Mlza Ransomware bloqueará seu computador

ransomware

Nossa análise de novas amostras de arquivos maliciosos revelou uma nova variante da família de ransomware Djvu, chamada Mlza. Seu objetivo principal é criptografar arquivos localizados em um sistema comprometido. Além disso, Mlza anexa a extensão ".mlza" aos nomes dos ficheiros e cria um ficheiro "_readme.txt" contendo uma mensagem de resgate.

É importante observar que o Mlza pode ser potencialmente distribuído juntamente com malware de roubo de dados, como RedLine ou Vidar. Para ilustrar o comportamento de renomeação de arquivos do Mlza, ele modifica os nomes dos arquivos da seguinte forma: "1.jpg" é alterado para "1.jpg.mlza" e "2.png" torna-se "2.png.mlza" e assim por diante.

A mensagem de resgate afirma explicitamente que a única maneira de reverter a criptografia do arquivo é usando uma ferramenta de descriptografia e uma chave criptográfica exclusiva mantida exclusivamente pelos invasores. Além disso, a mensagem fornece detalhes sobre como fazer pagamentos parciais e oferece informações de contato.

Em particular, menciona que as ferramentas de desencriptação estão disponíveis para compra por 980 dólares, com uma taxa de desconto de 490 dólares oferecida se as vítimas entrarem em contacto com os atacantes no prazo de 72 horas após a ocorrência da encriptação. A mensagem de resgate fornece dois endereços de e-mail para comunicação com os invasores: support@freshmail.top e datarestorehelp@airmail.cc.

Mlza Ransom Note segue o padrão Djvu estabelecido

O texto completo da nota de resgate de Mlza é o seguinte:

ATENÇÃO!

Não se preocupe, você pode devolver todos os seus arquivos!
Todos os seus arquivos como fotos, bancos de dados, documentos e outros importantes são criptografados
com criptografia mais forte e chave exclusiva.
O único método de recuperação de arquivos é adquirir uma ferramenta de descriptografia e uma chave exclusiva para você.
Este software irá descriptografar todos os seus arquivos criptografados.
Que garantias você tem?
Você pode enviar um dos seus arquivos criptografados do seu PC e nós o descriptografamos gratuitamente.
Mas podemos descriptografar apenas 1 arquivo gratuitamente. O arquivo não deve conter informações valiosas.
Você pode obter e ver a ferramenta de descriptografia de visão geral do vídeo:
hxxps://we.tl/t-xN3VuzQl0a
O preço da chave privada e do software de descriptografia é de US$ 980.
Desconto de 50% disponível se você entrar em contato conosco nas primeiras 72 horas, o preço para você é de $ 490.
Observe que você nunca restaurará seus dados sem pagamento.
Verifique a pasta "Spam" ou "Lixo eletrônico" do seu e-mail se não obtiver resposta por mais de 6 horas.

Para obter este software você precisa escrever em nosso e-mail:
suporte@freshmail.top

Reserve o endereço de e-mail para entrar em contato conosco:
datarestorehelp@airmail.cc

Sua identificação pessoal:

Como você pode proteger seus arquivos contra ataques de ransomware?

Proteger seus arquivos contra ataques de ransomware requer uma combinação de medidas preventivas e práticas de segurança proativas. Aqui estão várias etapas que você pode seguir para proteger seus arquivos:

Faça backup dos seus dados:
Faça backup regularmente de seus dados importantes em um sistema de backup offline ou baseado em nuvem. Certifique-se de que os backups não estejam acessíveis diretamente na sua rede para evitar que sejam comprometidos em um ataque.

Mantenha o software atualizado:
Atualize regularmente seu sistema operacional, software e aplicativos para corrigir vulnerabilidades conhecidas que o ransomware pode explorar.

Use software antivírus e antimalware:
Instale software antivírus e antimalware confiável e mantenha-o atualizado. Habilite a verificação em tempo real para detectar e bloquear ameaças de ransomware.

Empregue segurança de e-mail:
Tenha cuidado com anexos e links de e-mail. Use um software de filtragem de e-mail para bloquear e-mails e anexos suspeitos.

Ative a proteção de firewall:
Ative um firewall em seu computador e rede para bloquear acesso não autorizado e tráfego malicioso.

Use senhas fortes e exclusivas:
Crie senhas fortes e exclusivas para suas contas e dispositivos. Considere usar um gerenciador de senhas para ajudar a gerar e armazenar senhas complexas.

Implementar autenticação multifator (MFA):
Habilite o MFA sempre que possível para adicionar uma camada extra de segurança às suas contas.

Tenha cuidado com downloads:
Baixe apenas software e arquivos de fontes confiáveis. Evite software pirateado ou crackeado, pois pode conter malware.

October 10, 2023
Carregando…

Detalhes e Termos de Backup do Cyclonis

O plano Básico do Backup Gratuito do Cyclonis oferece 2 GB de espaço de armazenamento na nuvem com funcionalidade total! Não é necessário cartão de crédito. Precisa de mais espaço de armazenamento? Compre um plano maior do Backup do Cyclonios agora! Para saber mais sobre nossas políticas e preços, consulte os Termos de Serviço, Política de Privacidade, os Termos de Desconto e a Página de Compra. Se você deseja desinstalar o aplicativo, visite a página Instruções de Desinstalação.

Detalhes e Termos do Gerenciador de Senhas do Cyclonis

Teste GRATUITO: Oferta Única de 30 Dias! Nenhum cartão de crédito será necessário para o teste gratuito. Funcionalidade completa durante o período de avaliação gratuita. (A funcionalidade completa após a Avaliação Gratuita requer a compra deaassinatura.) Para saber mais sobre nossas políticas e preços, consulte o CLUF, a Política de Privacidade, os Termos de Desconto e a Página de Compra. Se você deseja desinstalar o aplicativo, visite a página Instruções de Desinstalação.