„Mzhi Ransomware“ užrakins jūsų failus
Tiriant naujus kenkėjiškų programų pavyzdžius, buvo nustatytas Djvu išpirkos reikalaujančios programos variantas, žinomas kaip Mzhi. „Mzhi“ veikia šifruodama failus ir koreguodamas jų pavadinimus, pridėdamas prie jų plėtinį „.mzhi“. Be to, „Mzhi“ sukurta sukurti tekstinį dokumentą „_readme.txt“, kuriame yra išpirkos pranešimas.
Paprastai „Djvu“ išpirkos programas platina kartu su informaciją vagiančiomis kenkėjiškomis programomis, tokiomis kaip „RedLine“ ar „Vidar“, kenkėjiškų veikėjų. Kaip iliustracija, kaip Mzhi keičia failų pavadinimus, jis paverčia "1.jpg" į "1.jpg.mzhi", "2.png" į "2.png.mzhi" ir pan.
Užpuolikų išsiųstame išpirkos pranešime pateikiami du el. pašto adresai: support@freshmail.top ir datarestorehelp@airmail.cc, o aukoms primygtinai rekomenduojama užmegzti ryšį su kibernetiniais nusikaltėliais per 72 valandas, kad išpirkos suma nepadidėtų. Iš pradžių reikalaujama sumokėti už iššifravimo įrankius yra 490 USD.
Be to, pranešime pabrėžiama, kad užšifruotų failų nuskaityti neįmanoma, jei iš užpuolikų negaunama iššifravimo programinės įrangos ir unikalaus rakto. Be to, ji siūlo galimybę nemokamai iššifruoti vieną failą su sąlyga, kad pasirinktame faile neturėtų būti vertingų duomenų.
„Mzhi Ransom Note“ prašo 490 USD išpirkos
Visas Mzhi išpirkos rašto tekstas skamba taip:
DĖMESIO!
Nesijaudinkite, galite grąžinti visus failus!
Visi jūsų failai, tokie kaip nuotraukos, duomenų bazės, dokumentai ir kiti svarbūs dalykai, yra užšifruoti naudojant stipriausią šifravimą ir unikalų raktą.
Vienintelis būdas atkurti failus yra įsigyti iššifravimo įrankį ir unikalų raktą.
Ši programinė įranga iššifruos visus jūsų užšifruotus failus.
Kokias garantijas turite?
Galite išsiųsti vieną iš savo užšifruotų failų iš savo kompiuterio ir mes jį iššifruosime nemokamai.
Tačiau nemokamai galime iššifruoti tik 1 failą. Failoje neturi būti vertingos informacijos.
Galite gauti ir peržiūrėti vaizdo įrašo apžvalgos iššifravimo įrankį:
hxxps://we.tl/t-sxZWJ43EKx
Privataus rakto ir iššifravimo programinės įrangos kaina yra 980 USD.
Jei susisiekiate su mumis per pirmąsias 72 valandas, taikoma 50% nuolaida, tai kaina jums yra 490 USD.
Atminkite, kad niekada neatkursite savo duomenų nesumokėję.
Patikrinkite el. pašto aplanką „Šlamštas“ arba „Šlamštas“, jei negaunate atsakymo ilgiau nei per 6 valandas.Norėdami gauti šią programinę įrangą, turite parašyti mūsų el.
support@freshmail.topNorėdami susisiekti su mumis, rezervuokite el. pašto adresą:
datarestorehelp@airmail.ccJūsų asmens ID:
Kaip platinamas „Ransomware“, kaip „Mzhi“?
Išpirkos reikalaujančios programos, tokios kaip Mzhi, paprastai platinamos įvairiais būdais, o kibernetiniai nusikaltėliai taiko taktiką, norėdami apgauti ar priversti aukas atsisiųsti ir vykdyti kenkėjišką kodą. Štai keletas bendrų išpirkos reikalaujančių programų platinimo būdų:
- Sukčiavimo el. laiškai: Sukčiavimo el. laiškai yra vienas iš labiausiai paplitusių būdų. Užpuolikai siunčia el. laiškus, kurie atrodo teisėti, dažnai imituodami gerai žinomas organizacijas ar asmenis. Šiuose el. laiškuose yra kenkėjiškų priedų arba nuorodų, kurias spustelėjus atsisiunčiama ir vykdoma išpirkos reikalaujanti programa.
- Kenkėjiškos svetainės: kibernetiniai nusikaltėliai gali sukurti netikras ar pažeistas svetaines, kuriose yra išnaudojimo rinkinių. Šie rinkiniai nukreipia į aukos žiniatinklio naršyklės arba papildinių pažeidžiamumą ir pristato išpirkos reikalaujančią programinę įrangą be aukos žinios.
- Atsisiuntimai pagal diską: Šis metodas apima teisėtų svetainių užkrėtimą kenkėjišku kodu. Kai vartotojas apsilanko pažeistoje svetainėje, kenkėjiška programa tyliai atsisiunčiama ir vykdoma jų sistemoje.
- Piktybinis reklamavimas: užpuolikai gali naudoti internetinius reklamos tinklus, kad platintų kenksmingus skelbimus. Kai vartotojas spustelėja kenkėjišką skelbimą, gali būti atsisiunčiama išpirkos reikalaujanti programa.
- Nuotolinio darbalaukio protokolo (RDP) atakos: užpuolikai gali naudoti brutalios jėgos atakas, kad pasiektų aukos kompiuterį arba tinklą per KPP. Patekę į vidų, jie gali rankiniu būdu įdiegti išpirkos reikalaujančią programinę įrangą.
- Programinės įrangos pažeidžiamumų išnaudojimas: kai kurios išpirkos reikalaujančios programos išnaudoja žinomus operacinių sistemų ar programinės įrangos pažeidžiamumus. Taip gali nutikti, kai vartotojams nepavyksta atnaujinti programinės įrangos su saugos pataisomis.
- Socialinė inžinerija: kibernetiniai nusikaltėliai gali naudoti socialinės inžinerijos taktiką, pvz., apsimetinėti technine pagalba, kad įtikintų aukas atsisiųsti ir vykdyti kenkėjiškus failus.
- Failų bendrinimo tinklai: „Ransomware“ taip pat gali plisti per „peer-to-peer“ (P2P) failų dalijimosi tinklus, kur vartotojai nesąmoningai atsisiunčia užkrėstus failus.





