Mzre Ransomware codeert bestanden

ransomware

Bij het onderzoeken van nieuwe malwaremonsters kwamen we Mzre tegen, een ransomwarevariant die verband houdt met de Djvu-familie. Mzre codeert bestanden, voegt de extensie ".mzre" toe aan hun bestandsnamen en maakt een losgeldbrief aan met de naam "_readme.txt."

Om te illustreren hoe Mzre bestandsnamen wijzigt, transformeert het "1.jpg" in "1.jpg.mzre", "2.png" in "2.png.mzre", enzovoort. Het is vermeldenswaard dat Mzre, onderdeel van de Djvu-ransomwarefamilie, mogelijk wordt verspreid naast informatiestelende malware zoals Vidar en RedLine.

De losgeldbrief bevat details over hoe u contact kunt leggen met de daders en schetst de decoderingskosten. Slachtoffers krijgen de opdracht contact op te nemen met de bedreigingsactoren via datarestorehelp@airmail.cc of support@freshmail.top om verdere instructies te ontvangen over het verkrijgen van de decoderingssoftware en -sleutel.

De notitie specificeert twee verschillende losgeldbedragen: $980 en $490, wat aangeeft dat slachtoffers de optie hebben om de decoderingstools tegen een gereduceerd tarief te verkrijgen als ze binnen een tijdsbestek van 72 uur contact opnemen met de aanvallers.

Mzre losgeldbrief vraagt om $ 490 als betaling

De volledige tekst van het losgeldbriefje van Mzre luidt als volgt:

AANDACHT!

Maak je geen zorgen, je kunt al je bestanden retourneren!
Al uw bestanden zoals afbeeldingen, databases, documenten en andere belangrijke bestanden worden gecodeerd met de sterkste codering en een unieke sleutel.
De enige manier om bestanden te herstellen is door een decoderingstool en een unieke sleutel voor u aan te schaffen.
Deze software decodeert al uw gecodeerde bestanden.
Welke garanties heb je?
U kunt een gecodeerd bestand vanaf uw pc verzenden en wij decoderen het gratis.
Maar we kunnen slechts 1 bestand gratis decoderen. Bestand mag geen waardevolle informatie bevatten.
U kunt de decoderingstool voor het video-overzicht downloaden en bekijken:
hxxps://we.tl/t-sxZWJ43EKx
De prijs van de privésleutel en decoderingssoftware is $ 980.
Korting van 50% beschikbaar als u de eerste 72 uur contact met ons opneemt, de prijs voor u is $ 490.
Houd er rekening mee dat u uw gegevens nooit zonder betaling zult herstellen.
Controleer uw e-mailmap "Spam" of "Ongewenste e-mail" als u langer dan 6 uur geen antwoord krijgt.

Om deze software te verkrijgen, moet u op onze e-mail schrijven:
support@freshmail.top

Reserveer een e-mailadres om contact met ons op te nemen:
datarestorehelp@airmail.cc

Uw persoonlijke ID:

Hoe kunt u uw waardevolle bestanden beschermen tegen ransomware?

Het beschermen van uw waardevolle bestanden tegen ransomware is essentieel om gegevensverlies en mogelijke financiële schade te voorkomen. Hier volgen enkele belangrijke stappen die u kunt nemen om uw bestanden te beveiligen:

Maak regelmatig een back-up van uw gegevens:
Maak regelmatig back-ups van uw belangrijke bestanden naar een externe harde schijf of een cloudgebaseerde service.
Zorg ervoor dat back-ups geautomatiseerd en frequent zijn om gegevensverlies bij een aanval tot een minimum te beperken.

Gebruik betrouwbare antivirus- en antimalwaresoftware:
Installeer betrouwbare antivirus- en antimalwaresoftware op uw computer en houd deze up-to-date.
Maak realtime scannen en automatische updates mogelijk om ransomware-bedreigingen te detecteren en te blokkeren.

Houd uw besturingssysteem en software bijgewerkt:
Update regelmatig uw besturingssysteem en alle software, inclusief browsers en plug-ins.
Veel updates bevatten beveiligingspatches die uw systeem kunnen beschermen tegen kwetsbaarheden die door ransomware worden misbruikt.

Wees voorzichtig met e-mail en links:
Wees sceptisch tegenover e-mailbijlagen en links, vooral van onbekende of verdachte bronnen.
Klik niet op onverwachte e-mailbijlagen of links, aangezien deze kunnen leiden tot ransomware-infecties.

Gebruik sterke, unieke wachtwoorden:
Creëer sterke en unieke wachtwoorden voor uw accounts en wijzig deze regelmatig.
Overweeg het gebruik van een wachtwoordbeheerder om complexe wachtwoorden veilig te genereren en op te slaan.

September 28, 2023
Bezig met laden...

Cyclonis Backup Details & Terms

Het gratis Basic Cyclonis Backup-abonnement geeft je 2 GB cloudopslagruimte met volledige functionaliteit! Geen kredietkaart nodig. Meer opslagruimte nodig? Koop vandaag nog een groter Cyclonis Backup-abonnement! Zie Servicevoorwaarden, Privacybeleid, Kortingsvoorwaarden en Aankooppagina voor meer informatie over ons beleid en onze prijzen. Als u de app wilt verwijderen, gaat u naar de pagina met instructies voor het verwijderen.

Cyclonis Password Manager Details & Terms

GRATIS proefversie: eenmalige aanbieding van 30 dagen! Geen creditcard vereist voor gratis proefversie. Volledige functionaliteit voor de duur van de gratis proefperiode. (Volledige functionaliteit na gratis proefversie vereist aankoop van een abonnement.) Voor meer informatie over ons beleid en onze prijzen, zie EULA, Privacybeleid, Kortingsvoorwaarden en Aankooppagina. Als u de app wilt verwijderen, gaat u naar de pagina met instructies voor het verwijderen.