Threat Database Ransomware MMM Reborn Ransomware

MMM Reborn Ransomware

Por GoldSparrow em Ransomware

O MMM Reborn Ransomware é um Trojan ransomware de criptografia. O MMM Reborn Ransomware foi projetado para tomar os arquivos da vítima como reféns, criptografando-os com a criptografia RSA. O MMM Reborn Ransomware faz parte de uma grande família de ransomware e possui várias variantes lançadas em 2017 e 2018.

O MMM Reborn Ransomware exige uma quantia de resgate absurdamente grande, 222 Bitcoin, o que equivale a mais de 800 mil dólares atualmente. O MMM Reborn Ransomware fornece uma nota de resgate na forma de um arquivo HTML chamado IF_YOU_NEED_FILES_READ_ME.html, que é deixado no computador infectado. O MMM Reborn Ransomware usa a criptografia RSA 2048 para tornar os arquivos da vítima inacessíveis, visando os arquivos gerados pelo usuário. O MMM Reborn Ransomware marca os arquivos afetados com a extensão de arquivo .info, que será adicionada ao final do nome do arquivo. O MMM Reborn Ransomware tem como alvo vários tipos de arquivos nos seus ataques, que incluem:

.jpg, .jpeg, .raw, .tif, .gif, .png, .bmp, .3dm, .max, .accdb, .db, .dbf, .mdb, .pdb, .sql, .dwg, .dxf, .cpp, .cs, .h, .php, .asp, .rb, .java, .jar, .class, .py, .js, .aaf, .aep, .aepx, .plb, .prel, .prproj, .aet, .ppj, .psd, .indd, .indl, .indt, .indb, .inx, .idml, .pmd, .xqx, .xqx, .ai, .eps, .ps, .svg, .swf, .fla, .as3, .as, .txt, .doc, .dot, .docx, .docm, .dotx, .dotm, .docb, .rtf, .wpd, .wps, .msg, .pdf, .xls, .xlt, .xlm, .xlsx, .xlsm, .xltx, .xltm, .xlsb, .xla, .xlam, .xll, .xlw, .ppt, .pot, .pps, .pptx, .pptm, .potx, .potm, .ppam, .ppsx, .ppsm, .sldx, .sldm, .wav, .mp3, .aif, .iff, .m3u, .m4u, .mid, .mpa, .wma, .ra, .avi, .mov, .mp4, .3gp, .mpeg, .3g2, .asf, .asx, .flv, .mpg, .wmv, .vob, .m3u8, .dat, .csv, .efx, .sdf, .vcf, .xml, .ses, .qbw, .qbb, .qbm, .qbi, .qbr , .cnt, .des, .v30, .qbo, .ini, .lgb, .qwc, .qbp, .aif, .qba, .tlg, .qbx, .qby , .1pa, .qpd, .txt, .set, .iif, .nd, .rtp, .tlg, .wav, .qsm, .qss, .qst, .fx0, .fx1, .mx0, .fpx, .fxr, .fim, .ptb, .ai, .pfb, .cgn, .vsd, .cdr, .cmx, .cpt, .csl, .cur, .des, .dsf, .ds4, , .drw, .eps, .ps, .prn, .gif, .pcd, .pct, .pcx, .plt, .rif, .svg, .swf, .tga, .tiff, .psp, .ttf, .wpd, .wpg, .wi, .raw, .wmf, .txt, .cal, .cpx, .shw, .clk, .cdx, .cdt, .fpx, .fmv, .img, .gem, .xcf, .pic, .mac, .met, .pp4, .pp5, .ppf, .nap, .pat, .ps, .prn, .sct, .vsd, .wk3, .wk4, .xpm, .zip, .rar.

O Pedido d Resgate do MMM Reborn Ransomware

Uma vez que os arquivos da vítima tenham sido bloqueados, o MMM Reborn Ransomware exige o pagamento de um resgate. A nota de resgate do MMM Reborn Ransomware diz:

'Todos os seus arquivos foram criptografados por uma criptografia forte com RSA2048
Especialmente para o seu PC foi gerado chave pessoal RSA2048, tanto pública como privada
TODOS OS SEUS ARQUIVOS foram criptografados com a chave pública, que foi transferida para o seu PC através da Internet
Descriptografar seus arquivos só é possível com a ajuda da chave privada e descriptografar o programa, que está no nosso servidor'

Os usuários de computador são aconselhados a ignorar o texto da nota de resgate do MMM Reborn Ransomware. Infelizmente, quando o MMM Reborn Ransomware terminar a criptografia dos arquivos, eles se tornarão inacessíveis, e é muito improvável que os criminosos restaurem os dados corrompidos, mesmo que o resgate absurdamente grande do MMM Reborn Ransomware seja pago. Em vez disso, os usuários de computador devem tomar medidas preventivas contra ameaças como o MMM Reborn Ransomware.

Protegendo os Seus Dados contra Ameaças como o MMM Reborn Ransomware

A melhor proteção contra o MMM Reborn Ransomware é ter cópias de backup dos seus dados. As cópias de backup dos seus arquivos devem ser armazenadas na nuvem ou em um dispositivo externo. Além dos backups dos arquivos, os pesquisadores de segurança recomendam que os usuários usem um programa de segurança para impedir que o MMM Reborn Ransomware seja instalado e protejam as suas máquinas contra essa e outras inúmeras ameaças. Uma combinação de backups dos arquivos e um software de segurança forte é a melhor maneira de garantir que os seus dados permaneçam seguros.

Postagens Relacionadas

Tendendo

Mais visto

Carregando...