékletek egy másik népszerű terjesztési módszer, amelynek során a kiberbűnözők zsarolóprogramot tartalmazó e-maileket küldenek, törvényes fájloknak vagy dokumentumoknak álcázva. A kompromittált webhelyeket és kizsákmányoló készleteket a zsarolóvírusok terjesztésére is használják a szoftverek sebezhetőségeinek kihasználásával vagy a meghajtó letöltések használatával.

March 9, 2023
Betöltés...

Cyclonis Backup Details & Terms

The Free Basic Cyclonis Backup plan gives you 2 GB of cloud storage space with full functionality! No credit card required. Need more storage space? Purchase a larger Cyclonis Backup plan today! To learn more about our policies and pricing, see Terms of Service, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.

Cyclonis Password Manager Details & Terms

FREE Trial: 30-Day One-Time Offer! No credit card required for Free Trial. Full functionality for the length of the Free Trial. (Full functionality after Free Trial requires subscription purchase.) To learn more about our policies and pricing, see EULA, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.