Threat Database Ransomware Maas Ransomware

Maas Ransomware

Por GoldSparrow em Ransomware

O Maas Ransomware é um novo Trojan de criptografia de arquivos, projetado para insultar usuários regulares online. Os armários de arquivos, como o Maas Ransomware, comprometem o seu computador, identificam os arquivos que serão marcados para criptografia, os bloqueiam e, em seguida, solicitam dinheiro em troca de uma ferramenta de descriptografia destinada a restaurar seus dados. O Maas Ransomware não é um bloqueador de arquivos exclusivo - é uma cópia do STOP Ransomware.

Propagação e Criptografia

O Maas Ransomware destina-se a direcionar uma variedade muito ampla de tipos de arquivos para aumentar a probabilidade de o usuário considerar o pagamento da taxa de resgate. Como resultado da infiltração do Maas Ransomware no seu PC, seus documentos, imagens, planilhas, apresentações, arquivos, arquivos de áudio, bancos de dados, vídeos e outros tipos de arquivos serão bloqueados com um algoritmo de criptografia seguro. Depois que o Maas Ransomware terminar de criptografar seus dados, você poderá perceber que os nomes dos seus arquivos foram alterados. Isso ocorre porque o Maas Ransomware adiciona uma extensão '.maas' a eles. Isso significa que, se você nomear um arquivo 'filtrado-água.mp4', o Maas Ransomware o renomeará para 'filtrado-água.mp4.maas'. Os especialistas em segurança ainda não conseguiram identificar a técnica de distribuição específica utilizada pelos criadores do Maas Ransomware. É provável que eles tenham usado atualizações de software falsas, e-mails fraudulentos, postagens falsas nas mídias sociais, rastreadores de torrents, anúncios corrompidos etc.

A Nota de Resgate

Quando o Maas Ransomware executa o processo de criptografia com êxito, ele deixa uma nota de resgate na área de trabalho da vítima. O arquivo que contém a mensagem de resgate dos atacantes é chamado '_readme.txt'. Existem vários pontos principais na nota:

  • Os usuários que entrarem em contato com os atacantes dentro de três dias terão que pagar US $490 como uma taxa de resgate.
  • Os usuários que não cumprirem o prazo devem pagar o dobro do valor - US $980.
  • Os atacantes estão dispostos a desbloquear um arquivo gratuitamente, desde que não contenha informações valiosas.
  • Os detalhes de contato dos atacantes são 'helpmanager@firemail.cc' e 'helpmanager@iran.ir.'

É recomendável ignorar as demandas dos cibercriminosos. É improvável que você forneça a chave de descriptografia necessária, mesmo que você pague a quantia que eles exigem. É melhor remover o Maas Ransomware do seu PC mais cedo ou mais tarde. Você pode fazer isso com a ajuda de um programa anti-malware genuíno e atualizado.

Tendendo

Mais visto

Carregando...