Mlap-ransomware
Uit een analyse van de Mlap Ransomware is gebleken dat het gegevens op de computer van het slachtoffer versleutelt en de bestandsnamen van de getroffen bestanden wijzigt door de extensie '.mlap' toe te voegen. Als de oorspronkelijke bestandsnaam bijvoorbeeld '1.jpg' was, wijzigt Mlap deze in '1.jpg.mlap'. De ransomware genereert ook een losgeldbrief in de vorm van een bestand met de naam '_readme.txt.'
Het is van cruciaal belang om op te merken dat de Mlap Ransomware deel uitmaakt van de beruchte STOP/Djvu -ransomwarefamilie. Slachtoffers moeten zich ervan bewust zijn dat cybercriminelen naast de ransomware vaak ook extra malware inzetten. Tot deze extra bedreigingen behoren waarschijnlijk tools voor het stelen van informatie, zoals RedLine of Vidar . Als u het slachtoffer bent geworden van de Mlap-ransomware, is het daarom essentieel om onmiddellijk actie te ondernemen om de geïnfecteerde computer te isoleren en de verwijdering van de ransomware en andere mogelijk geïnstalleerde malware op het systeem te starten.
Gegevens over de apparaten die zijn geïnfecteerd door de Mlap Ransomware zullen ontoegankelijk worden
Uit het losgeldbriefje dat naar de slachtoffers van de Mlap-ransomware is gestuurd, blijkt dat ze de mogelijkheid hebben om contact op te nemen met de aanvallers via twee e-mailadressen: 'support@freshmail.top' en 'datarestorehelp@airmail.cc'. Volgens de notitie moeten de slachtoffers een losgeld van $980 of $490 betalen om de decoderingssoftware en de sleutel te verkrijgen die nodig zijn om hun gecodeerde gegevens te herstellen. Als slachtoffers binnen een periode van 72 uur contact opnemen met de aanvallers, kunnen ze de decoderingstools verkrijgen tegen een gereduceerde prijs van $ 490.
Het is essentieel om te begrijpen dat gegevens die door ransomware zijn versleuteld in de meeste gevallen alleen kunnen worden hersteld met behulp van een specifiek hulpmiddel dat door de aanvallers zelf wordt geleverd. Het wordt echter sterk afgeraden om het losgeld te betalen. Er is geen garantie dat de aanvallers hun belofte zullen nakomen en de vereiste decoderingstools zullen leveren, zelfs nadat ze de betaling hebben ontvangen.
Bovendien is het van cruciaal belang om te onderkennen dat veel ransomwarebedreigingen zich naar andere computers binnen het aangetaste lokale netwerk kunnen verspreiden en ook de bestanden op die apparaten kunnen versleutelen. Daarom wordt het ten zeerste aanbevolen om onmiddellijk actie te ondernemen om eventuele ransomware van geïnfecteerde systemen te verwijderen om verdere schade en de mogelijke versleuteling van extra bestanden te voorkomen.
Neem geen risico met de beveiliging van uw apparaten en gegevens
Om hun gegevens en apparaten volledig te beschermen tegen ransomware-bedreigingen, kunnen gebruikers een veelzijdige aanpak hanteren. Hier zijn verschillende proactieve maatregelen die ze kunnen nemen:
- Regelmatige gegevensback-ups : het onderhouden van consistente back-ups van belangrijke gegevens en bestanden is van het grootste belang. Deze praktijk zorgt ervoor dat gebruikers in het geval van ransomware-versleuteling of -compromis hun gegevens kunnen herstellen vanaf schone, onaangetaste kopieën die zijn opgeslagen in back-ups.
- Besturingssysteem- en software-updates : Het up-to-date houden van het besturingssysteem, softwareapplicaties en anti-malwareprogramma's is van cruciaal belang. Door regelmatig beveiligingsupdates en patches toe te passen, kunnen kwetsbaarheden worden aangepakt die ransomware kan misbruiken om toegang te krijgen tot een systeem.
- Gerenommeerde beveiligingssoftware : Het gebruik van gerenommeerde beveiligingssoftware en firewalls is essentieel. Deze beveiligingstools kunnen onveilige bestanden of activiteiten identificeren en isoleren, waardoor een extra verdedigingslaag tegen ransomware-aanvallen ontstaat.
- Gebruikerseducatie : Gebruikerseducatie is een essentieel onderdeel in de strijd tegen ransomware-bedreigingen. Door op de hoogte te blijven van de nieuwste ransomware-technieken en aanvalsvectoren kunnen gebruikers potentiële bedreigingen herkennen en voorkomen dat ze het slachtoffer worden van social engineering-tactieken.
- E-mail- en webfiltering : Het gebruik van e-mail- en webfilteroplossingen kan helpen bij het blokkeren van met ransomware beladen bijlagen en kwaadaardige links, waardoor de kans op ransomware-infectie via phishing-e-mails of onveilige websites wordt verkleind.
- Least Privilege-principe : Het implementeren van het principe van least privilege zorgt ervoor dat gebruikers en systemen slechts de kleinste toegang hebben die nodig is om hun taken uit te voeren. Dit beperkt de potentiële schade die ransomware kan toebrengen door de toegang tot kritieke bronnen te beperken.
Door een combinatie van deze maatregelen te implementeren, kunnen gebruikers hun verdediging tegen ransomware-bedreigingen aanzienlijk verbeteren. Deze alomvattende aanpak beschermt niet alleen hun gegevens en apparaten, maar verkleint ook het risico om ten prooi te vallen aan steeds geavanceerdere ransomware-infecties.
De volledige tekst van het losgeldbriefje dat door Mlap Ransomware is achtergelaten, luidt:
'ATTENTION!
Maak je geen zorgen, je kunt al je bestanden retourneren!
Al uw bestanden zoals afbeeldingen, databases, documenten en andere belangrijke bestanden worden gecodeerd met de sterkste codering en een unieke sleutel.
De enige manier om bestanden te herstellen is door een decoderingstool en een unieke sleutel voor u aan te schaffen.
Deze software decodeert al uw gecodeerde bestanden.
Welke garanties heb je?
U kunt een gecodeerd bestand vanaf uw pc verzenden en wij decoderen het gratis.
Maar we kunnen slechts 1 bestand gratis decoderen. Bestand mag geen waardevolle informatie bevatten.
U kunt de decoderingstool voor het video-overzicht downloaden en bekijken:
hxxps://we.tl/t-xN3VuzQl0a
De prijs van de privésleutel en decoderingssoftware is $ 980.
Korting van 50% beschikbaar als u de eerste 72 uur contact met ons opneemt, de prijs voor u is $ 490.
Houd er rekening mee dat u uw gegevens nooit zonder betaling zult herstellen.
Controleer uw e-mailmap "Spam" of "Ongewenste e-mail" als u langer dan 6 uur geen antwoord krijgt.Om deze software te verkrijgen, moet u op onze e-mail schrijven:
support@freshmail.topReserveer een e-mailadres om contact met ons op te nemen:
datarestorehelp@airmail.ccUw persoonlijke ID:'