Threat Database Ransomware MMM Reborn V4 Ransomware

MMM Reborn V4 Ransomware

Por GoldSparrow em Ransomware

O MMM Reborn V4 Ransomware é um Trojan ransomware de criptografia que faz parte de uma família de ransomware que está ativa desde agosto de 2017. O MMM Reborn V4 Ransomware foi observado pela primeira vez em 26 de março de 2019. O MMM Reborn V4 Ransomware realiza o ataque típico de um ransomware de criptografia, tomando os arquivos da vítima como reféns. Então, os criminosos por trás do MMM Reborn V4 Ransomware exigem o pagamento de um resgate da vítima.

Como o MMM Reborn V4 Ransomware Ataca um Computador

O MMM Reborn V4 Ransomware usa arquivos EXE e BAT para realizar o seu ataque com recursos mínimos. O MMM Reborn V4 Ransomware tem como alvo os arquivos com as seguintes extensões de arquivo no seu ataque:

.3dm, .3g2, .3gp, .7zip, .aaf, .accdb, .aep, .aepx, .aet, .ai, .aif, .as, .as3, .asf, .asp, .asx, .avi, .bmp, .c, .class, .cpp, .cs, .csv, .dat, .db, .dbf, .doc, .docb, .docm, .docx, .dot, .dotm, .dotx, .dwg, .dxf, .efx, .eps, .fla, .flv, .gif, .h, .idml, .iff, .indb, .indd, .indl, .indt, .inx, .jar, .java, .jpeg, .jpg, .js, .m3u, .m3u8, .m4u, .max, .mdb, .mid, .mkv, .mov, .mp3, .mp4, .mpa, .mpeg, .mpg, .msg, .pdb, .pdf, .php, .plb, .pmd, .png, .pot, .potm, .potx, .ppam, .ppj, .pps, .ppsm, .ppsx, .ppt, .pptm, .pptx, .prel, .prproj, .ps, .psd, .py, .ra, .rar, .raw, .rb, .rtf, .sdf, .sdf, .ses, .sldm, .sldx, .sql, .svg, .swf, .tif, .txt, .vcf, .vob, .wav, .wma, .wmv, .wpd, .wps, .xla, .xlam, .xll, .xlm, .xls, .xlsb, .xlsm, .xlsx, .xlt, .xltm, .xltx, .xlw, .xml, .xqx, .xqx, .zip.

Normalmente, o MMM Reborn V4 Ransomware é entregue nos computadores das vítimas através de contas da área de trabalho remota comprometidas e anexos de arquivos de e-mail comprometidos. O ataque do MMM Reborn V4 Ransomware usa um forte algoritmo de criptografia para tornar os arquivos da vítima inacessíveis. O MMM Reborn V4 Ransomware, em seguida, entrega uma nota de resgate na forma de um arquivo de texto chamado 'DECRYPT_FILES.txt', colocado na área de trabalho do computador infectado e no diretório Documentos. O texto completo da nota de resgate do MMM Reborn V4 Ransomware diz:

'TRIPLE (MMM) REBORN RANSONWARE v4
O que aconteceu com seus arquivos?
Seu departamento de TI estúpido não protege seus sistemas e todos os seus arquivos foram criptografados. Seus arquivos foram criptografados por uma criptografia forte com RSA2048.
O que eu faço?
Portanto, há duas maneiras que você escolhe: esperar por um milagre e obter seu preço duplicado ou começar a obter o BITCOIN NOW e restaurar seus dados de maneira fácil. Se você tiver dados realmente valiosos, é melhor não perder seu tempo, porque não há outra maneira de obter seus arquivos, exceto o pagamento.
Você pode enviar para mmm_reborn@tutamail.com 2-3 arquivos aleatórios <2mb e descriptografá-lo gratuitamente. !!! NÃO TENTE RESTAURAR SEUS ARQUIVOS. NÃO USE SOFTWARE DE CRIPTOGRAFIA DIFERENTE. !!! OS ARQUIVOS PODEM SER DESCRITOS SOMENTE COM O NOSSO SOFTWARE. SEUS PAGAMENTOS DE SEU PREÇO DE DESCRIPÇÃO: SE VOCÊ PAGAR DENTRO DE 7 DIAS - 8 BITCOIN SE VOCÊ NÃO PAGAR DENTRO DE 7 DIA - 12 BITCOIN WALLET ADRESS 1MMbgkg $ S82t4WCAYkKMVCsWAnwnrzUpP ID DE USUÁRIO UNIQ: [caracteres aleatórios] INSTRUÇÃO 1) Compre Bitcoin em sites de troca de btc (Coinbase , Localbitcoins, Coinmama e outro). Para comprar Bitcoin você precisa confirmar sua identidade. Comprar Bitcoin off-line no ATM ou do vendedor https://coinatmradar.com/ 2) Enviar BITCOIN para o seu endereço de carteira pessoal 1MMMbgkgSS82t4WCAYWEVCsWAawnrzUpP 3) Escreva-nos para o email mmm_reborrgtutamail.com no assunto escreva o seu ID de usuário UNIQ 4) Depois de confirmar o pagamento - nós Envie-lhe software de descriptografia e chave privada para descriptografar seus arquivos. TRIPLE (MMM) REBORN RANSONWARE v4 '

Os principais alvos do MMM Reborn V4 Ransomware são redes e dispositivos de negócios. Os especialistas aconselham tomar precauções contra ameaças como o MMM Reborn V4 Ransomware.

Lidando com um Ataque do MMM Reborn V4 Ransomware

O MMM Reborn V4 Ransomware exige o pagamento de um resgate de 8 BTC, aproximadamente 33.000 USD à taxa de câmbio atual. Empresas e indivíduos devem abster-se de pagar o resgate do MMM Reborn V4 Ransomware, porque isso não garante o retorno dos dados afetados e permite que os criminosos continuem desenvolvendo ameaças como o MMM Reborn V4 Ransomware. A melhor proteção contra ameaças como o MMM Reborn V4 Ransomware é ter cópias de backup de todos os dados, armazenadas em um local seguro, e que possam ser usadas para restaurar quaisquer arquivos comprometidos pelo ataque do MMM Reborn V4 Ransomware.

Tendendo

Mais visto

Carregando...