MONTI Ransomware - een nieuwe Conti-kloon

ransomware

MONTI ransomware is een nieuwe ransomware-variant op basis van Conti ransomware-code.

De MONTI-ransomware is waarschijnlijk gebouwd met behulp van gelekte code van de Conti-groep nadat begin 2022 tonnen Conti-informatie waren gelekt.

De ransomware versleutelt alle bestanden op het systeem van het slachtoffer en voegt een willekeurige reeks van vijf tekens toe als nieuwe extensie. Dit proces kan een bestand met de naam "document.txt" transformeren in iets dat lijkt op "document.txt.KFIKN".

Het losgeldbriefje wordt in een bestand met de naam "readme.txt" geplaatst en bevat de volgende tekst:

Al uw bestanden zijn momenteel versleuteld door MONTI-stam. Als je niet weet wie we zijn, "Google het maar".

Zoals u al weet, zijn al uw gegevens versleuteld door onze software.

Het kan op geen enkele manier worden hersteld zonder rechtstreeks contact op te nemen met ons team.

PROBEER NIET om uw gegevens zelf te HERSTELLEN. Elke poging om uw gegevens te herstellen (inclusief het gebruik van de aanvullende herstelsoftware) kan uw bestanden beschadigen. Echter,

als u het wilt proberen, raden we u aan de gegevens met de laagste waarde te kiezen.

PROBEER ons NIET TE NEGEREN. We hebben een pakket met uw interne gegevens gedownload en zijn klaar om het op onze nieuwswebsite te publiceren als u niet reageert.

Het is dus voor beide partijen beter als u zo snel mogelijk contact met ons opneemt.

PROBEER GEEN CONTACT OP TE NEMEN MET DE FBI of andere bergingsbedrijven.

We hebben onze informanten in deze structuren, dus al uw klachten zullen onmiddellijk naar ons worden doorgestuurd.

Dus als u een herstelbedrijf inhuurt voor onderhandelingen of verzoeken stuurt naar de politie/FBI/onderzoekers, zullen we dit beschouwen als een vijandige bedoeling en onmiddellijk beginnen met de publicatie van volledige gecompromitteerde gegevens.

Om te bewijzen dat we uw gegevens ECHT KUNNEN terugkrijgen, bieden we u aan om twee willekeurige bestanden volledig gratis te decoderen.

U kunt rechtstreeks contact opnemen met ons team voor verdere instructies via onze website:

TOR-VERSIE:

(u moet eerst de TOR-browser downloaden en installeren hxxps://torproject.org)

JE MOET ER BEWUST VAN ZIJN!

We spreken alleen met een bevoegd persoon. Het kan de CEO, het topmanagement, enz.

Als u niet zo iemand bent - NEEM GEEN CONTACT MET ONS OP! Uw beslissingen en acties kunnen ernstige schade toebrengen aan uw bedrijf!

Breng je begeleiders op de hoogte en blijf kalm!

De losgeldbrief maakt het overduidelijk dat de ransomware gericht is op bedrijven en bedrijven en niet op thuisgebruikers.

September 13, 2022
Bezig met laden...

Cyclonis Backup Details & Terms

Het gratis Basic Cyclonis Backup-abonnement geeft je 2 GB cloudopslagruimte met volledige functionaliteit! Geen kredietkaart nodig. Meer opslagruimte nodig? Koop vandaag nog een groter Cyclonis Backup-abonnement! Zie Servicevoorwaarden, Privacybeleid, Kortingsvoorwaarden en Aankooppagina voor meer informatie over ons beleid en onze prijzen. Als u de app wilt verwijderen, gaat u naar de pagina met instructies voor het verwijderen.

Cyclonis Password Manager Details & Terms

GRATIS proefversie: eenmalige aanbieding van 30 dagen! Geen creditcard vereist voor gratis proefversie. Volledige functionaliteit voor de duur van de gratis proefperiode. (Volledige functionaliteit na gratis proefversie vereist aankoop van een abonnement.) Voor meer informatie over ons beleid en onze prijzen, zie EULA, Privacybeleid, Kortingsvoorwaarden en Aankooppagina. Als u de app wilt verwijderen, gaat u naar de pagina met instructies voor het verwijderen.