Threat Database Ransomware Mpag Ransomware

Mpag Ransomware

חוקרי אבטחת סייבר מצאו גרסה חזקה נוספת של תוכנת כופר השייכת למשפחת התוכנות הזדוניות STOP/Djvu. האיום נמצא במעקב כ-Mpag Ransomware והוא מסוגל לגרום נזק משמעותי למחשבים אותם הוא מצליח להדביק בהצלחה. כמו רוב איומי תוכנות הכופר, גם Mpag מצוידת ביכולות הצפנה שישאירו כמויות אדירות של הנתונים של הקורבן במצב בלתי שמיש. למעשה, משתמשים מושפעים לא יוכלו עוד לפתוח את המסמכים, התמונות, הארכיונים, מסדי הנתונים, קובצי ה-PDF ושאר הקבצים הנפוצים שלהם.

שמו של כל קובץ מוצפן ישונה, מכיוון שהאיום מוסיף '.mpag' לשמות המקוריים של הנתונים המושפעים. שינוי נוסף שנגרם על ידי Mpag Ransomware כולל יצירת קובץ טקסט בשם '_readme.txt'. על קובץ זה מוטלת המשימה לשאת פתק כופר עם הנחיות של גורמי האיום האחראים להפצת התוכנה הזדונית.

הפרטים של הערת כופר

באופן כללי, ההודעה הדורשת כופר שנפלטה על ידי תוכנת הכופר של Mpag דומה מאוד להערכות הכופר של גרסאות STOP/Djvu אחרות. מפעילי תוכנת הכופר של Mpag אינם חושפים את הסכום המדויק של הכופר שהם דורשים לשלם. עם זאת, הם שמרו על ההצעה הרגילה הקשורה למשפחת תוכנות הכופר הזו שמשתמשים שיוזמו תקשורת בתוך 72 השעות הראשונות יקבלו הנחה של 50% מהמחיר המבוקש. משתמשים מושפעים יכולים גם לשלוח קובץ מוצפן בודד לביטול נעילה או בחינם. שטר הכופר מכיל שתי כתובות מייל שניתן להשתמש בהן למטרה זו. נראה שהאימייל הראשי הוא 'helpmanager@mail.ch' בעוד ש-'helpdatarestore@firemail.cc' סומנה ככתובת מילואים.

הטקסט המלא של הוראות ההאקר הוא:

' כל הקבצים שלך מוצפנים

אל תדאג, אתה יכול להחזיר את כל הקבצים שלך!
כל הקבצים שלך כמו תמונות, מסדי נתונים, מסמכים ועוד חשובים מוצפנים עם ההצפנה החזקה ביותר ומפתח ייחודי.
השיטה היחידה לשחזור קבצים היא רכישת כלי פענוח ומפתח ייחודי עבורך.
תוכנה זו תפענח את כל הקבצים המוצפנים שלך.
אילו ערבויות יש לך?
אתה יכול לשלוח אחד מהקבצים המוצפנים שלך מהמחשב שלך ואנחנו מפענחים אותו בחינם.
אבל אנחנו יכולים לפענח רק קובץ אחד בחינם. אסור שהקובץ יכיל מידע בעל ערך.
הנחה של 50% זמינה אם תיצור איתנו קשר ב-72 השעות הראשונות.

כדי לקבל את התוכנה הזו אתה צריך לכתוב באימייל שלנו:
helpmanager@mail.ch

הזמינו כתובת דואר אלקטרוני ליצירת קשר:
helpdatarestore@firemail.cc

תעודת הזהות האישית שלך: '

מגמות

הכי נצפה

טוען...