Mlrd 랜섬웨어
Mlrd 랜섬웨어는 암호화 기술을 활용하여 대상 컴퓨터의 파일에 대한 액세스를 제한하는 위협적인 소프트웨어 유형입니다. Mlrd는 장치를 감염시킨 후 암호화된 각 파일의 이름에 '.mlrd' 확장자를 추가하고 일반적으로 '_readme.txt'라는 이름의 랜섬 노트 파일을 남깁니다. 이 랜섬 노트는 사이버 범죄자로부터 파일의 암호 해독 키를 얻기 위해 몸값을 지불하는 방법에 대한 지침을 제공합니다. Mlrd 랜섬웨어는 STOP/Djvu 랜섬웨어 계열의 변종으로 확인되었으며 RedLine 또는 Vidar 와 같은 다른 악성 코드 위협과 함께 배포될 수 있습니다.
Mlrd 랜섬웨어로 인해 심각한 피해가 발생함
Mlrd 랜섬웨어 감염과 함께 제공되는 메모는 피해자에게 사진, 데이터베이스, 문서 및 기타 중요한 데이터와 같은 다양한 파일이 고유 키와 함께 강력한 암호화 방법을 사용하여 암호화되었음을 알려줍니다. 이러한 파일에 대한 접근 권한을 복구하기 위해 피해자는 구매를 통해서만 얻을 수 있는 암호 해독 도구와 해당 고유 키를 획득하라는 지시를 받습니다.
랜섬웨어 운영자는 보증을 제공하여 신뢰감을 심어주려고 합니다. 이를 통해 피해자는 암호화된 파일 하나를 보낼 수 있으며, 이 파일은 무료로 해독됩니다. 그러나 이 제안은 귀중한 정보가 없는 것으로 간주되는 단일 파일의 암호 해독으로 제한됩니다.
개인 키와 암호 해독 소프트웨어를 얻기 위해 지정된 몸값은 $980입니다. 하지만 피해자가 최초 72시간 이내에 운영자에게 연락하면 50% 할인이 제공되어 가격이 490달러로 인하됩니다. 이 메모는 공격자에게 필요한 비용을 지불하지 않으면 데이터를 복원할 수 없다는 점을 강력하게 강조합니다.
몸값을 보내는 과정을 시작하기 위해 피해자에게는 이메일 'support@freshmail.top'을 통해 공격자에게 연락하라는 지침이 제공됩니다. 해당 이메일 주소에 문제가 발생할 경우 'datarestorehelp@airmail.cc' 이메일을 통해 대체 통신 채널이 제공되어 랜섬웨어 운영자에게 연락할 수 있는 백업 옵션을 보장합니다.
랜섬웨어 위협의 피해자는 몸값 지불을 수락한다고 해서 데이터 복구가 보장되는 것은 아니며 이는 무분별한 조치라는 점을 이해하는 것이 중요합니다. 손상된 장치에서 랜섬웨어를 제거하는 것도 마찬가지로 중요합니다. 이 단계는 추가 데이터 손실을 방지하는 데 중요한 역할을 하기 때문입니다.
랜섬웨어 감염을 막기 위해 필요한 예방 조치를 취하세요
항상 존재하는 랜섬웨어의 위협으로부터 장치와 데이터를 모두 보호하기 위해 사용자가 취할 수 있는 몇 가지 사전 조치가 있습니다.
- 정기적인 소프트웨어 업데이트 : 기본 조치 중 하나는 운영 체제, 애플리케이션 및 맬웨어 방지 소프트웨어를 지속적으로 업데이트하는 것입니다. 이러한 업데이트에는 랜섬웨어가 악용할 수 있는 취약성을 해결하는 중요한 보안 패치가 포함되어 있는 경우가 많습니다.
