Threat Database Ransomware Maiv Ransomware

Maiv Ransomware

De Maiv Ransomware is een malwarebedreiging die deel uitmaakt van de STOP/Djvu Ransomware-familie. Als een andere variant is Maiv misschien geen unieke bedreiging of vertoont het geen betekenisvolle verbeteringen, maar de impact die het kan hebben op de geïnfecteerde computers blijft enorm. De dreiging kan een groot aantal bestandstypen vergrendelen, waaronder enkele van de meest gebruikte, zoals documenten, pdf's, archieven, databases en meer. Slachtoffers verliezen hun toegang tot de gegevens in de betrokken bestanden.

In navolging van het gedragspatroon van de andere STOP/Djvu- varianten wijzigt Maiv ook de namen van de bestanden die het versleutelt. De dreiging voegt ze toe met een nieuwe bestandsextensie - '.maiv.' Na voltooiing van het versleutelingsproces gaat de malware verder met het plaatsen van een losgeldbrief met instructies van de aanvallers. Het bericht wordt op het systeem geplaatst in een nieuw tekstbestand met de naam '_readme.txt.'

Details van losgeldbrief

Het bericht van de Maiv Ransomware waarin om losgeld wordt gevraagd, stelt dat herstel van de vergrendelde bestanden alleen mogelijk is na betaling voor de decoderingstool en sleutel die de hackers bezitten. Slachtoffers krijgen te horen dat ze een losgeld van $980 moeten sturen om hun gegevens terug te krijgen. Omdat het een STOP/Djvu-variant is, vermeldt Maiv ook de mogelijkheid om het losgeldbedrag te halveren tot $ 490.

Om de korting te krijgen, wordt van gebruikers verwacht dat ze binnen 72 uur na de ransomware-infectie contact opnemen met de aanvallers. Slachtoffers kunnen de twee e-mailadressen die in de notitie worden genoemd - 'support@sysmail.ch' en 'helprestoremanager@airmail.cc' gebruiken om de cybercriminelen een bericht te sturen. Ze kunnen ook een enkel versleuteld bestand toevoegen aan hun e-mails die de hackers beloven te ontgrendelen en gratis terug te sturen.

De volledige tekst van het losgeldbericht is:

'AANDACHT!

Maak je geen zorgen, je kunt al je bestanden teruggeven!
Al uw bestanden zoals afbeeldingen, databases, documenten en andere belangrijke zijn versleuteld met de sterkste codering en unieke sleutel.
De enige methode om bestanden te herstellen is om een decoderingstool en een unieke sleutel voor u aan te schaffen.
Deze software zal al uw versleutelde bestanden decoderen.
Welke garanties heb je?
U kunt een van uw gecodeerde bestanden vanaf uw pc verzenden en wij decoderen het gratis.
Maar we kunnen slechts 1 bestand gratis decoderen. Bestand mag geen waardevolle informatie bevatten.
U kunt het video-overzicht decrypt tool krijgen en bekijken:
hxxps://we.tl/t-qqj8MrDVtG
De prijs van de privésleutel en de decoderingssoftware is $980.
Korting van 50% beschikbaar als u de eerste 72 uur contact met ons opneemt, de prijs voor u is $ 490.
Houd er rekening mee dat u uw gegevens nooit zonder betaling zult herstellen.
Controleer uw e-mail "Spam" of "Junk" map als u niet langer dan 6 uur antwoord krijgt.

Om deze software te krijgen, moet u op onze e-mail schrijven:
support@sysmail.ch

Reserve e-mailadres om contact met ons op te nemen:
helprestoremanager@airmail.cc

Uw persoonlijke ID: '

Trending

Meest bekeken

Bezig met laden...