Mlap Ransomware
Μια ανάλυση του Mlap Ransomware αποκάλυψε ότι κρυπτογραφεί δεδομένα στον υπολογιστή του θύματος και αλλάζει τα ονόματα αρχείων των επηρεαζόμενων αρχείων προσθέτοντας την επέκταση «.mlap». Για παράδειγμα, εάν το αρχικό όνομα αρχείου ήταν "1.jpg", το Mlap το τροποποιεί σε "1.jpg.mlap". Το ransomware δημιουργεί επίσης μια σημείωση λύτρων με τη μορφή αρχείου με το όνομα '_readme.txt.'
Είναι σημαντικό να σημειωθεί ότι το Mlap Ransomware είναι μέρος της διαβόητης οικογένειας ransomware STOP/Djvu . Τα θύματα πρέπει να γνωρίζουν ότι οι εγκληματίες του κυβερνοχώρου συχνά αναπτύσσουν επιπλέον κακόβουλο λογισμικό παράλληλα με το ransomware. Αυτές οι πρόσθετες απειλές είναι πιθανό να περιλαμβάνουν εργαλεία κλοπής πληροφοριών όπως το RedLine ή το Vidar . Επομένως, εάν έχετε πέσει θύμα του ransomware Mlap, είναι απαραίτητο να λάβετε άμεσα μέτρα για να απομονώσετε τον μολυσμένο υπολογιστή και να ξεκινήσετε την αφαίρεση του ransomware και οποιουδήποτε άλλου δυνητικά εγκατεστημένου κακόβουλου λογισμικού στο σύστημα.
Τα δεδομένα στις συσκευές που έχουν προσβληθεί από το Mlap Ransomware θα καταστούν απρόσιτα
Το σημείωμα λύτρων που στάλθηκε στα θύματα του ransomware Mlap αποκαλύπτει ότι έχουν την επιλογή να επικοινωνήσουν με τους εισβολείς χρησιμοποιώντας δύο διευθύνσεις ηλεκτρονικού ταχυδρομείου: «support@freshmail.top» και «datarestorehelp@airmail.cc». Σύμφωνα με το σημείωμα, για να αποκτήσουν το λογισμικό αποκρυπτογράφησης και το κλειδί που είναι απαραίτητο για την επαναφορά των κρυπτογραφημένων δεδομένων τους, τα θύματα λαμβάνουν οδηγίες να πληρώσουν λύτρα είτε 980$ είτε 490$. Εάν τα θύματα ξεκινήσουν επαφή με τους εισβολείς μέσα σε ένα παράθυρο 72 ωρών, μπορούν να αποκτήσουν τα εργαλεία αποκρυπτογράφησης σε μειωμένη τιμή 490 $.
Είναι σημαντικό να κατανοήσουμε ότι στις περισσότερες περιπτώσεις, τα δεδομένα που είναι κρυπτογραφημένα από ransomware μπορούν να αποκατασταθούν μόνο χρησιμοποιώντας ένα συγκεκριμένο εργαλείο που παρέχεται από τους ίδιους τους εισβολείς. Ωστόσο, αποθαρρύνεται έντονα να πληρώσει τα λύτρα. Δεν υπάρχει καμία εγγύηση ότι οι εισβολείς θα εκπληρώσουν το τέλος της συμφωνίας και θα παρέχουν τα απαιτούμενα εργαλεία αποκρυπτογράφησης ακόμη και μετά τη λήψη της πληρωμής.
Επιπλέον, είναι σημαντικό να αναγνωρίσουμε ότι πολλές απειλές ransomware έχουν τη δυνατότητα να εξαπλωθούν σε άλλους υπολογιστές εντός του παραβιασμένου τοπικού δικτύου και να κρυπτογραφήσουν αρχεία και σε αυτές τις συσκευές. Ως εκ τούτου, συνιστάται ιδιαίτερα η λήψη άμεσων μέτρων για την αφαίρεση τυχόν ransomware από μολυσμένα συστήματα για την αποφυγή περαιτέρω ζημιών και πιθανής κρυπτογράφησης πρόσθετων αρχείων.
Μην ρισκάρετε με την ασφάλεια των συσκευών και των δεδομένων σας
Για την πλήρη προστασία των δεδομένων και των συσκευών τους από απειλές ransomware, οι χρήστες μπορούν να υιοθετήσουν μια πολύπλευρη προσέγγιση. Ακολουθούν διάφορα προληπτικά μέτρα που μπορούν να λάβουν:
- Τακτικά αντίγραφα ασφαλείας δεδομένων : Η διατήρηση σταθερών αντιγράφων ασφαλείας σημαντικών δεδομένων και αρχείων είναι πρωταρχικής σημασίας. Αυτή η πρακτική διασφαλίζει ότι σε περίπτωση κρυπτογράφησης ransomware ή παραβίασης, οι χρήστες μπορούν να επαναφέρουν τα δεδομένα τους από καθαρά, ανεπηρέαστα αντίγραφα που είναι αποθηκευμένα σε αντίγραφα ασφαλείας.
