Threat Database Ransomware MMTA-ransomware

MMTA-ransomware

De MMTA Ransomware is in staat om gebruikers uit te sluiten van hun eigen gegevens. MMTA bereikt dit door een coderingsproces te starten met krachtige cryptografische algoritmen die alle getroffen bestanden zowel ontoegankelijk als onbruikbaar maken. De MMTA Ransomware is een nieuwe variant van de Matrix Ransomware- familie die in het wild is waargenomen. Het doel van de cybercriminelen is om vervolgens hun slachtoffers af te persen voor geld in ruil voor de decoderingssleutel en tool die de bestanden mogelijk kunnen herstellen.

MMTA gebruikt een complex naamgevingspatroon om de bestanden te markeren die het versleutelt. De dreiging voegt een e-mailadres toe, gevolgd door een reeks willekeurige tekens en tenslotte '.MMTA' aan de oorspronkelijke bestandsnamen. Het e-mailadres is 'MorganBel23@yahoo.com.' Slachtoffers van MMTA zullen worden achtergelaten met een losgeldbrief als een bestand met de naam '#MMTA_README#.rtf.'

Volgens de notitie gebruikt de MMTA Ransomware een combinatie van AES- en RSA-coderingsalgoritmen. De MMTA Ransomware waarschuwt zijn slachtoffers ook dat gegevens zijn verzameld van de gecompromitteerde apparaten en zijn geüpload naar een externe server onder controle van de hackers. Dit is een populaire techniek onder ransomwarebendes die extra druk op de slachtoffers uitoefent om het losgeld te betalen of anderszins het risico te lopen dat hun gegevens openbaar worden of aan een concurrent worden verkocht.

Met de MMTA Ransomware-hackers kunnen maximaal 5 bestanden worden verzonden voor gratis decodering. Als de bestanden waardevolle informatie bevatten, ontvangen gebruikers alleen een screenshot van het ontgrendelde bestand. Er worden drie e-mailadressen verstrekt als communicatiekanalen en gebruikers wordt gevraagd om naar al deze e-mailadressen een bericht te sturen. De e-mails zijn 'MorganBel23@yahoo.com', 'MaryaLawra26@gmail.com' en 'ForestMem33@aol.com'. Bovendien kunnen getroffen gebruikers de cybercriminelen bereiken via de TOX Chat-client.

De volledige tekst van de losgeldbrief geleverd door MMTA Ransomware is:

' Zal uw waardevolle gegevens zijn versleuteld!

Al uw bestanden zijn versleuteld met sterke cryptografie-algoritmen AES-256+RSA-2048.
U kunt over deze algoritmen lezen in Gооglе. Bovendien zijn al uw bestanden hernoemd. De oorspronkelijke bestandsnamen worden automatisch hersteld tijdens de beschrijvingsprocedure. U kunt er zeker van zijn dat uw bestanden niet beschadigd zijn.
U kunt uw gegevens snel en veilig herstellen met de hulp van onze automatische beschrijving en uw unieke beschrijving.

We kunnen bewijzen dat we al onze bestanden kunnen vernietigen. U kunt ons 3-5 kleine versleutelde bestanden sturen voor een gratis testbeschrijving. Houd er rekening mee dat bestanden voor gratis testbeschrijvingen geen waardevolle informatie mogen bevatten. Als de bestanden waardevolle gegevens bevatten, sturen we u alleen schermafbeeldingen.

Al uw waardevolle en vertrouwelijke gegevens zijn naar onze cloudserver geüpload!
Het lekken van vertrouwelijke informatie kan uw bedrijf echt schaden. We hebben uw commerciële en financiële documenten, klanten en partners hebben problemen en zakelijke problemen, zaken, problemen

Verspil uw tijd niet.
Als u niet met ons in gesprek gaat, zijn we genoodzaakt om alle verzamelde informatie aan geïnteresseerde partijen (donkere partners) te verkopen
Al uw klanten en partners worden geïnformeerd over de gegevens.
U kunt uw bestanden snel herstellen en verdere aanvallen op uw bedrijf voorkomen.

Als u deze situatie wilt oplossen, schrijf dan naar AL deze 3 e-mailadressen:
MorganBel23@yahoo.com
MaryaLawra26@gmail.com
ForestMem33@aol.com
Schrijf in de onderwerpregel uw ID: 41259F458E41BD85

Belangrijk! U kunt beveiligde LIVE TОX CHАT gebruiken om snel met ons te onderhandelen:

  1. Kopieer naar het klembord van onze Tоx Chat-ID:
    C135F524E4C75FA00B5620F4286FFE7906E459673A64800EF20D944863946E1F0D5BBEA64F18
  2. Open je browser en volg de link: hxxps://tox.chat/download.html
  3. Dоwnlоаd uTоx Chat Client door op de knop te klikken:
  4. Еxесutе uTоx Chat Client uitvoerbaar bestand:
  5. Plak onze Tоx Chat-ID in het veld en druk op enter:
  6. Schrijf ons wat je denkt nodig te hebben!

Belangrijk!

  • We vragen u uw bericht naar een van onze 3 e-mailadressen te sturen, omdat uw e-mail om verschillende redenen niet kan worden verzonden.
  • Uw bericht kan worden herkend als spam, dus zorg ervoor dat u de spammap controleert.
  • Als we u niet binnen 24 uur antwoorden, schrijf ons dan vanaf een ander e-mailadres. Gebruik Gmаil, уаhоо, Hotmаil of een andere bekende e-mailservice.

Belangrijk!

  • Verspil geen tijd, het zal alleen maar leiden tot extra schade aan uw bedrijf!
  • Probeer alsjeblieft niet om de bestanden zelf te decoderen. We kunnen u niet helpen als bestanden worden gewijzigd.
    xOWAnV2s
    .'

Trending

Meest bekeken

Bezig met laden...