Threat Database Ransomware Mztu Ransomware

Mztu Ransomware

Ο σκοπός της απειλής Mztu Ransomware είναι να κρυπτογραφήσει τα αρχεία που βρίσκονται σε υπολογιστές και συσκευές που έχουν παραβιαστεί. Το Ntzu Ransomware σαρώνει για ένα ευρύ φάσμα διαφορετικών τύπων αρχείων, τους κρυπτογραφεί με έναν ισχυρό κρυπτογραφικό αλγόριθμο και προσθέτει τα ονόματα των αρχείων τους με την επέκταση '.mztu'. Μόλις ολοκληρωθεί η κύρια λειτουργία του, το Mztu Ransomware θα δημιουργήσει ένα αρχείο κειμένου "_readme.txt" στο σύστημα του θύματος. Το αρχείο περιέχει ένα σημείωμα λύτρων που αναφέρει τις απαιτήσεις των παραγόντων απειλών. Το Mztu είναι μια άλλη παραλλαγή ransomware που ανήκει στην οικογένεια STOP/Djvu . Αυτό είναι ένα σημαντικό γεγονός επειδή οι φορείς απειλών που διαδίδουν το κακόβουλο λογισμικό STOP/Djvu μερικές φορές συλλέγουν επίσης ευαίσθητα δεδομένα χρησιμοποιώντας απειλητικούς κλέφτες όπως το RedLine και το Vidar πριν κρυπτογραφήσουν αρχεία με το επιλεγμένο ransomware.

Οι απαιτήσεις του Mztu Ransomware

Το Mztu Ransomware είναι μια δόλια απειλή που κρυπτογραφεί αρχεία στον υπολογιστή του θύματος και απαιτεί πληρωμή για το κλειδί και το λογισμικό αποκρυπτογράφησης. Τα θύματα καλούνται να επικοινωνήσουν με τους φορείς της απειλής εντός 72 ωρών για να πληρώσουν μόνο 490 δολάρια αντί για το πλήρες ποσό των λύτρων, που είναι 980 δολάρια. Στις περισσότερες περιπτώσεις, είναι αδύνατη η αποκρυπτογράφηση των επηρεαζόμενων αρχείων χωρίς αυτά τα εργαλεία. Οι εισβολείς παρέχουν δύο διευθύνσεις email - «support@freshmail.top» και «datarestorehelp@airmail.cc» - όπου τα θύματα μπορούν να επικοινωνήσουν μαζί τους και να στείλουν ένα κρυπτογραφημένο αρχείο για δωρεάν αποκρυπτογράφηση.

Διακοπή επιθέσεων από το Mztu και άλλα Ransomware

Οι επιθέσεις ransomware μπορεί να είναι εξαιρετικά ενοχλητικές και αρκετά δαπανηρές, ανεξάρτητα από το αν το θύμα είναι μεμονωμένος χρήστης ή μεγάλος οργανισμός. Για να βοηθήσετε στην προστασία από μολύνσεις ransomware, μπορείτε να εφαρμόσετε διάφορα βασικά μέτρα.

  1. Εγκαταστήστε τακτικά ενημερώσεις ασφαλείας

Το να έχετε ενημερωμένο λογισμικό είναι το κλειδί για τον τερματισμό επιθέσεων ransomware – επομένως βεβαιωθείτε ότι εγκαθιστάτε ενημερώσεις κώδικα ασφαλείας μόλις γίνουν διαθέσιμες – όχι μόνο σε διακομιστές αλλά και σε συσκευές τελικού σημείου, όπως φορητούς υπολογιστές, επιτραπέζιους υπολογιστές και κινητά συσκευές που χρησιμοποιούνται στην εργασία ή στο σπίτι. Εάν είναι δυνατόν, ρυθμίστε τις αυτοματοποιημένες ενημερώσεις, ώστε να μην χρειάζεται να θυμάστε να ενημερώνετε μη αυτόματα κάθε συσκευή κάθε φορά που κυκλοφορεί μια ενημέρωση κώδικα.

