Threat Database Ransomware MLF ransomware

MLF ransomware

MLF Ransomware è dotato di un potente algoritmo di crittografia, che utilizza per bloccare i dati delle sue vittime. Come la stragrande maggioranza delle operazioni di ransomware, gli attori delle minacce dietro il ransomware MLF sono motivati finanziariamente, cercando di estorcere denaro ai singoli utenti o entità aziendali interessati. Va detto che sebbene MLF Ransomware sia una variante della famiglia di malware Phobos , il danno che può causare ai dispositivi violati è significativo.

In effetti, le vittime non saranno in grado di aprire o utilizzare la maggior parte dei loro dati, come documenti, immagini, foto, archivi, database, file audio e video, ecc. I file crittografati avranno i loro nomi modificati drasticamente. La minaccia aggiungerà loro una stringa ID, un indirizzo e-mail e una nuova estensione. L'e-mail utilizzata da MLF Ransomware è "DataRecovery1@cock.li", mentre l'estensione del file allegato è ".MLF". Due diverse richieste di riscatto verranno rilasciate sui sistemi infetti come file "info.hta" e "info.txt".

Il file di testo contiene una richiesta di riscatto molto breve, che dice semplicemente alle vittime di MLF che dovranno contattare i criminali informatici inviando un messaggio allo stesso indirizzo e-mail a "DataRecovery1@cock.li" o al loro account Telegram "@Datarecovery1". Il principale messaggio di richiesta di riscatto viene visualizzato in una finestra pop-up. Rivela che gli hacker sarebbero disposti a decrittografare gratuitamente fino a tre file con una dimensione totale inferiore a 4 MB. Afferma inoltre che solo i pagamenti di riscatto effettuati in Bitcoin saranno accettati con l'esatta dimensione del riscatto basata sul tempo impiegato dalle vittime per avviare la comunicazione con i criminali informatici.

La richiesta di riscatto di MLF Ransomware è:

' Tutti i tuoi file sono stati crittografati!

Tutti i tuoi file sono stati crittografati a causa di un problema di sicurezza con il tuo PC. Se vuoi ripristinarli, scrivici all'e-mail DataRecovery1@cock.li
Scrivi questo ID nel titolo del tuo messaggio -
Il nostro operatore online è disponibile nel messenger Telegram: @Datarecovery1
Devi pagare per la decrittazione in Bitcoin. Il prezzo dipende dalla velocità con cui ci scrivi. Dopo il pagamento ti invieremo lo strumento che decrittograferà tutti i tuoi file.

Decrittazione gratuita a garanzia
Prima di pagare puoi inviarci fino a 3 file per la decrittazione gratuita. La dimensione totale dei file deve essere inferiore a 4 Mb (non archiviati) e i file non devono contenere informazioni preziose. (database, backup, fogli excel di grandi dimensioni, ecc.)

Come ottenere Bitcoin
Il modo più semplice per acquistare bitcoin è il sito LocalBitcoins. Devi registrarti, fare clic su "Acquista bitcoin" e selezionare il venditore per metodo di pagamento e prezzo.
hxxps://localbitcoins.com/buy_bitcoins
Inoltre puoi trovare altri posti dove acquistare Bitcoin e una guida per principianti qui:
hxxp://www.coindesk.com/information/how-can-i-buy-bitcoins/

Attenzione!
Non rinominare i file crittografati.
Non tentare di decrittografare i tuoi dati utilizzando software di terze parti, potrebbe causare la perdita permanente dei dati.
La decrittazione dei tuoi file con l'aiuto di terze parti può causare un aumento del prezzo (aggiungono la loro tariffa alla nostra) o puoi diventare vittima di una truffa.

Il messaggio consegnato nel file di testo è:

!!!Tutti i tuoi file sono crittografati!!!
Per decifrarli inviare e-mail a questo indirizzo: DataRecovery1@cock.li.
Il nostro operatore online è disponibile nel messenger Telegram:@Datarecovery1
'

Tendenza

I più visti

Caricamento in corso...