- Ενημερώσεις λειτουργικού συστήματος και λογισμικού : Η διατήρηση του λειτουργικού συστήματος, των εφαρμογών λογισμικού και των προγραμμάτων κατά του κακόβουλου λογισμικού είναι πολύ σημαντική. Η τακτική εφαρμογή ενημερώσεων και ενημερώσεων κώδικα ασφαλείας βοηθά στην αντιμετώπιση ευπαθειών που μπορεί να εκμεταλλευτεί το ransomware για να αποκτήσει πρόσβαση σε ένα σύστημα.
- Αξιόπιστο λογισμικό ασφαλείας : Η χρήση αξιόπιστου λογισμικού ασφαλείας και τείχη προστασίας είναι απαραίτητη. Αυτά τα εργαλεία ασφαλείας μπορούν να αναγνωρίσουν και να απομονώσουν μη ασφαλή αρχεία ή δραστηριότητες, παρέχοντας ένα επιπλέον επίπεδο άμυνας έναντι επιθέσεων ransomware.
- Εκπαίδευση χρηστών : Η εκπαίδευση των χρηστών είναι ζωτικής σημασίας για την καταπολέμηση των απειλών ransomware. Η ενημέρωση σχετικά με τις πιο πρόσφατες τεχνικές ransomware και φορείς επιθέσεων δίνει τη δυνατότητα στους χρήστες να αναγνωρίζουν πιθανές απειλές και να αποφεύγουν να πέσουν θύματα τακτικών κοινωνικής μηχανικής.
- Φιλτράρισμα ηλεκτρονικού ταχυδρομείου και ιστού : Η χρήση λύσεων φιλτραρίσματος ηλεκτρονικού ταχυδρομείου και ιστού μπορεί να βοηθήσει στον αποκλεισμό συνημμένων και κακόβουλων συνδέσμων που περιέχουν ransomware, μειώνοντας τις πιθανότητες μόλυνσης από ransomware μέσω email ηλεκτρονικού ψαρέματος ή μη ασφαλών τοποθεσιών.
- Αρχή ελαχίστων προνομίων : Η εφαρμογή της αρχής του ελάχιστου προνομίου διασφαλίζει ότι οι χρήστες και τα συστήματα έχουν μόνο την παραμικρή πρόσβαση που απαιτείται για την εκτέλεση των καθηκόντων τους. Αυτό περιορίζει την πιθανή ζημιά που μπορεί να προκαλέσει το ransomware περιορίζοντας την πρόσβασή του σε κρίσιμους πόρους.
Εφαρμόζοντας έναν συνδυασμό αυτών των μέτρων, οι χρήστες μπορούν να ενισχύσουν σημαντικά την άμυνά τους έναντι απειλών ransomware. Αυτή η ολοκληρωμένη προσέγγιση όχι μόνο προστατεύει τα δεδομένα και τις συσκευές τους, αλλά μειώνει επίσης τον κίνδυνο να πέσουν θύματα σε όλο και πιο εξελιγμένες μολύνσεις ransomware.
Ολόκληρο το κείμενο του σημειώματος λύτρων που έπεσε από το Mlap Ransomware έχει ως εξής:
'ATTENTION!
Μην ανησυχείτε, μπορείτε να επιστρέψετε όλα τα αρχεία σας!
Όλα τα αρχεία σας, όπως εικόνες, βάσεις δεδομένων, έγγραφα και άλλα σημαντικά είναι κρυπτογραφημένα με την ισχυρότερη κρυπτογράφηση και μοναδικό κλειδί.
Η μόνη μέθοδος ανάκτησης αρχείων είναι να αγοράσετε εργαλείο αποκρυπτογράφησης και μοναδικό κλειδί για εσάς.
Αυτό το λογισμικό θα αποκρυπτογραφήσει όλα τα κρυπτογραφημένα αρχεία σας.
Τι εγγυήσεις έχετε;
Μπορείτε να στείλετε ένα από τα κρυπτογραφημένα αρχεία σας από τον υπολογιστή σας και εμείς το αποκρυπτογραφούμε δωρεάν.
Μπορούμε όμως να αποκρυπτογραφήσουμε μόνο 1 αρχείο δωρεάν. Το αρχείο δεν πρέπει να περιέχει πολύτιμες πληροφορίες.
Μπορείτε να λάβετε και να δείτε το εργαλείο αποκρυπτογράφησης επισκόπησης βίντεο:
hxxps://we.tl/t-xN3VuzQl0a
Η τιμή του ιδιωτικού κλειδιού και του λογισμικού αποκρυπτογράφησης είναι 980 $.
Έκπτωση 50% διαθέσιμη εάν επικοινωνήσετε μαζί μας τις πρώτες 72 ώρες, η τιμή για εσάς είναι 490 $.
Λάβετε υπόψη ότι δεν θα επαναφέρετε ποτέ τα δεδομένα σας χωρίς πληρωμή.
Ελέγξτε το φάκελο "Ανεπιθύμητα" ή "Ανεπιθύμητα" του email σας εάν δεν λάβετε απάντηση για περισσότερες από 6 ώρες.Για να αποκτήσετε αυτό το λογισμικό πρέπει να γράψετε στο e-mail μας:
support@freshmail.topΚρατήστε τη διεύθυνση e-mail για να επικοινωνήσετε μαζί μας:
datarestorehelp@airmail.ccΗ προσωπική σας ταυτότητα:'