Mzqt Ransomware krypterar de flesta filtyper

ransomware

När vi analyserade prover på skadlig programvara, stötte vi på en ransomware-variant känd som Mzqt. Denna ransomware använder filkryptering för att begränsa åtkomst till filer och lägger till filnamnstillägget ".mzqt". Dessutom genererar det ett lösenmeddelande med namnet "_readme.txt."

Mzqt ransomware är en del av Djvu ransomware-familjen och har kopplingar till skadlig programvara som stjäl information som RedLine och Vidar. För att illustrera hur Mzqt ändrar filnamn, ändrar den namn som "1.jpg" till "1.jpg.mzqt", "2.png" till "2.png.mzqt" och så vidare.

När man granskar lösenmeddelandet blir det uppenbart att dess primära syfte är att ge instruktioner om hur man kontaktar angriparna och påbörjar en delbetalning. Filen "_readme.txt" innehåller två e-postadresser, support@freshmail.top och datarestorehelp@airmail.cc, tillsammans med två lösensummor: $980 och $490.

Lösenmeddelandet understryker att offer kan få dekrypteringsverktyg, inklusive programvara och en dekrypteringsnyckel, till en reducerad kostnad om de når ut till angriparna inom en 72-timmarsperiod. Vidare nämner meddelandet att offren har möjlighet att skicka in en fil för dekryptering utan kostnad innan de går vidare med betalningen.

Mzqt Ransom Note Copies Djvu

Den fullständiga texten i Mzqt-lösennotan lyder som följer:

UPPMÄRKSAMHET!

Oroa dig inte, du kan returnera alla dina filer!
Alla dina filer som bilder, databaser, dokument och annat viktigt är krypterade med starkaste kryptering och unik nyckel.
Den enda metoden för att återställa filer är att köpa dekrypteringsverktyg och unik nyckel åt dig.
Denna programvara kommer att dekryptera alla dina krypterade filer.
Vilka garantier har du?
Du kan skicka en av dina krypterade filer från din PC och vi dekrypterar den gratis.
Men vi kan bara dekryptera en fil gratis. Filen får inte innehålla värdefull information.
Du kan få och se videoöversiktsdekrypteringsverktyget:
hxxps://we.tl/t-sxZWJ43EKx
Priset för privat nyckel och dekrypteringsmjukvara är $980.
50 % rabatt tillgänglig om du kontaktar oss första 72 timmarna, priset för dig är $490.
Observera att du aldrig kommer att återställa dina data utan betalning.
Kolla din e-post "Spam" eller "Junk"-mapp om du inte får svar mer än 6 timmar.

För att få denna programvara behöver du skriva på vår e-post:
support@freshmail.top

Boka e-postadress för att kontakta oss:
datarestorehelp@airmail.cc

Ditt personliga ID:

Hur kan du skydda dina filer från Ransomware-attacker?

Att skydda dina filer från ransomware-attacker kräver en kombination av proaktiva åtgärder och bästa praxis. Ransomware-attacker kan vara förödande, men att ta dessa steg kan avsevärt minska din sårbarhet:

Säkerhetskopiera dina data regelbundet:
Håll uppdaterade säkerhetskopior av alla dina viktiga filer. Använd en automatiserad säkerhetskopieringslösning och lagra säkerhetskopior offline eller i en säker, isolerad miljö. Testa dina säkerhetskopior regelbundet för att säkerställa att de fungerar korrekt.

Håll din programvara uppdaterad:
Uppdatera regelbundet ditt operativsystem, program och antivirus-/anti-malware-program. Många ransomware-attacker riktar sig mot kända sårbarheter som kan korrigeras genom uppdateringar.

Installera en robust antivirus/anti-malware-lösning:
Använd ansedd säkerhetsprogramvara med realtidsskydd för att upptäcka och blockera ransomware-hot. Håll antivirus-/anti-malware-definitionerna uppdaterade.

Var försiktig med e-post och bilagor:
Var försiktig när du öppnar e-postbilagor, särskilt om e-postmeddelandet är oväntat eller från en okänd avsändare. Klicka inte på misstänkta länkar i e-postmeddelanden.

Använd e-postfiltrering:
Implementera e-postfiltreringslösningar som kan upptäcka och placera nätfiske-e-postmeddelanden och skadliga bilagor i karantän innan de når din inkorg.

Aktivera popup-blockerare och annonsblockerare:
Popup-blockerare och annonsblockerare kan förhindra skadliga annonser och popup-fönster från att leverera ransomware.

September 29, 2023
Läser in...

Cyclonis Password Manager Details & Terms

FREE Trial: 30-Day One-Time Offer! No credit card required for Free Trial. Full functionality for the length of the Free Trial. (Full functionality after Free Trial requires subscription purchase.) To learn more about our policies and pricing, see EULA, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.