Mamai Ransomware yra naujas MedusaLocker variantas

ransomware

Mūsų tyrėjai atrado Mamai, išpirkos reikalaujančių programų tipą, priklausantį MedusaLocker išpirkos reikalaujančių programų šeimai. Išbandžius kenkėjišką programą mūsų sistemoje, ji pradėjo šifruoti failus ir prie failų pavadinimų pridėti plėtinį „.mamai10“. Konkretus skaičius plėtinyje gali skirtis priklausomai nuo išpirkos reikalaujančios programos varianto.

Kai šifravimo procesas buvo baigtas, Mamai ant darbalaukio numetė išpirkos pranešimą pavadinimu „How_to_back_files.html“. Šis pranešimas rodo, kad Mamai skirta įmonėms, o ne individualiems vartotojams. Išpirkos rašte teigiama, kad aukos įmonės tinklas buvo pažeistas, o failai buvo užšifruoti naudojant RSA ir AES algoritmus. Pastaba įspėjama nepervardyti ar keisti šifruotų failų, taip pat nenaudoti trečiųjų šalių iššifravimo įrankių, nes tai lems nuolatinį duomenų praradimą. Užpuolikai teigia pavogę aukų konfidencialius ir asmens duomenis.

Norėdami atgauti prieigą prie užšifruotų failų, užpuolikai reikalauja sumokėti išpirką. Nukentėjusiajam atsisakius mokėti, jo duomenys liks nepasiekiami, o pavogti duomenys bus parduoti arba nutekinti. Išpirkos dydis nenurodomas, tačiau raštelyje įspėjama, kad ji padidės, jei per 72 valandas nebus užmegztas kontaktas su užpuolikais. Auka gali išbandyti iššifravimą nusiųsdama užpuolikams du ar tris užšifruotus failus prieš sumokėdamas išpirką, teigiama pastaboje.

„Mamai“ išpirkos rašte nenurodyta jokios konkrečios išpirkos

Visas Mamai išpirkos rašto tekstas yra toks:

JŪSŲ ASMENS ID:

! JŪSŲ ĮMONĖS TINKLAS PASVEIKTA !
Visi jūsų svarbūs failai buvo užšifruoti!

Jūsų failai yra saugūs! Tik modifikuotas. (RSA+AES)

BETOKIE BANDYMAI ATSTATYTI JŪSŲ FAILUS SU TREČIŲJŲ ŠALIŲ PROGRAMINĖ ĮRANGA
NEMOKAMAI KORUMPUOŠ.
NEMODIKUOKITE KRIPTŲ FAILŲ.
NEPERVARDYKITE KRIPTŲ FAILŲ.

Jokia internete prieinama programinė įranga negali jums padėti. Mes vieninteliai sugebame
išspręsti savo problemą.

Mes rinkome labai konfidencialius / asmeninius duomenis. Šiuo metu šie duomenys yra saugomi
privatus serveris. Šis serveris bus nedelsiant sunaikintas po jūsų mokėjimo.
Jei nuspręsite nemokėti, mes paskelbsime jūsų duomenis viešai arba perpardavėjui.
Taigi galite tikėtis, kad artimiausiu metu jūsų duomenys bus viešai prieinami.

Mes tik siekiame pinigų ir mūsų tikslas nėra pakenkti jūsų reputacijai ar užkirsti kelią
jūsų verslas nebebus vykdomas.

Galite atsiųsti mums 2-3 nesvarbius failus ir mes juos iššifruosime nemokamai
įrodyti, kad galime grąžinti jūsų failus.

Susisiekite su mumis dėl kainos ir gaukite iššifravimo programinę įrangą.

qd7pcafncosqfqu3ha6fcx4h6sr7tzwagzpcdcnytiw3b6varaeqv5yd.onion

  • Atminkite, kad šis serveris pasiekiamas tik per „Tor“ naršyklę

Norėdami atidaryti nuorodą, vadovaukitės instrukcijomis:

  1. Interneto naršyklėje įveskite adresą „hxxps://www.torproject.org“. Atidaroma „Tor“ svetainė.
  2. Paspauskite „Atsisiųsti Tor“, tada paspauskite „Atsisiųsti Tor naršyklės paketą“, įdiekite ir paleiskite.
  3. Dabar turite „Tor“ naršyklę. „Tor“ naršyklėje atidarykite qd7pcafncosqfqu3ha6fcx4h6sr7tzwagzpcdcnytiw3b6varaeqv5yd.onion
  4. Pradėkite pokalbį ir vadovaukitės tolesniais nurodymais.
    Jei negalite naudoti aukščiau esančios nuorodos, naudokite el.
    ithelp01@decorous.cyo
    ithelp01@wholeness.business

  • Norėdami susisiekti su mumis, susikurkite naują nemokamą el. pašto paskyrą svetainėje: protonmail.com
    JEI NESUSISIEKITE SU MUMIS PER 72 VALANDAS, KAINA BUS DIDESNĖ.

Kaip „Ransomware“ kaip „Mamai“ paprastai platinama?

Išpirkos reikalaujančios programos, tokios kaip Mamai, gali būti platinamos įvairiomis priemonėmis, įskaitant sukčiavimo el. laiškus, kenkėjiškus priedus, pažeistas svetaines ir išnaudojimo rinkinius. Sukčiavimo el. laiškai yra labiausiai paplitęs platinimo būdas, kai kibernetiniai nusikaltėliai siunčia teisėtai atrodančius el. laiškus, kurie verčia vartotojus spustelėti kenkėjiškas nuorodas arba atsisiųsti užkrėstus priedus.

Kenkėjiški priedai yra dar vienas populiarus platinimo būdas, kai kibernetiniai nusikaltėliai siunčia el. laiškus su priedais, kuriuose yra išpirkos reikalaujančios programos, užmaskuotos kaip teisėti failai ar dokumentai. Pažeistos svetainės ir išnaudojimų rinkiniai taip pat naudojami išpirkos reikalaujančioms programoms platinti, išnaudojant programinės įrangos pažeidžiamumą arba naudojant tiesioginius atsisiuntimus.

March 9, 2023
Įkeliama ...

Cyclonis Backup Details & Terms

The Free Basic Cyclonis Backup plan gives you 2 GB of cloud storage space with full functionality! No credit card required. Need more storage space? Purchase a larger Cyclonis Backup plan today! To learn more about our policies and pricing, see Terms of Service, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.

Cyclonis Password Manager Details & Terms

FREE Trial: 30-Day One-Time Offer! No credit card required for Free Trial. Full functionality for the length of the Free Trial. (Full functionality after Free Trial requires subscription purchase.) To learn more about our policies and pricing, see EULA, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.