Miza Ransomware is een uitloper van Djvu

ransomware

Tijdens een onderzoek van nieuwe bestandsvoorbeelden ontdekte ons team van onderzoekers Miza, een ransomware-programma. Miza behoort tot de Djvu-ransomwarefamilie, een categorie malware die gegevens versleutelt en betaling eist in ruil voor ontsleuteling.

Na het uitvoeren van een test met een voorbeeld van Miza op onze aangewezen machine, zagen we dat het met succes bestanden versleutelde en hun bestandsnamen wijzigde door de extensie ".miza" toe te voegen. Een bestand dat oorspronkelijk bekend stond als "1.jpg" zou bijvoorbeeld worden omgezet in "1.jpg.miza", terwijl "2.png" zou worden omgezet in "2.png.miza". Dit hernoemingsproces vond consistent plaats voor alle betrokken bestanden.

Nadat het coderingsproces was voltooid, genereerde Miza een losgeldbrief met de naam "_readme.txt." Het is belangrijk op te merken dat Djvu-infecties soms samen kunnen gaan met de aanwezigheid van andere gegevensstelende malware, waaronder Vidar, RedLine en soortgelijke bedreigingen.

De losgeldbrief dient als aanmaning tot betaling en informeert het slachtoffer dat hun bestanden zijn versleuteld en alleen kunnen worden hersteld door losgeld te betalen. Het bericht specificeert het losgeldbedrag als $ 980. Als het slachtoffer echter binnen 72 uur contact legt met de aanvallers, kan het losgeld met 50% worden verlaagd tot $ 490. Alvorens verder te gaan met de betaling, heeft het slachtoffer de mogelijkheid om de decoderingscapaciteit te verifiëren door de aanvallers een enkel gecodeerd bestand te sturen.

Miza Ransom Note vraagt om bescheiden losgeld

De volledige tekst van de losgeldbrief van Miza luidt als volgt:

AANDACHT!

Maak je geen zorgen, je kunt al je bestanden retourneren!
Al uw bestanden zoals foto's, databases, documenten en andere belangrijke worden versleuteld met de sterkste versleuteling en unieke sleutel.
De enige methode om bestanden te herstellen, is door een decoderingstool en een unieke sleutel voor u te kopen.
Deze software ontsleutelt al uw versleutelde bestanden.
Welke garanties heb je?
U kunt een van uw gecodeerde bestanden vanaf uw pc verzenden en wij decoderen het gratis.
Maar we kunnen slechts 1 bestand gratis decoderen. Dossier mag geen waardevolle informatie bevatten.
U kunt de tool voor het decoderen van video-overzichten krijgen en bekijken:
hxxps://we.tl/t-nSxayRgUNO
De prijs van de privésleutel en decoderingssoftware is $ 980.
Korting 50% beschikbaar als u de eerste 72 uur contact met ons opneemt, de prijs voor u is $ 490.
Houd er rekening mee dat u uw gegevens nooit zult herstellen zonder betaling.
Controleer uw e-mailmap "Spam" of "Ongewenste e-mail" als u meer dan 6 uur geen antwoord krijgt.

Om deze software te krijgen, moet u op onze e-mail schrijven:
support@freshmail.top

Reserveer e-mailadres om contact met ons op te nemen:
datarestorehelp@airmail.cc

Uw persoonlijke ID:

Hoe kan ransomware zoals Miza uw systeem infecteren?

Ransomware, waaronder Miza, kan uw systeem op verschillende manieren infecteren. Hier volgen enkele veelgebruikte methoden waarmee ransomware uw systeem kan infiltreren:

  • Phishing-e-mails: een veelgebruikte methode is via phishing-e-mails. Aanvallers kunnen e-mails verzenden die legitiem lijken, vaak vermomd als een vertrouwde entiteit of urgente berichten bevatten. Deze e-mails kunnen kwaadaardige bijlagen of links bevatten die, wanneer erop wordt geklikt, de ransomware downloaden en uitvoeren op uw systeem.
  • Schadelijke downloads: Ransomware kan worden vermomd als legitieme software of bestanden die op internet kunnen worden gedownload. Deze downloads kunnen worden gehost op gecompromitteerde websites, platforms voor het delen van bestanden of worden gepresenteerd als valse software-updates. Wanneer u onbewust dergelijke bestanden downloadt en uitvoert, infecteert de ransomware uw systeem.
  • Exploitatie van softwarekwetsbaarheden: Ransomware kan misbruik maken van beveiligingskwetsbaarheden in uw besturingssysteem, applicaties of netwerkinfrastructuur. Aanvallers zoeken voortdurend naar zwakheden in software en misbruiken deze om ongeoorloofde toegang te krijgen. Het is van cruciaal belang om uw software up-to-date te houden met de nieuwste patches en beveiligingsupdates om het risico op misbruik te minimaliseren.
  • Malvertising: Ransomware kan worden geleverd via kwaadaardige advertenties die op websites worden weergegeven of via pop-upadvertenties. Als u op deze advertenties klikt, wordt u mogelijk omgeleid naar websites die ransomware hosten of kan de schadelijke software automatisch zonder uw medeweten op uw systeem worden gedownload.
  • Drive-by downloads: Ransomware kan ook worden verspreid via drive-by downloads, waarbij kwaadaardige code wordt geïnjecteerd in legitieme websites zonder medeweten van de site-eigenaar. Wanneer u deze gecompromitteerde websites bezoekt, downloadt de kwaadaardige code automatisch de ransomware op uw systeem en voert deze uit.
  • Social engineering en kwaadaardige links: aanvallers kunnen social engineering-technieken gebruiken om u te misleiden zodat u op kwaadaardige links klikt, zoals in instant messages, posts op sociale media of online forums. Deze links kunnen leiden naar websites die ransomware hosten of het downloaden van schadelijke bestanden starten.

July 18, 2023
Bezig met laden...

Cyclonis Backup Details & Terms

Het gratis Basic Cyclonis Backup-abonnement geeft je 2 GB cloudopslagruimte met volledige functionaliteit! Geen kredietkaart nodig. Meer opslagruimte nodig? Koop vandaag nog een groter Cyclonis Backup-abonnement! Zie Servicevoorwaarden, Privacybeleid, Kortingsvoorwaarden en Aankooppagina voor meer informatie over ons beleid en onze prijzen. Als u de app wilt verwijderen, gaat u naar de pagina met instructies voor het verwijderen.

Cyclonis Password Manager Details & Terms

GRATIS proefversie: eenmalige aanbieding van 30 dagen! Geen creditcard vereist voor gratis proefversie. Volledige functionaliteit voor de duur van de gratis proefperiode. (Volledige functionaliteit na gratis proefversie vereist aankoop van een abonnement.) Voor meer informatie over ons beleid en onze prijzen, zie EULA, Privacybeleid, Kortingsvoorwaarden en Aankooppagina. Als u de app wilt verwijderen, gaat u naar de pagina met instructies voor het verwijderen.