Mlza Ransomware vergrendelt uw computer

ransomware

Onze analyse van nieuwe kwaadaardige bestandsvoorbeelden onthulde een nieuwe variant binnen de Djvu-ransomwarefamilie, genaamd Mlza. Het primaire doel is het versleutelen van bestanden die zich op een gecompromitteerd systeem bevinden. Bovendien voegt Mlza de extensie ".mlza" toe aan de bestandsnamen en creëert het een "_readme.txt"-bestand met een losgeldbericht.

Het is belangrijk op te merken dat Mlza mogelijk wordt verspreid naast malware die gegevens steelt, zoals RedLine of Vidar. Om het gedrag van Mlza bij het hernoemen van bestanden te illustreren, worden de bestandsnamen als volgt gewijzigd: "1.jpg" wordt gewijzigd in "1.jpg.mlza", en "2.png" wordt "2.png.mlza", enzovoort.

In het losgeldbericht staat expliciet dat de enige manier om de bestandsversleuteling ongedaan te maken is door gebruik te maken van een decoderingstool en een unieke cryptosleutel die uitsluitend in handen is van de aanvallers. Verder bevat het bericht details over het uitvoeren van gedeeltelijke betalingen en contactgegevens.

In het bijzonder wordt vermeld dat decoderingstools te koop zijn voor $ 980, met een gereduceerd tarief van $ 490 als slachtoffers binnen 72 uur nadat de codering heeft plaatsgevonden contact opnemen met de aanvallers. Het losgeldbericht bevat twee e-mailadressen voor communicatie met de aanvallers: support@freshmail.top en datarestorehelp@airmail.cc.

De losgeldnota van Mlza volgt het gevestigde Djvu-patroon

De volledige tekst van het losgeldbriefje van Mlza luidt als volgt:

AANDACHT!

Maak je geen zorgen, je kunt al je bestanden retourneren!
Al uw bestanden zoals afbeeldingen, databases, documenten en andere belangrijke bestanden zijn gecodeerd
met de sterkste codering en unieke sleutel.
De enige manier om bestanden te herstellen is door een decoderingstool en een unieke sleutel voor u aan te schaffen.
Deze software decodeert al uw gecodeerde bestanden.
Welke garanties heb je?
U kunt een gecodeerd bestand vanaf uw pc verzenden en wij decoderen het gratis.
Maar we kunnen slechts 1 bestand gratis decoderen. Bestand mag geen waardevolle informatie bevatten.
U kunt de decoderingstool voor het video-overzicht downloaden en bekijken:
hxxps://we.tl/t-xN3VuzQl0a
De prijs van de privésleutel en decoderingssoftware is $ 980.
Korting van 50% beschikbaar als u de eerste 72 uur contact met ons opneemt, de prijs voor u is $ 490.
Houd er rekening mee dat u uw gegevens nooit zonder betaling zult herstellen.
Controleer uw e-mailmap "Spam" of "Ongewenste e-mail" als u langer dan 6 uur geen antwoord krijgt.

Om deze software te verkrijgen, moet u op onze e-mail schrijven:
support@freshmail.top

Reserveer een e-mailadres om contact met ons op te nemen:
datarestorehelp@airmail.cc

Uw persoonlijke ID:

Hoe kunt u uw bestanden beschermen tegen ransomware-aanvallen?

Het beschermen van uw bestanden tegen ransomware-aanvallen vereist een combinatie van preventieve maatregelen en proactieve beveiligingspraktijken. Hier zijn verschillende stappen die u kunt nemen om uw bestanden te beveiligen:

Maak een back-up van uw gegevens:
Maak regelmatig een back-up van uw belangrijke gegevens naar een offline of cloudgebaseerd back-upsysteem. Zorg ervoor dat back-ups niet rechtstreeks toegankelijk zijn vanaf uw netwerk om te voorkomen dat ze bij een aanval worden aangetast.

Houd software bijgewerkt:
Update uw besturingssysteem, software en applicaties regelmatig om bekende kwetsbaarheden te verhelpen waar ransomware misbruik van kan maken.

Gebruik antivirus- en antimalwaresoftware:
Installeer betrouwbare antivirus- en antimalwaresoftware en houd deze up-to-date. Maak realtime scannen mogelijk om ransomware-bedreigingen te detecteren en te blokkeren.

Gebruik e-mailbeveiliging:
Wees voorzichtig met e-mailbijlagen en links. Gebruik e-mailfiltersoftware om verdachte e-mails en bijlagen te blokkeren.

Firewallbescherming inschakelen:
Activeer een firewall op uw computer en netwerk om ongeautoriseerde toegang en kwaadaardig verkeer te blokkeren.

Gebruik sterke, unieke wachtwoorden:
Creëer sterke, unieke wachtwoorden voor uw accounts en apparaten. Overweeg het gebruik van een wachtwoordbeheerder om complexe wachtwoorden te genereren en op te slaan.

Implementeer Multi-Factor Authenticatie (MFA):
Schakel MFA waar mogelijk in om een extra beveiligingslaag aan uw accounts toe te voegen.

Wees voorzichtig met downloads:
Download alleen software en bestanden van vertrouwde bronnen. Vermijd illegale of gekraakte software, aangezien deze malware kan bevatten.

October 10, 2023
Bezig met laden...

Cyclonis Backup Details & Terms

Het gratis Basic Cyclonis Backup-abonnement geeft je 2 GB cloudopslagruimte met volledige functionaliteit! Geen kredietkaart nodig. Meer opslagruimte nodig? Koop vandaag nog een groter Cyclonis Backup-abonnement! Zie Servicevoorwaarden, Privacybeleid, Kortingsvoorwaarden en Aankooppagina voor meer informatie over ons beleid en onze prijzen. Als u de app wilt verwijderen, gaat u naar de pagina met instructies voor het verwijderen.

Cyclonis Password Manager Details & Terms

GRATIS proefversie: eenmalige aanbieding van 30 dagen! Geen creditcard vereist voor gratis proefversie. Volledige functionaliteit voor de duur van de gratis proefperiode. (Volledige functionaliteit na gratis proefversie vereist aankoop van een abonnement.) Voor meer informatie over ons beleid en onze prijzen, zie EULA, Privacybeleid, Kortingsvoorwaarden en Aankooppagina. Als u de app wilt verwijderen, gaat u naar de pagina met instructies voor het verwijderen.