Veszély-adatbázis Ransomware Ma1x0 Ransomware

Ma1x0 Ransomware

A Ma1x0 egyfajta zsarolóprogram, amelyet a kiberbiztonsági kutatók fedeztek fel a lehetséges rosszindulatú programok kivizsgálása során. Elsődleges feladata, hogy titkosítsa az adatokat a feltört eszközökön, majd fizetést követeljen az áldozatoktól a zárolt fájlokhoz való állítólagos hozzáférés visszaállításáért cserébe. A Ma1x0 Ransomware ezt úgy éri el, hogy módosítja a titkosított fájlok nevét, és mindegyikhez hozzáadja a „.ma1x0” kiterjesztést. A támadók egy „HOGYAN VISSZAÁLLÍTÁSA FILES.txt” nevű szöveges fájlon keresztül közlik váltságdíj-követelményeiket, amely az érintett rendszerre kerül. Példa arra, hogy az Ma1x0 hogyan változtatja meg a fájlneveket, az „1.png” „1.png.ma1x0” és a „2.pdf” „2.pdf.ma1x0” átalakítása során látható. Ezenkívül a kutatók megerősítették, hogy a Ma1x0 a Mallox Ransomware család egyik változata.

A Ma1x0 Ransomware megakadályozza, hogy az áldozatok hozzáférjenek saját fájljaikhoz

A Ma1x0 váltságdíj-jegyzete közli az áldozatokkal, hogy fájljaik titkosításon estek át, és hozzáférhetetlenek a megfelelő visszafejtő eszköz nélkül. Kifejezetten figyelmeztet a fájlok önálló visszaállításának kísérletére, mivel az ilyen műveletek súlyosbíthatják a károkat. Képességének bizonyítására a jegyzet ingyenes teszt-visszafejtést kínál a 3 MB-nál kisebb fájlokhoz, amelyek a TOR böngészővel érhetők el a webhelyükön keresztül.

A jegyzetben található utasítások végigvezetik az áldozatokat a TOR böngésző letöltéséhez és a megadott webhely eléréséhez. Virtuális magánhálózat (VPN) használatát is javasolja, ha a TOR nem érhető el. A feljegyzés egy e-mail címmel (decryption@mallox.homes) zárul a kommunikációhoz, kiemelve az e-mailben történő válaszidő esetleges késését.

Nevezetesen, a Ma1x0-val kapcsolatban álló kiberbűnözők 3000 dolláros váltságdíjat követelnek bitcoinban az adatok dekódolásáért. Hangsúlyozni kell azonban, hogy a váltságdíj összege különböző esetekben változhat.

A zsarolóvírus-támadások keretében az egyéneket vagy szervezeteket általában arra kényszerítik, hogy váltságdíjat fizessenek a fenyegetett szereplőknek, cserébe az adataikhoz való hozzáférés visszaszerzéséhez szükséges visszafejtő eszközökért. E nyomás ellenére a szakértők határozottan azt tanácsolják, hogy ne engedjenek az ilyen igényeknek. Egyáltalán nincs garancia arra, hogy a fenyegetés szereplői teljesítik ígéretüket, miszerint a fizetés kézhezvétele után is biztosítják a szükséges visszafejtő eszközöket. Ugyanilyen fontos a zsarolóprogramok gyors eltávolítása az érintett rendszerekről a további adatvesztés kockázatának minimalizálása érdekében.

Védje meg adatait és eszközeit a Ransomware fenyegetések ellen

Az adatok és eszközök védelme a ransomware-fenyegetések ellen kulcsfontosságú a mai digitális környezetben. Íme néhány hatékony intézkedés, amelyet a felhasználók tehetnek védekezésük fokozására:

  • Rendszeres biztonsági mentések : Rendszeresen készítsen biztonsági másolatot a lényeges adatokról egy autonóm eszközre vagy egy biztonságos felhőszolgáltatásra. Automatizálja a biztonsági mentési folyamatokat a következetesség és a megbízhatóság biztosítása érdekében. Tárolja a biztonsági másolatokat offline, hogy megakadályozza, hogy zsarolóvírus-támadás esetén veszélybe kerüljenek.
  • Szoftverek és operációs rendszerek frissítése : tartsa naprakészen az operációs rendszereket, a biztonsági szoftvereket és az alkalmazásokat. Rendszeresen telepítsen biztonsági javításokat és frissítéseket a zsarolóprogramok által kihasználható sebezhetőségek kiküszöbölésére.
  • Használjon robusztus biztonsági szoftvert : Használjon professzionális kártevőirtó szoftvert. Engedélyezze a valós idejű vizsgálatot és az automatikus frissítéseket, hogy megvédje magát a fejlődő fenyegetésekkel szemben.
  • Legyen óvatos a hivatkozásokkal és az e-mail mellékletekkel : Kerülje az ismeretlen vagy gyanús forrásból származó e-mailek megnyitását. Legyen óvatos a váratlan mellékletekkel vagy hivatkozásokkal, mivel zsarolóprogramokat tartalmazhatnak. Ellenőrizze az e-mailek jogosságát, mielőtt a hivatkozásokra kattint vagy a mellékleteket letölti.
  • Hálózatbiztonsági intézkedések végrehajtása : A tűzfalak használata lehetővé teszi a bejövő és kimenő hálózati forgalom ellenőrzését és ellenőrzését. Szegmentálja a hálózatokat a rosszindulatú programok lehetséges terjedésének korlátozása érdekében incidens esetén.
  • Felhasználói jogosultságok korlátozása : A felhasználói hozzáférést csak a szükséges erőforrásokra korlátozza. Alkalmazza a legkisebb kiváltság elvét, hogy a hozzáférési jogok korlátozásával csökkentse a ransomware támadások következményeit.
  • Proaktív megközelítéssel és ezen biztonsági intézkedések végrehajtásával a felhasználók csökkenthetik annak kockázatát, hogy ransomware-fenyegetések áldozatává váljanak, és megóvják adataikat és eszközeiket az esetleges kompromisszumoktól.

    A Ma1x0 Ransomware által létrehozott váltságdíjjegy a következő:

    'Hello

    Your files are encrypted and can not be used
    To return your files in work condition you need decryption tool
    Follow the instructions to decrypt all your data

    Do not try to change or restore files yourself, this will break them
    If you want, on our site you can decrypt one file for free. Free test decryption allowed only for not valuable file with size less than 3MB

    How to get decryption tool:
    1) Download and install TOR browser by this link: hxxps://www.torproject.org/download/
    2) If TOR blocked in your country and you can't access to the link then use any VPN software
    3) Run TOR browser and open the site: -
    4) Copy your private ID in the input field. Your Private key: -
    5) You will see payment information and we can make free test decryption here

    Our blog of leaked companies:

    If you are unable to contact us through the site, then you can email us: decryption@mallox.homes
    Waiting for a response via mail can be several days. Do not use it if you have not tried contacting through the site.'

    Felkapott

    Legnézettebb

    Betöltés...