Mztu Ransomware to kolejny wariant Djvu

Mztu to odmiana ransomware należąca do rodziny Djvu. Został odkryty przez nasz zespół podczas sprawdzania próbek złośliwego oprogramowania przesłanych do VirusTotal. Mztu szyfruje pliki i dołącza rozszerzenie ".mztu" do nazw plików, a także tworzy plik "_readme.txt" zawierający żądanie okupu. W niektórych przypadkach cyberprzestępcy mogą również wykraść poufne dane za pomocą innego złośliwego oprogramowania przed zaszyfrowaniem plików za pomocą oprogramowania ransomware Djvu.

Żądanie okupu zawiera informacje dotyczące płatności i dane kontaktowe, zachęcając ofiary do skontaktowania się z atakującymi w ciągu 72 godzin, aby uniknąć płacenia 980 USD zamiast 490 USD za oprogramowanie do odszyfrowania i klucz. Stwierdza również, że odszyfrowanie plików bez tych narzędzi jest niemożliwe. Ponadto ofiary mogą wysłać jeden zaszyfrowany plik do bezpłatnego odszyfrowania, wysyłając e-mail na adres support@freshmail.top lub datarestorehelp@airmail.cc.

Mztu to niebezpieczna forma oprogramowania ransomware, która może spowodować znaczne szkody, jeśli nie zostanie odpowiednio potraktowana. Ofiary powinny zachować wszelkie niezbędne środki ostrożności w kontaktach z tego typu złośliwym oprogramowaniem, takie jak regularne tworzenie kopii zapasowych ważnych danych i aktualizowanie swoich systemów za pomocą najnowszych poprawek bezpieczeństwa.

Na koniec należy zauważyć, że zapłacenie okupu nie gwarantuje pomyślnego odszyfrowania plików.

Pełne żądanie okupu Mztu

Plik "_readme.txt" utworzony przez ransomware, który zawiera żądanie okupu, brzmi następująco:

UWAGA!

Nie martw się, możesz zwrócić wszystkie swoje pliki!
Wszystkie twoje pliki, takie jak zdjęcia, bazy danych, dokumenty i inne ważne są szyfrowane przy użyciu najsilniejszego szyfrowania i unikalnego klucza.
Jedyną metodą odzyskania plików jest zakup narzędzia deszyfrującego i unikalnego klucza.
To oprogramowanie odszyfruje wszystkie zaszyfrowane pliki.
Jakie masz gwarancje?
Możesz wysłać jeden ze swoich zaszyfrowanych plików ze swojego komputera, a my odszyfrujemy go za darmo.
Ale możemy odszyfrować tylko 1 plik za darmo. Plik nie może zawierać wartościowych informacji.
Możesz pobrać i przejrzeć narzędzie do odszyfrowywania przeglądu wideo:
hxxps://we.tl/t-cud8EGMtyB
Cena klucza prywatnego i oprogramowania deszyfrującego wynosi 980 USD.
Rabat 50% dostępny, jeśli skontaktujesz się z nami w ciągu pierwszych 72 godzin, to cena dla Ciebie to 490 USD.
Pamiętaj, że nigdy nie przywrócisz swoich danych bez zapłaty.
Sprawdź swój e-mail w folderze "Spam" lub "śmieci", jeśli nie otrzymasz odpowiedzi dłużej niż 6 godzin.

Aby otrzymać to oprogramowanie, musisz napisać na nasz e-mail:
support@freshmail.top

Zarezerwuj adres e-mail do kontaktu z nami:
datarestorehelp@airmail.cc

Twój osobisty identyfikator:

Co możesz zrobić, jeśli jesteś ofiarą oprogramowania ransomware Mztu?

Jeśli jesteś ofiarą ransomware Mztu, ważne jest, aby podjąć wszelkie niezbędne środki ostrożności, aby chronić swoje dane i system. Po pierwsze, należy regularnie tworzyć kopie zapasowe ważnych danych, aby uniknąć ich utraty w przypadku ataku. Dodatkowo powinieneś na bieżąco aktualizować swój system za pomocą najnowszych poprawek bezpieczeństwa, aby zmniejszyć ryzyko infekcji złośliwym oprogramowaniem.

Ważne jest również, aby nie płacić okupu żądanego przez atakujących, ponieważ nie ma gwarancji, że dostarczą działające narzędzie lub klucz do odszyfrowania. Zamiast tego ofiary powinny szukać profesjonalnej pomocy ekspertów ds. cyberbezpieczeństwa, którzy mogą pomóc im odzyskać pliki bez płacenia okupu.

Wreszcie ofiary mogą skontaktować się z atakującymi za pośrednictwem poczty e-mail pod adresem support@freshmail.top lub datarestorehelp@airmail.cc i wysłać jeden zaszyfrowany plik do bezpłatnego odszyfrowania, zgodnie z żądaniem okupu. Jednak nie gwarantuje to sukcesu, a ofiary powinny postępować ostrożnie w kontaktach z tymi przestępcami.

Dlaczego płacenie okupu żądanego przez cyberprzestępców nigdy nie jest dobrym pomysłem?

Nigdy nie jest dobrym pomysłem płacenie okupu żądanego przez cyberprzestępców ransomware, ponieważ nie ma gwarancji, że dostarczą działające narzędzie lub klucz do odszyfrowania. Zapłacenie okupu służy jedynie zachęceniu tych przestępców, a nawet może doprowadzić do dalszych ataków na inne ofiary. Ponadto zapłacenie okupu nie gwarantuje pomyślnego odszyfrowania plików, ponieważ osoby atakujące mogą po prostu zabrać pieniądze i zniknąć bez udzielania jakiejkolwiek pomocy. Ponadto zapłacenie okupu może również skutkować konsekwencjami prawnymi, w zależności od miejsca zamieszkania.

Dlatego najlepiej jest szukać profesjonalnej pomocy ekspertów ds. cyberbezpieczeństwa, którzy mogą pomóc w odzyskaniu plików bez konieczności płacenia okupu. Ponadto ofiary powinny podjąć wszelkie niezbędne środki ostrożności w kontaktach z tego typu złośliwym oprogramowaniem, takie jak regularne tworzenie kopii zapasowych ważnych danych i aktualizowanie swoich systemów za pomocą najnowszych poprawek bezpieczeństwa.

January 23, 2023