Threat Database Ransomware Mpag Ransomware

Mpag Ransomware

Os pesquisadores de segurança cibernética encontraram outra poderosa variante de ransomware pertencente à família de malware STOP/Djvu. A ameaça é rastreada como Mpag Ransomware e é capaz de causar danos significativos aos computadores que consegue infectar com sucesso. Como a maioria das ameaças de ransomware, o Mpag também está equipado com recursos de criptografia que deixarão grandes quantidades de dados da vítima em um estado inutilizável. Em essência, os usuários afetados não poderão mais abrir seus documentos, fotos, arquivos, bancos de dados, PDFs e outros arquivos comumente usados.

Cada arquivo criptografado terá seu nome modificado, pois a ameaça anexa '.mpag' aos nomes originais dos dados afetados. Outra mudança causada pelo Mpag Ransomware inclui a criação de um arquivo de texto chamado '_readme.txt.' Este arquivo tem a tarefa de levar uma nota de resgate com instruções dos agentes de ameaças responsáveis por espalhar o malware.

Detalhes sobre a Nota de Resgate

Geralmente, a mensagem exigindo o resgate descartada pelo Mpag Ransomware se assemelha muito às notas de resgate de outras variantes do STOP/Djvu. Os operadores do Mpag Ransomware não revelam o valor exato do resgate que eles exigem que seja pago. No entanto, mantiveram a oferta habitual associada a esta família de ransomware de que os utilizadores que iniciarem a comunicação nas primeiras 72 horas terão um desconto de 50% sobre o preço exigido. Os usuários afetados também podem enviar um único arquivo criptografado para ser desbloqueado ou gratuito. A nota de resgate contém dois endereços de e-mail que podem ser usados para essa finalidade. O e-mail principal parece ser 'helpmanager@mail.ch' enquanto 'helpdatarestore@firemail.cc' foi designado como um endereço de reserva.

O texto completo das instruções do hacker é:

'TODOS OS SEUS ARQUIVOS SÃO CRIPTOGRAFADOS

Não se preocupe, você pode devolver todos os seus arquivos!
Todos os seus arquivos, como fotos, bancos de dados, documentos e outros importantes, são criptografados com criptografia mais forte e chave exclusiva.
O único método de recuperação de arquivos é comprar uma ferramenta de descriptografia e uma chave exclusiva para você.
Este software irá descriptografar todos os seus arquivos criptografados.
Que garantias você tem?
Você pode enviar um de seus arquivos criptografados do seu PC e nós o descriptografamos gratuitamente.
Mas podemos descriptografar apenas 1 arquivo gratuitamente. O arquivo não deve conter informações valiosas.
Desconto de 50% disponível se você entrar em contato conosco nas primeiras 72 horas.

Para obter este software, você precisa escrever em nosso e-mail:
helpmanager@mail.ch

Reserve o endereço de e-mail para entrar em contato conosco:
helpdatarestore@firemail.cc

Seu ID pessoal:'

Postagens Relacionadas

Tendendo

Mais visto

Carregando...