Threat Database Ransomware MMTA Ransomware

MMTA Ransomware

O MMTA Ransomware é capaz de isolar os usuários de seus próprios dados. O MMTA consegue isso iniciando um processo de criptografia com poderosos algoritmos criptográficos que tornam todos os arquivos afetados inacessíveis e inutilizáveis. O MMTA Ransomware é uma nova variante pertencente à família do Matrix Ransomware que foi observada na natureza. O objetivo dos cibercriminosos é, então, extorquir dinheiro de suas vítimas em troca da chave de descriptografia e da ferramenta que poderia restaurar os arquivos.

O MMTA usa um padrão de nomenclatura complexo para marcar os arquivos que ele criptografa. A ameaça anexa um endereço de e-mail, seguido por uma sequência de caracteres aleatórios e, finalmente, '.MMTA' aos nomes de arquivo originais. O endereço de e-mail é 'MorganBel23@yahoo.com'. As vítimas de MMTA ficarão com uma nota de resgate descartada como um arquivo chamado '#MMTA_README#.rtf.'

De acordo com a nota, o MMTA Ransomware usa uma combinação de algoritmos de criptografia AES e RSA. O MMTA Ransomware também avisa suas vítimas que os dados foram coletados dos dispositivos comprometidos e enviados para um servidor remoto sob o controle dos hackers. Essa é uma técnica popular entre as gangues de ransomware, que pressiona ainda mais as vítimas para que paguem o resgate ou corram o risco de seus dados se tornarem públicos ou serem vendidos a um concorrente.

Os hackers do MMTA Ransomware permitem que até 5 arquivos sejam enviados para descriptografia gratuita. Se os arquivos contiverem informações valiosas, os usuários receberão apenas uma captura de tela do arquivo desbloqueado. Três endereços de e-mail são fornecidos como canais de comunicação e os usuários são instruídos a enviar uma mensagem para todos eles. Os e-mails são 'MorganBel23@yahoo.com,' 'MaryaLawra26@gmail.com' e 'ForestMem33@aol.com.' Além disso, os usuários afetados podem alcançar os cibercriminosos por meio do cliente TOX Chat.

O texto completo da nota de resgate entregue por MMTA Ransomware é:

'Todos os seus dados válidos foram criptografados!

Todos os seus arquivos foram criptografados com strоng anlgоrithms criptografados AES-256 + RSA-2048.
Você pode ler sobre esses agritmos em Gооglе. Além disso, todos os seus arquivos foram restaurados. Os nomes de arquivo originais serão reiniciados automaticamente durante o processo de decisão. Certifique-se de que seus arquivos não foram quebrados.
Você pode restaurar seus dados rapidamente e com segurança com a ajuda de nossa decisão automática para e seu exclusivo código de criptografia.

Podemos provar que podemos definir todos os seus arquivos. Você pode nos ver 3-5 pequenos arquivos criados para a primeira definição. Observe que os arquivos para a primeira decisão não devem conter informações válidas. Se os arquivos contiverem qualquer dado válido, veremos apenas você.

Além disso, todos os seus dados válidos e confidenciais foram lançados em nosso painel de controle!
Deixar informações confiáveis pode realmente prejudicar seu negócio. Tivemos a sua licenciatura e editoração financeira, custódia e cortadores de peças e consultores de negócios, buscas, colegas de trabalho, senhas e colegas de trabalho.

Não perca seu tempo.
Se você não iniciar um diálogo conosco, seremos solicitados a ver todas as informações coletadas para iniciar os pontos (pontos de Dаrknеt) para obter senhores.
Além disso, todos os seus clientes e clientes serão informados sobre o data.
Você pode rapidamente restaurar seus arquivos e evitar mais ataques em sua área de armazenamento.

Se você deseja resolver esta situação, por favor, escreva para TODOS estes três tópicos:
MorganBel23@yahoo.com
MaryaLawra26@gmail.com
ForestMem33@aol.com
Na linha de assunto, por favor, escreva seu ID: 41259F458E41BD85

Impоrtаnt! Então, você pode usar o LIVE TОX CHАT para uma rápida negociação conosco:

  1. Clique no ícone do nosso Tоx Chаt ID:
    C135F524E4C75FA00B5620F4286FFE7906E459673A64800EF20D944863946E1F0D5BBEA64F18
  2. Acesse seu navegador e acesse o link: hxxps: //tox.chat/download.html
  3. Dоwnlоаd uTоx Chаt Cliеnt clicando no botão:
  4. Еxесutе uTоx Chаt Cliеnt еxесutаblе file:
  5. Coloque nosso Tоx Chаt ID no campo e insira:
  6. Escreva-nos o que você acha necessário!

Importante!

  • Estamos pedindo para ver sua mensagem para quase todos os nossos 3 remetentes, porque por várias razões, seu item pode não ser morto.
  • Nosso mеssаgе pode ser reconhecido como spаm, portanto, certifique-se de checar o spаm fоldеr.
  • Se não respondermos a você dentro de 24 horas, escreva para nós de outro telefone. Use Gmаil, você, Hоtmаil, ou qualquer outro instrumento bem conhecido.

Importante!

  • Por favor, não tenha passado o tempo, isso só irá resultar em danos para a sua dor de cabeça!
  • Por favor, não tente descriptografar os arquivos que você mesmo. Não seremos capazes de ajudá-lo se os arquivos forem modificados.
    xOWAnV2s
    .'

Tendendo

Mais visto

Carregando...