Threat Database Ransomware Mztu Ransomware

Mztu Ransomware

Az Mztu Ransomware fenyegetés célja a feltört számítógépeken és eszközökön talált fájlok titkosítása. Az Ntzu Ransomware különféle fájltípusok széles skáláját keresi, erős kriptográfiai algoritmussal titkosítja őket, és a fájlneveiket „.mztu” kiterjesztéssel fűzi hozzá. Amint a fő funkciója befejeződött, az Mztu Ransomware létrehoz egy "_readme.txt" szövegfájlt az áldozat rendszerén. A fájl tartalmaz egy váltságdíjat, amely felsorolja a fenyegetés szereplőinek követeléseit. Az Mztu egy másik ransomware-változat, amely a STOP/Djvu családhoz tartozik. Ez azért fontos tény, mert a STOP/Djvu kártevőt terjesztő fenyegető szereplők időnként érzékeny adatokat is gyűjtenek fenyegető tolvajokkal, mint például a RedLine és a Vidar , mielőtt titkosítanák a fájlokat a választott zsarolóprogramjukkal.

Az Mztu Ransomware igényei

Az Mztu Ransomware egy átverő fenyegetés, amely titkosítja a fájlokat az áldozat számítógépén, és fizetést követel a visszafejtő kulcsért és a szoftverért. Az áldozatokat arra kérik, hogy 72 órán belül vegyék fel a kapcsolatot a fenyegetőzőkkel, hogy a váltságdíj teljes összege, azaz 980 dollár helyett csak 490 dollárt fizessenek. A legtöbb esetben lehetetlen az érintett fájlok visszafejtése ezen eszközök nélkül. A támadók két e-mail címet adnak meg – a „support@freshmail.top” és a „datarestorehelp@airmail.cc” –, ahol az áldozatok kapcsolatba léphetnek velük, és elküldhetnek egy titkosított fájlt ingyenes visszafejtésre.

Az Mztu és más Ransomware támadásainak megállítása

A zsarolóvírus-támadások rendkívül bomlasztóak és meglehetősen költségesek lehetnek, függetlenül attól, hogy az áldozat egyéni felhasználó vagy nagyobb szervezet. A zsarolóprogram-fertőzések elleni védelem érdekében több alapvető intézkedést is végrehajthat.

  1. Rendszeresen telepítse a biztonsági frissítéseket

A naprakész szoftverek kulcsfontosságúak a ransomware támadások megállításában – ezért ügyeljen arra, hogy a biztonsági javításokat azonnal telepítse, amint elérhetővé válnak – nem csak a szervereken, hanem a végponti eszközökön is, például laptopokon, asztali számítógépeken és mobilokon. munkahelyen vagy otthon használt eszközök. Ha lehetséges, állítson be automatizált frissítéseket, hogy ne kelljen minden egyes eszközt manuálisan frissítenie minden egyes javítás kiadásakor.

  1. Rendszeresen készítsen biztonsági másolatot adatairól

A rendszeres biztonsági mentésnek minden jó zsarolóvírus-választerv részét kell képeznie, mivel lehetővé teszi az adatok gyors visszaállítását a támadást követően anélkül, hogy a támadókkal kellene tárgyalnia a váltságdíj összegének kifizetéséről, vagy arra kellene hagyatkoznia, hogy olyan visszafejtési kulcsokat küldjenek, amelyek egyébként sem oldhatják fel az adatok zárolását. Rendszeresen biztonsági másolatot kell készítenie a helyi meghajtókon, megosztott tárolórendszereken és felhőalapú tárolási szolgáltatásokon tárolt összes fontos adatról, hogy ne veszítsen semmi értéket kibertámadás esetén.

  1. Hálózati tevékenységek figyelése

A szervezeteknek folyamatokat is be kell állítaniuk a hálózati forgalom figyelésére. Ez lehetővé teszi számukra, hogy nyomon kövessék azokat a mintákat, amelyek gyanúsnak tűnnek vagy nem jellemzőek a környezetben végzett normál műveletekhez képest. Lényegében lehetővé teszi a fenyegetések korai azonosítását, mielőtt azok kárt okoznának. A hálózatfelügyeleti megoldások telepítése lehetővé teszi a szervezetek számára, hogy irányítópultokat hozzanak létre, ahol az alkalmazottak egyszerűen megtekinthetik a hálózati tevékenységeket, és nyomon követhetik az idő múlásával kapcsolatos trendeket, ami segít észlelni az olyan rendellenes viselkedéseket, amelyek egy folyamatban lévő kompromisszumkísérletre utalhatnak.

Az Mztu Ransomware váltságdíjról szóló feljegyzésének teljes szövege a következő:

'FIGYELEM!

Ne aggódjon, az összes fájlt visszaküldheti!
Minden fájl, például képek, adatbázisok, dokumentumok és egyéb fontosak a legerősebb titkosítással és egyedi kulccsal titkosítva vannak.
A fájlok helyreállításának egyetlen módja a visszafejtő eszköz és az egyedi kulcs vásárlása.
Ez a szoftver visszafejti az összes titkosított fájlt.
Milyen garanciák vannak?
Elküldheti az egyik titkosított fájlt a számítógépéről, és mi ingyenesen visszafejtjük.
De csak 1 fájlt tudunk visszafejteni ingyen. A fájl nem tartalmazhat értékes információkat.
Beszerezheti és megnézheti a videó áttekintő visszafejtő eszközét:
hxxps://we.tl/t-cud8EGMtyB
A privát kulcs és a visszafejtő szoftver ára 980 dollár.
50% kedvezmény elérhető, ha az első 72 órában kapcsolatba lép velünk, ez az ár 490 USD.
Kérjük, vegye figyelembe, hogy fizetés nélkül soha nem állítja vissza adatait.
Ha több mint 6 órán belül nem kap választ, ellenőrizze e-mailjeit a "Spam" vagy a "Levélszemét" mappában.

A szoftver beszerzéséhez írjon e-mailünkre:
support@freshmail.top

Foglaljon e-mail címet a kapcsolatfelvételhez:
datarestorehelp@airmail.cc

Személyi azonosítója:'

Mztu Ransomware videó

Tipp: Kapcsolja BE a hangot, és nézze meg a videót teljes képernyős módban .

Felkapott

Legnézettebb

Betöltés...