- 이메일 첨부 파일 및 링크에 주의하세요 . 이메일 첨부 파일이나 하이퍼링크를 처리할 때 주의를 기울이는 것이 중요합니다. 특히 출처가 익숙하지 않거나 의심스러운 경우라면 더욱 그렇습니다. 랜섬웨어는 피싱 이메일을 통해 확산되는 경우가 많으므로 첨부 파일이나 링크를 사용하기 전에 보낸 사람의 신빙성을 확인하는 것이 중요합니다.
- 강력하고 고유한 비밀번호 사용 : 각 온라인 계정에 대해 강력하고 고유한 비밀번호를 만드는 것이 중요합니다. 다양한 플랫폼에서 비밀번호를 재사용하려는 유혹을 피하세요. 이렇게 하면 공격에 취약해질 수 있습니다. 비밀번호 관리자를 활용하면 복잡한 비밀번호를 안전하게 생성하고 저장하여 프로세스를 단순화하고 보안을 강화할 수 있습니다.
- 2단계 인증(2FA) 활성화 : 가능하다면 계정에 대해 2FA를 활성화하세요. 이는 비밀번호 외에 모바일 장치로 전송되는 승인 코드와 같은 두 번째 형태의 인증을 필요로 하여 추가 보호 계층을 추가합니다.
- 정기적으로 데이터 백업 : 중요한 데이터와 파일을 오프라인이나 클라우드 스토리지에 정기적으로 백업하는 것은 신중한 습관입니다. 이렇게 하면 랜섬웨어가 원본 파일을 암호화하더라도 몸값을 지불하지 않고도 깨끗한 복사본을 복원할 수 있습니다.
- 신뢰할 수 없는 웹사이트 및 다운로드에 주의하세요 . 신뢰할 수 없는 출처에서 가져온 익숙하지 않은 웹사이트 및 소프트웨어 다운로드에는 주의해서 접근하세요. 여기에는 잠재적으로 시스템을 손상시킬 수 있는 랜섬웨어나 기타 형태의 맬웨어가 숨어 있을 수 있습니다.
- 맬웨어 방지 소프트웨어 사용 : 평판이 좋은 맬웨어 방지 소프트웨어를 장치에 설치하는 것이 필수적인 보호 장치입니다. 이러한 보안 도구는 랜섬웨어 감염을 효과적으로 탐지하고 차단할 수 있으므로 정기적으로 업데이트되어야 합니다.
- 랜섬웨어 위협에 대한 최신 정보 유지 : 최신 랜섬웨어 위협과 전술에 대한 인식을 유지하는 것이 중요합니다. 랜섬웨어와 관련된 위험과 이러한 위험을 완화하기 위한 모범 사례에 대해 자신과 직원에게 정기적으로 교육하십시오.
이러한 사전 대책을 준수함으로써 사용자는 랜섬웨어 공격에 대한 취약성을 크게 줄이고 잠재적인 위협으로부터 장치와 귀중한 데이터를 효과적으로 보호할 수 있습니다.
Mlrd 랜섬웨어의 피해자에게는 다음과 같은 몸값 메모가 남습니다:
'ATTENTION!
Don't worry, you can return all your files!
All your files like pictures, databases, documents and other important are encrypted with strongest encryption and unique key.
The only method of recovering files is to purchase decrypt tool and unique key for you.
This software will decrypt all your encrypted files.
What guarantees you have?
You can send one of your encrypted file from your PC and we decrypt it for free.
But we can decrypt only 1 file for free. File must not contain valuable information.
You can get and look video overview decrypt tool:
hxxps://we.tl/t-xN3VuzQl0a
Price of private key and decrypt software is $980.
Discount 50% available if you contact us first 72 hours, that's price for you is $490.
Please note that you'll never restore your data without payment.
Check your e-mail "Spam" or "Junk" folder if you don't get answer more than 6 hours.To get this software you need write on our e-mail:
support@freshmail.topReserve e-mail address to contact us:
datarestorehelp@airmail.ccYour personal ID:'