MLF Ransomware är en ny Phobos-klon
Säkerhetsforskare upptäckte en ny Phobos ransomware-variant i naturen. Den nya klonen kallas MLF ransomware.
MLF ransomware beter sig som de senaste Phobos-klonerna. Den krypterar nästan alla filer på det riktade systemet, vilket lämnar intakta filer som är viktiga för den fortsatta driften av operativsystemet.
Krypterade filer får ett tillägg med flera strängar som består av offrets ID-kod, e-postmeddelandet som används av MLF ransomware-operatören och tillägget ".MLF". Krypteringsprocessen lämnar en fil som tidigare kallades "document.doc" som "document.doc.id[offer-ID].[DataRecovery1@cock.li].MLF".
Krypteringsprocessen påverkar dokument, arkivfiler, media- och databasfiltyper.
Ransomwaren sätter in sin lösennota i två separata filer - info.txt och info.hta, med den senare visas som ett popup-fönster. Popup-fönstret innehåller följande meddelande:
Alla dina filer har krypterats!
Alla dina filer har krypterats på grund av ett säkerhetsproblem med din PC. Om du vill återställa dem, skriv till oss till e-posten DataRecovery1 på cock dot li
Skriv detta ID i rubriken på ditt meddelande -
Vår onlineoperatör är tillgänglig i messenger-telegrammet: @Datarecovery1
Du måste betala för dekryptering i Bitcoins. Priset beror på hur snabbt du skriver till oss. Efter betalning skickar vi verktyget som kommer att dekryptera alla dina filer.
Gratis dekryptering som garanti
Innan du betalar kan du skicka oss upp till 3 filer för gratis dekryptering. Den totala storleken på filer måste vara mindre än 4 Mb (ej arkiverade), och filer bör inte innehålla värdefull information. (databaser, säkerhetskopior, stora excelark, etc.)
Hur man skaffar Bitcoins
Det enklaste sättet att köpa bitcoins är LocalBitcoins webbplats. Du måste registrera dig, klicka på "Köp bitcoins" och välja säljare efter betalningsmetod och pris.
hxxps://localbitcoins.com/buy_bitcoins
Du kan också hitta andra ställen att köpa Bitcoins och nybörjarguide här:
hxxp://www.coindesk.com/information/how-can-i-buy-bitcoins/
Uppmärksamhet!
Byt inte namn på krypterade filer.
Försök inte att dekryptera dina data med programvara från tredje part, det kan orsaka permanent dataförlust.
Dekryptering av dina filer med hjälp av tredje part kan orsaka ökat pris (de lägger till sin avgift till vår) eller så kan du bli offer för en bluff.