„Mlap Ransomware“ užrakina failus
Atlikdami naujų failų pavyzdžių analizę nustatėme, kad egzistuoja Mlap ransomware, kuri yra Djvu ransomware šeimos dalis. Ši kenkėjiška programinė įranga yra atsakinga už duomenų šifravimą ir „.mlap“ plėtinio pridėjimą prie pažeistų failų. Kai šifravimo procesas bus baigtas, Mlap palieka išpirkos raštelį pavadinimu „_readme.txt“.
Mlap nuosekliai laikosi tam tikro pavadinimų modelio, kai keičia šifruojamų failų pavadinimus. Pavyzdžiui, „1.jpg“ pakeičiama į „1.jpg.mlap“, o „2.png“ konvertuojama į „2.png.mlap“. Būdamas Djvu šeimos narys, „Mlap“ gali būti platinamas kartu su informacijos vagikais, tokiais kaip „RedLine“ ir „Vidar“.
Mlap ransomware pateiktame išpirkos rašte yra du el. pašto adresai (support@freshmail.top ir datarestorehelp@airmail.cc) ir aukoms siūloma galimybė įsigyti iššifravimo programinę įrangą ir iššifravimo raktą. Iš pradžių šių iššifravimo paslaugų kaina yra 980 USD.
Tačiau jei aukos susisiekia su grėsmės veikėjais per 72 valandas, joms suteikiama galimybė įsigyti iššifravimo įrankius už sumažintą 490 USD kainą. Be to, išpirkos raštelyje minima, kad aukos turi galimybę nemokamai pateikti vieną užšifruotą failą iššifruoti, su sąlyga, kad faile neturi būti jokių vertingų duomenų.
„Mlap Ransom Note“ reikalauja palyginti nedidelės išpirkos
Visas Mlap išpirkos rašto tekstas skamba taip:
DĖMESIO!
Nesijaudinkite, galite grąžinti visus failus!
Visi jūsų failai, tokie kaip nuotraukos, duomenų bazės, dokumentai ir kiti svarbūs dalykai, yra užšifruoti naudojant stipriausią šifravimą ir unikalų raktą.
Vienintelis būdas atkurti failus yra įsigyti iššifravimo įrankį ir unikalų raktą.
Ši programinė įranga iššifruos visus jūsų užšifruotus failus.
Kokias garantijas turite?
Galite išsiųsti vieną iš savo užšifruotų failų iš savo kompiuterio ir mes jį iššifruosime nemokamai.
Tačiau nemokamai galime iššifruoti tik 1 failą. Failoje neturi būti vertingos informacijos.
Galite gauti ir peržiūrėti vaizdo įrašo apžvalgos iššifravimo įrankį:
hxxps://we.tl/t-xN3VuzQl0a
Privataus rakto ir iššifravimo programinės įrangos kaina yra 980 USD.
Jei susisiekiate su mumis per pirmąsias 72 valandas, taikoma 50% nuolaida, tai kaina jums yra 490 USD.
Atminkite, kad niekada neatkursite savo duomenų nesumokėję.
Patikrinkite el. pašto aplanką „Šlamštas“ arba „Šlamštas“, jei negaunate atsakymo ilgiau nei per 6 valandas.Norėdami gauti šią programinę įrangą, turite parašyti mūsų el.
support@freshmail.topNorėdami susisiekti su mumis, rezervuokite el. pašto adresą:
datarestorehelp@airmail.ccJūsų asmens ID:
Kaip „Ransomware“, kaip „Mlap“, gali plisti internete?
Ransomware, kaip ir Mlap, gali plisti internete įvairiais metodais ir atakų vektoriais. Šie metodai paprastai remiasi vartotojų apgaudinėjimu arba kompiuterių sistemų pažeidžiamumų išnaudojimu. Štai keletas bendrų būdų, kuriais išpirkos reikalaujančios programos gali plisti:
- Sukčiavimo el. laiškai: Sukčiavimo el. laiškai yra dažnas išpirkos reikalaujančių programų platinimo vektorius. Užpuolikai siunčia įtikinamai atrodančius el. laiškus, kuriuose yra kenkėjiškų priedų ar nuorodų. Kai vartotojai atidaro šiuos priedus arba spustelėja nuorodas, jų sistemoje gali būti atsisiunčiama ir vykdoma išpirkos reikalaujanti programinė įranga.
- Kenkėjiški priedai: Ransomware gali būti platinamas naudojant el. pašto priedus, dažnai užkrėstų dokumentų (pvz., „Word“ ar „Excel“ failų) arba vykdomųjų failų (pvz., .exe) pavidalu. Šie priedai gali išnaudoti programinės įrangos spragas, kad paleistų išpirkos reikalaujančią programinę įrangą.
- Piktybinis reklamavimas: užpuolikai gali pažeisti teisėtus internetinės reklamos tinklus, kad būtų rodomi kenkėjiški skelbimai, dėl kurių spustelėjus atsisiunčiama išpirkos reikalaujančių programų. Naršydami svetaines vartotojai gali susidurti su šiais kenkėjiškais skelbimais.
- Atsisiuntimai pagal diską: kai kurios svetainės gali būti pažeistos arba sukurtos specialiai pristatyti išpirkos reikalaujančią programinę įrangą per atsisiuntimus. Kai naudotojai lankosi tokiose svetainėse, išpirkos reikalaujanti programa tyliai atsisiunčiama ir vykdoma jų sistemoje be jų žinios ar sutikimo.
- Pažeidžiamumų išnaudojimas: Ransomware autoriai dažnai ieško spragų operacinėse sistemose, programinėje įrangoje ar tinklo įrenginiuose. Jei jie randa pažeidžiamumą, kuris nebuvo pataisytas ar atnaujintas, jie gali jį naudoti norėdami pasiekti sistemą ir įdiegti išpirkos reikalaujančią programinę įrangą.
- RDP (Remote Desktop Protocol) atakos: užpuolikai gali išnaudoti silpnus arba numatytuosius nuotolinio darbalaukio ryšio kredencialus, kad gautų prieigą prie tinklo. Patekę į vidų, jie gali įdiegti išpirkos reikalaujančias programas keliose tinklo sistemose.
- „Watering Hole“ atakos: „Watering Hole“ atakos metu užpuolikai pažeidžia svetaines, kurias lanko jų tikslinė auditorija. Kai naudotojai lankosi šiose pažeistose svetainėse, jie gali nesąmoningai atsisiųsti išpirkos reikalaujančių programų į savo įrenginius.





