Mlrd Ransomware
Mlrd Ransomware este un tip de software amenințător care utilizează tehnici de criptare pentru a restricționa accesul la fișierele de pe un computer vizat. După ce Mlrd infectează un dispozitiv, adaugă extensia „.mlrd” la numele fiecărui fișier criptat și lasă în urmă un fișier cu notă de răscumpărare, numit de obicei „_readme.txt”. Această notă de răscumpărare oferă instrucțiuni despre cum să efectuați o plată de răscumpărare pentru a obține cheia de decriptare a fișierelor de la infractorii cibernetici. Mlrd Ransomware a fost identificat ca o variantă a familiei STOP/Djvu Ransomware și poate fi distribuit alături de alte amenințări malware, cum ar fi RedLine sau Vidar .
Ransomware-ul Mlrd provoacă daune semnificative
Nota care însoțește infecția cu ransomware Mlrd informează victima că o varietate de fișiere, cum ar fi imagini, baze de date, documente și alte date vitale, au fost criptate folosind o metodă de criptare robustă, împreună cu o cheie unică. Pentru a recupera accesul la aceste fișiere, victima este instruită să achiziționeze un instrument de decriptare și cheia unică corespunzătoare, care poate fi obținută numai printr-o achiziție.
Operatorii de ransomware încearcă să insufle un sentiment de încredere oferind o garanție. Acestea permit victimei să trimită un fișier criptat, care va fi decriptat gratuit. Cu toate acestea, această ofertă se limitează la decriptarea unui singur fișier despre care se consideră că nu are informații valoroase.
Suma de răscumpărare specificată pentru obținerea cheii private și a software-ului de decriptare este de 980 USD. Cu toate acestea, dacă victima se adresează operatorilor în perioada inițială de 72 de ore, se oferă o reducere de 50%, reducând prețul la 490 USD. Nota subliniază cu tărie că datele nu pot fi restaurate fără efectuarea plății solicitate către atacatori.
Pentru a iniția procesul de trimitere a banilor de răscumpărare, victimelor li se oferă instrucțiuni pentru a contacta atacatorii prin e-mail la „support@freshmail.top”. În cazul în care apar probleme cu acea adresă de e-mail, un canal de comunicare alternativ este oferit prin e-mailul „datarestorehelp@airmail.cc”, asigurând o opțiune de rezervă pentru contactarea operatorilor de ransomware.
Este esențial pentru victimele amenințărilor de tip ransomware să înțeleagă că acceptarea plății unei răscumpări nu garantează recuperarea datelor, ceea ce face ca aceasta să fie o acțiune prost recomandată. La fel de importantă este eliminarea ransomware-ului de pe dispozitivele compromise, deoarece acest pas joacă un rol semnificativ în prevenirea pierderii suplimentare de date.
Luați măsurile de precauție necesare pentru a opri infecțiile cu ransomware
Pentru a proteja atât dispozitivele, cât și datele împotriva amenințării mereu prezente a ransomware-ului, există mai mulți pași proactivi pe care utilizatorii îi pot lua:
- Actualizarea regulată a software-ului : Una dintre măsurile fundamentale este actualizarea constantă a sistemelor de operare, a aplicațiilor și a software-ului anti-malware. Aceste actualizări conțin adesea patch-uri de securitate esențiale care abordează vulnerabilitățile pe care le poate exploata ransomware.
- Fiți atenți la atașamentele și linkurile de e-mail : este imperativ să fiți vigilenți atunci când aveți de-a face cu atașamentele sau hiperlinkurile de e-mail, mai ales dacă acestea provin din surse necunoscute sau discutabile. Ransomware-ul se răspândește adesea prin e-mailuri de tip phishing, așa că este esențial să se verifice credibilitatea expeditorului înainte de a interacționa cu orice atașamente sau linkuri.
- Utilizați parole puternice și unice : este crucială crearea de parole solide și distincte pentru fiecare dintre conturile dvs. online. Evitați tentația de a reutiliza parolele pe diferite platforme, deoarece acest lucru vă poate lăsa vulnerabil la atacuri. Utilizarea unui manager de parole poate simplifica procesul și poate spori securitatea prin generarea și stocarea în siguranță a parolelor complexe.
- Activați autentificarea în doi factori (2FA) : ori de câte ori este posibil, activați 2FA pentru conturile dvs. Acest lucru adaugă un nivel suplimentar de protecție prin necesitatea unei a doua forme de autentificare, cum ar fi un cod de ratificare trimis pe dispozitivul dvs. mobil, în plus față de parola dvs.
- Copierea de rezervă a datelor în mod regulat : Copierea de rezervă regulată a datelor și fișierelor importante în stocarea offline sau în cloud este o practică prudentă. Acest lucru vă asigură că, chiar dacă ransomware-ul vă criptează fișierele originale, puteți restaura o copie curată fără a fi nevoie să plătiți o răscumpărare.
- Fiți atenți cu site-urile web și descărcări nede încredere : abordați cu prudență site-urile web nefamiliare și descărcările de software din surse nede încredere. Acestea pot adăposti ransomware sau alte forme de malware care vă pot compromite sistemul.
- Utilizați software anti-malware : instalarea de software anti-malware de renume pe dispozitivele dvs. este o protecție esențială. Asigurați-vă că aceste instrumente de securitate sunt actualizate în mod regulat, deoarece pot detecta și bloca eficient infecțiile ransomware.
- Rămâneți informat despre amenințările ransomware : menținerea conștientizării celor mai recente amenințări și tactici ransomware este esențială. Educați-vă în mod regulat pe dumneavoastră și pe angajații dvs. despre riscurile asociate cu ransomware și despre cele mai bune practici pentru a atenua aceste riscuri.
Aderând la aceste măsuri proactive, utilizatorii își pot reduce în mod semnificativ vulnerabilitatea la atacurile ransomware, protejându-și în mod eficient dispozitivele și datele neprețuite de potențiale amenințări.
Victimele Mlrd Ransomware au rămas cu următoarea notă de răscumpărare:
'ATTENTION!
Don't worry, you can return all your files!
All your files like pictures, databases, documents and other important are encrypted with strongest encryption and unique key.
The only method of recovering files is to purchase decrypt tool and unique key for you.
This software will decrypt all your encrypted files.
What guarantees you have?
You can send one of your encrypted file from your PC and we decrypt it for free.
But we can decrypt only 1 file for free. File must not contain valuable information.
You can get and look video overview decrypt tool:
hxxps://we.tl/t-xN3VuzQl0a
Price of private key and decrypt software is $980.
Discount 50% available if you contact us first 72 hours, that's price for you is $490.
Please note that you'll never restore your data without payment.
Check your e-mail "Spam" or "Junk" folder if you don't get answer more than 6 hours.To get this software you need write on our e-mail:
support@freshmail.topReserve e-mail address to contact us:
datarestorehelp@airmail.ccYour personal ID:'