Mlrd Ransomware
El Mlrd Ransomware és un tipus de programari amenaçador que utilitza tècniques de xifratge per restringir l'accés als fitxers d'un ordinador objectiu. Després que Mlrd infecta un dispositiu, afegeix l'extensió ".mlrd" al nom de cada fitxer xifrat i deixa enrere un fitxer de nota de rescat, normalment anomenat "_readme.txt". Aquesta nota de rescat proporciona instruccions sobre com fer un pagament de rescat per obtenir la clau de desxifrat dels fitxers dels ciberdelinqüents. El Mlrd Ransomware s'ha identificat com una variant de la família STOP/Djvu Ransomware i es pot distribuir juntament amb altres amenaces de programari maliciós, com RedLine o Vidar .
El ransomware Mlrd causa danys importants
La nota que acompanya la infecció del ransomware Mlrd informa a la víctima que diversos fitxers, com ara imatges, bases de dades, documents i altres dades vitals, s'han xifrat mitjançant un mètode de xifratge robust juntament amb una clau única. Per recuperar l'accés a aquests fitxers, es demana a la víctima que adquireixi una eina de desxifrat i la clau única corresponent, que només es pot obtenir mitjançant una compra.
Els operadors de ransomware intenten inculcar un sentiment de confiança oferint una garantia. Permeten a la víctima enviar un fitxer xifrat, que es desxifrarà sense cap cost. Tanmateix, aquesta oferta es limita a desxifrar un únic fitxer que es considera que no té informació valuosa.
L'import del rescat especificat per obtenir la clau privada i el programari de desxifrat és de 980 dòlars. Tanmateix, si la víctima es posa en contacte amb els operadors en el període inicial de 72 hores, s'ofereix un descompte del 50%, reduint el preu a 490 dòlars. La nota destaca que les dades no es poden restaurar sense fer el pagament requerit als atacants.
Per iniciar el procés d'enviament dels diners del rescat, les víctimes reben instruccions per contactar amb els atacants per correu electrònic a 'support@freshmail.top'. En cas que sorgeixi algun problema amb aquesta adreça de correu electrònic, es proporciona un canal de comunicació alternatiu a través del correu electrònic 'datarestorehelp@airmail.cc', que garanteix una opció de còpia de seguretat per contactar amb els operadors de ransomware.
És crucial que les víctimes d'amenaces de ransomware entenguin que acceptar el pagament d'un rescat no garanteix la recuperació de les dades, per la qual cosa és un curs d'acció desaconsellat. Igualment important és l'eliminació del ransomware dels dispositius compromesos, ja que aquest pas té un paper important per prevenir la pèrdua de dades addicionals.
Preneu les precaucions necessàries per aturar les infeccions per ransomware
Per protegir tant els dispositius com les dades contra l'amenaça sempre present del ransomware, hi ha diversos passos proactius que els usuaris poden prendre:
- Actualitzar regularment el programari : una de les mesures fonamentals és actualitzar els sistemes operatius, les aplicacions i el programari anti-malware de manera coherent. Aquestes actualitzacions sovint contenen pedaços de seguretat crucials que aborden les vulnerabilitats que el ransomware pot explotar.
- Aneu amb compte amb els fitxers adjunts i els enllaços de correu electrònic : és imprescindible vigilar quan tracteu amb fitxers adjunts o hiperenllaços de correu electrònic, especialment si provenen de fonts desconegudes o qüestionables. El ransomware sovint s'estén a través de correus electrònics de pesca, per la qual cosa és essencial comprovar la credibilitat del remitent abans de participar amb qualsevol fitxer adjunt o enllaç.
- Utilitzeu contrasenyes úniques i fortes : és fonamental crear contrasenyes sòlides i diferents per a cadascun dels vostres comptes en línia. Eviteu la temptació de reutilitzar contrasenyes a diferents plataformes, ja que això us pot deixar vulnerable als atacs. L'ús d'un gestor de contrasenyes pot simplificar el procés i millorar la seguretat mitjançant la generació i l'emmagatzematge de contrasenyes complexes de manera segura.
- Activa l'autenticació de dos factors (2FA) : sempre que sigui possible, activeu 2FA per als vostres comptes. Això afegeix una capa addicional de protecció ja que requereix una segona forma d'autenticació, com ara un codi de ratificació enviat al vostre dispositiu mòbil, a més de la vostra contrasenya.
- Còpia de seguretat de dades amb regularitat : fer còpies de seguretat de dades i fitxers importants amb regularitat a l'emmagatzematge fora de línia o al núvol és una pràctica prudent. Això garanteix que fins i tot si el ransomware xifra els vostres fitxers originals, podeu restaurar una còpia neta sense haver de pagar un rescat.
- Aneu amb compte amb els llocs web i les descàrregues no fiables : apropeu-vos als llocs web desconeguts i a les baixades de programari de fonts no fiables amb precaució. Aquests poden albergar ransomware o altres formes de programari maliciós que poden comprometre el vostre sistema.
- Utilitzeu programari anti-malware : instal·lar programari anti-malware de bona reputació als vostres dispositius és una salvaguarda essencial. Assegureu-vos que aquestes eines de seguretat s'actualitzen periòdicament, ja que poden detectar i bloquejar les infeccions de ransomware de manera eficaç.
- Manteniu-vos informat sobre les amenaces de ransomware : mantenir el coneixement de les últimes amenaces i tàctiques de ransomware és clau. Informeu-vos regularment a vosaltres mateixos i als vostres empleats sobre els riscos associats amb el ransomware i les millors pràctiques per mitigar aquests riscos.
En adherir-se a aquestes mesures proactives, els usuaris poden reduir significativament la seva vulnerabilitat als atacs de ransomware, protegint eficaçment els seus dispositius i dades inestimables de possibles amenaces.
Les víctimes del Mlrd Ransomware es queden amb la següent nota de rescat:
'ATTENTION!
Don't worry, you can return all your files!
All your files like pictures, databases, documents and other important are encrypted with strongest encryption and unique key.
The only method of recovering files is to purchase decrypt tool and unique key for you.
This software will decrypt all your encrypted files.
What guarantees you have?
You can send one of your encrypted file from your PC and we decrypt it for free.
But we can decrypt only 1 file for free. File must not contain valuable information.
You can get and look video overview decrypt tool:
hxxps://we.tl/t-xN3VuzQl0a
Price of private key and decrypt software is $980.
Discount 50% available if you contact us first 72 hours, that's price for you is $490.
Please note that you'll never restore your data without payment.
Check your e-mail "Spam" or "Junk" folder if you don't get answer more than 6 hours.To get this software you need write on our e-mail:
support@freshmail.topReserve e-mail address to contact us:
datarestorehelp@airmail.ccYour personal ID:'