Mzhi Ransomware kommer att låsa dina filer
Under granskningen av nya prover av skadlig programvara har en variant av Djvu ransomware, känd som Mzhi, identifierats. Mzhi fungerar genom att kryptera filer och justera deras filnamn genom att lägga till filtillägget ".mzhi". Dessutom är Mzhi designad för att skapa ett textdokument som heter "_readme.txt", som innehåller ett lösenmeddelande.
Vanligtvis distribueras Djvu ransomware tillsammans med skadlig programvara som stjäl information som RedLine eller Vidar av illvilliga aktörer. Som en illustration av hur Mzhi ändrar filnamn, omvandlar den "1.jpg" till "1.jpg.mzhi", "2.png" till "2.png.mzhi" och så vidare.
Lösenmeddelandet som levereras av angriparna ger två e-postadresser, support@freshmail.top och datarestorehelp@airmail.cc, och rekommenderar starkt offren att ta kontakt med cyberbrottslingarna inom ett 72-timmarsfönster för att förhindra en eskalering av lösensumman. Inledningsvis är den begärda betalningen för dekrypteringsverktygen satt till $490.
Dessutom understryker meddelandet att det är omöjligt att hämta de krypterade filerna utan att skaffa dekrypteringsmjukvaran och en unik nyckel från angriparna. Dessutom erbjuder den en möjlighet att dekryptera en enda fil utan kostnad, med villkoret att den valda filen inte ska innehålla värdefull data.
Mzhi Ransom Note ber om lösen på $490
Den fullständiga texten i Mzhi-lösennotan lyder som följer:
UPPMÄRKSAMHET!
Oroa dig inte, du kan returnera alla dina filer!
Alla dina filer som bilder, databaser, dokument och annat viktigt är krypterade med starkaste kryptering och unik nyckel.
Den enda metoden för att återställa filer är att köpa dekrypteringsverktyg och unik nyckel åt dig.
Denna programvara kommer att dekryptera alla dina krypterade filer.
Vilka garantier har du?
Du kan skicka en av dina krypterade filer från din PC och vi dekrypterar den gratis.
Men vi kan bara dekryptera en fil gratis. Filen får inte innehålla värdefull information.
Du kan få och se videoöversiktsdekrypteringsverktyget:
hxxps://we.tl/t-sxZWJ43EKx
Priset för privat nyckel och dekrypteringsmjukvara är $980.
50 % rabatt tillgänglig om du kontaktar oss första 72 timmarna, priset för dig är $490.
Observera att du aldrig kommer att återställa dina data utan betalning.
Kolla din e-post "Spam" eller "Junk"-mapp om du inte får svar mer än 6 timmar.För att få denna programvara behöver du skriva på vår e-post:
support@freshmail.topBoka e-postadress för att kontakta oss:
datarestorehelp@airmail.ccDitt personliga ID:
Hur distribueras Ransomware Like Mzhi?
Ransomware som Mzhi distribueras vanligtvis genom olika metoder, med cyberbrottslingar som använder taktik för att lura eller tvinga offren att ladda ner och köra den skadliga koden. Här är några vanliga distributionsmetoder för ransomware:
- Nätfiske-e-post: Nätfiske-e-post är en av de vanligaste metoderna. Angripare skickar e-postmeddelanden som verkar legitima, som ofta efterliknar välkända organisationer eller individer. Dessa e-postmeddelanden innehåller skadliga bilagor eller länkar som, när de klickas, laddar ner och kör ransomware.
- Skadliga webbplatser: Cyberbrottslingar kan skapa falska eller komprometterade webbplatser som innehåller exploateringssatser. Dessa kit riktar sig mot sårbarheter i offrets webbläsare eller plugins och levererar ransomware utan offrets vetskap.
- Drive-By-nedladdningar: Denna metod innebär att legitima webbplatser infekteras med skadlig kod. När en användare besöker den komprometterade webbplatsen laddas skadlig programvara ner och körs på deras system.
- Malvertising: Angripare kan använda onlineannonseringsnätverk för att distribuera skadliga annonser. När en användare klickar på en skadlig annons kan det leda till en nedladdning av ransomware.
- Remote Desktop Protocol (RDP)-attacker: Angripare kan använda brute force-attacker för att få tillgång till ett offers dator eller nätverk via RDP. Väl inne kan de installera ransomware manuellt.
- Utnyttja sårbarheter i programvara: Vissa ransomware-stammar utnyttjar kända sårbarheter i operativsystem eller mjukvaruapplikationer. Detta kan hända när användare misslyckas med att uppdatera sin programvara med säkerhetskorrigeringar.
- Social ingenjörskonst: Cyberbrottslingar kan använda social ingenjörskonst, som att utge sig för teknisk support, för att övertyga offren att ladda ner och köra skadliga filer.
- Fildelningsnätverk: Ransomware kan också spridas genom peer-to-peer (P2P) fildelningsnätverk, där användare omedvetet laddar ner infekterade filer.





