Threat Database Ransomware '.MTXLOCK File Extension' Ransomware

'.MTXLOCK File Extension' Ransomware

O '.MTXLOCK File Extension' Ransomware é um Trojan ransomware de criptografia. Não há praticamente nada que diferencie o método de criptografia usado pelo '.MTXLOCK File Extension' Ransomware dos muitos outros algoritmos de criptografia, e o '.MTXLOCK File Extension' Ransomware parece ser uma versão atualizada do Matrix Ransomware, uma ameaça de ransomware reportada pela primeira vez em abril de 2018. A variante '.MTXLOCK File Extension' Ransomware foi lançada pouco tempo depois, na primeira semana de maio de 2018. O .MTXLOCK File Extension 'Ransomware, como a maioria dos Trojans ransomware de criptografia, usa um algoritmo de criptografia forte para tomar os arquivos da vítima como reféns, exigindo o pagamento de um resgate se as vítimas quiserem que os seus arquivos voltem ao normal.

Os Principais Alvos do '.MTXLOCK File Extension' Ransomware são os Arquivos Gerados pelo Usuário

O '.MTXLOCK File Extension' Ransomware verifica os arquivos da vítima conectando-se ao seu servidor de Comando e Controle para receber instruções e retransmitir informações sobre o computador infectado. O '.MTXLOCK File Extension' Ransomware verifica o computador infectado em busca dos arquivos gerados pelo usuário, tais como arquivos de mídia, bancos de dados e vários outros tipos de documentos. O '.MTXLOCK File Extension' Ransomware irá então usar a criptografia AES 256 para tornar os arquivos da vítima inacessíveis. Alguns dos tipos de arquivos comumente comprometidos em caso de infecções como a do '.MTXLOCK File Extension' Ransomware, incluem:

.3dm, .3g2, .3gp, .7zip, .aaf, .accdb, .aep, .aepx, .aet, .ai, .aif, .as, .as3, .asf, .asp, .asx, .avi, .bmp, .c, .class, .cpp, .cs, .csv, .dat, .db, .dbf, .doc, .docb, .docm, .docx, .dot, .dotm, .dotx, .dwg, .dxf, .efx, .eps, .fla, .flv, .gif, .h, .idml, .iff, .indb, .indd, .indl, .indt, .inx, .jar, .java, .jpeg, .jpg, .js, .m3u, .m3u8, .m4u, .max, .mdb, .mid, .mkv, .mov, .mp3, .mp4, .mpa, .mpeg, .mpg, .msg, .pdb, .pdf, .php, .plb, .pmd, .png, .pot, .potm, .potx, .ppam, .ppj, .pps, .ppsm, .ppsx, .ppt, .pptm, .pptx, .prel, .prproj, .ps, .psd, .py, .ra, .rar, .raw, .rb, .rtf, .sdf, .sdf, .ses, .sldm, .sldx, .sql, .svg, .swf, .tif, .txt, .vcf, .vob, .wav, .wma, .wmv, .wpd, .wps, .xla, .xlam, .xll, .xlm, .xls, .xlsb, .xlsm, .xlsx, .xlt, .xltm, .xltx, .xlw, .xml, .xqx, .xqx, .zip.

O '.MTXLOCK File Extension' Ransomware também apagará as Cópias do Shadow Volume dos arquivos afetados e os pontos de Restauração do Sistema, o que dificulta o uso de meios alternativos para restaurar o acesso a arquivos após um ataque.

O Pedido de Resgate do '.MTXLOCK File Extension' Ransomware

O '.MTXLOCK File Extension' Ransomware criptografa os arquivos de uma forma que eles são fáceis de se reconhecer, porque eles serão marcados com a extensão de arquivo '.MTXLOCK' e um email de contato, tal como o RestoreFile@qq.com, 'RestoreFile @ yahoo .com 'ou' RestoreFile2018@gmail.com ' O '.MTXLOCK File Extension' Ransomware fornece uma nota de resgate na forma de um arquivo RTF, que será lançado na área de trabalho do computador infectado. Esse arquivo é chamado '# Decrypt_files_ReadMe # .rtf' e contém o seguinte texto:

'O QUE ACONTECEU COM SEUS ARQUIVOS?
Seus documentos, bancos de dados, backups, pastas de rede e outros arquivos importantes estão criptografados com as cifras RSA-2048 e AES-128.
Maiores informações sobre o RSA e o AES podem ser encontradas aqui:
h[tt]p://pt.wikipedia[.]org/wiki/RSA (criptossistema)
h[tt]p://pt.wikipedia[.]org/wiki/Padrão Avançado de Criptografia

Isso significa que você não poderá mais acessá-los até que eles sejam descriptografados com a sua chave de descriptografia pessoal! Sem sua chave pessoal e recuperação de dados com um software especial é impossível! Se você seguir nossas instruções, garantimos que você pode descriptografar todos os seus arquivos com rapidez e segurança!
====
Você realmente quer restaurar seus arquivos? Por favor, escreva-nos para os e-mails:
RestoreFile@qq.com
RestoreFile@yahoo.com
RestoreFile2018@gmail.com
Na linha de assunto da sua mensagem escreva seu ID pessoal:
[CARACTERES ALEATÓRIOS]'

Infelizmente, uma vez que o '.MTXLOCK File Extension' Ransomware criptografa os arquivos, eles não serão mais recuperáveis. No entanto, os pesquisadores de segurança do PC não recomendam seguir as instruções da nota de resgate do '.MTXLOCK File Extension' Ransomware ou entrar em contato com as pessoas responsáveis pelo ataque. Em vez disso, é importante tomar medidas preventivas contra ameaças como o '.MTXLOCK File Extension' Ransomware.

Prevenindo um Ataque pelo '.MTXLOCK File Extension' Ransomware

A melhor prevenção contra o '.MTXLOCK File Extension' Ransomware é ter backups dos arquivos. Um programa de segurança totalmente atualizado também é essencial para manter uma máquina limpa. Como o '.MTXLOCK File Extension' Ransomware geralmente se espalha através de anexos de e-mail de spam, aprendendo a manipular esse conteúdo com segurança pode evitar inúmeros problemas.

Tendendo

Mais visto

Carregando...