  1. Δημιουργήστε αντίγραφα ασφαλείας των δεδομένων σας τακτικά

Τα τακτικά αντίγραφα ασφαλείας θα πρέπει να αποτελούν μέρος οποιουδήποτε καλού σχεδίου απόκρισης ransomware, καθώς σας επιτρέπουν να επαναφέρετε γρήγορα δεδομένα μετά από μια επίθεση χωρίς να χρειάζεται να διαπραγματευτείτε με τους εισβολείς για την πληρωμή τυχόν ποσών λύτρων ή να βασίζεστε σε αυτούς στέλνοντας κλειδιά αποκρυπτογράφησης που ενδέχεται να μην ξεκλειδώσουν τα δεδομένα σας ούτως ή άλλως. Πρέπει να δημιουργήσετε περιοδικά αντίγραφα ασφαλείας για όλα τα σημαντικά δεδομένα που είναι αποθηκευμένα σε τοπικές μονάδες δίσκου, κοινόχρηστα συστήματα αποθήκευσης και υπηρεσίες αποθήκευσης cloud, ώστε να μην χάσετε τίποτα πολύτιμο σε περίπτωση κυβερνοεπίθεσης.

  1. Παρακολούθηση Δραστηριοτήτων Δικτύου

Οι οργανισμοί θα πρέπει επίσης να δημιουργήσουν διαδικασίες για την παρακολούθηση των ροών κυκλοφορίας του δικτύου. Αυτό θα τους επιτρέψει να παρακολουθούν τυχόν μοτίβα που φαίνονται ύποπτα ή εκτός χαρακτήρα σε σύγκριση με τις κανονικές λειτουργίες εντός του περιβάλλοντος. Ουσιαστικά, επιτρέποντας τον εντοπισμό των απειλών νωρίς πριν είχαν την ευκαιρία να προκαλέσουν οποιαδήποτε ζημιά. Η εγκατάσταση λύσεων παρακολούθησης δικτύου επιτρέπει στους οργανισμούς να δημιουργούν πίνακες εργαλείων όπου το προσωπικό μπορεί να βλέπει εύκολα τις δραστηριότητες του δικτύου και να παρακολουθεί τις τάσεις με την πάροδο του χρόνου, κάτι που βοηθά στον εντοπισμό ανώμαλης συμπεριφοράς που θα μπορούσε να υποδηλώνει μια προσπάθεια συμβιβασμού σε εξέλιξη.

Το πλήρες κείμενο της σημείωσης λύτρων του Mztu Ransomware είναι:

'ΠΡΟΣΟΧΗ!

Μην ανησυχείτε, μπορείτε να επιστρέψετε όλα τα αρχεία σας!
Όλα τα αρχεία σας, όπως εικόνες, βάσεις δεδομένων, έγγραφα και άλλα σημαντικά είναι κρυπτογραφημένα με την ισχυρότερη κρυπτογράφηση και μοναδικό κλειδί.
Η μόνη μέθοδος ανάκτησης αρχείων είναι να αγοράσετε εργαλείο αποκρυπτογράφησης και μοναδικό κλειδί για εσάς.
Αυτό το λογισμικό θα αποκρυπτογραφήσει όλα τα κρυπτογραφημένα αρχεία σας.
Τι εγγυήσεις έχετε;
Μπορείτε να στείλετε ένα από τα κρυπτογραφημένα αρχεία σας από τον υπολογιστή σας και εμείς το αποκρυπτογραφούμε δωρεάν.
Μπορούμε όμως να αποκρυπτογραφήσουμε μόνο 1 αρχείο δωρεάν. Το αρχείο δεν πρέπει να περιέχει πολύτιμες πληροφορίες.
Μπορείτε να λάβετε και να δείτε το εργαλείο αποκρυπτογράφησης επισκόπησης βίντεο:
hxxps://we.tl/t-cud8EGMtyB
Η τιμή του ιδιωτικού κλειδιού και του λογισμικού αποκρυπτογράφησης είναι 980 $.
Έκπτωση 50% διαθέσιμη εάν επικοινωνήσετε μαζί μας τις πρώτες 72 ώρες, η τιμή για εσάς είναι 490 $.
Λάβετε υπόψη ότι δεν θα επαναφέρετε ποτέ τα δεδομένα σας χωρίς πληρωμή.
Ελέγξτε το φάκελο "Ανεπιθύμητα" ή "Ανεπιθύμητα" του email σας εάν δεν λάβετε απάντηση για περισσότερες από 6 ώρες.

Για να αποκτήσετε αυτό το λογισμικό πρέπει να γράψετε στο e-mail μας:
support@freshmail.top

Κρατήστε τη διεύθυνση e-mail για να επικοινωνήσετε μαζί μας:
datarestorehelp@airmail.cc

Η προσωπική σας ταυτότητα:'

Mztu Ransomware βίντεο

Συμβουλή: Ενεργοποιήστε τον ήχο σας και παρακολουθήστε το βίντεο σε λειτουργία πλήρους οθόνης .

Τάσεις

Περισσότερες εμφανίσεις

Φόρτωση...