Threat Database Ransomware MNX Ransomware

MNX Ransomware

Infosec-forskare varnar användare för ett nytt, potent malware-hot baserat på den ökända Phobos Ransomware- familjen. Det hotfulla verktyget spåras som MNX Ransomware och kan påverka en lång rad olika filtyper - arkiv, databaser, bilder, foton, ljud- och videofiler, dokument och mer. Offren för hotet kommer i praktiken att blockeras från att komma åt sina egna uppgifter.

När MNX Ransomware krypterar en fil, modifierar den också filens ursprungliga namn i betydande grad. Hotet kommer faktiskt att lägga till en identifieringssträng, en e-postadress och ett nytt filtillägg till filnamnen. ID-strängen kommer att genereras specifikt för varje offer, medan hackarnas e-postadress är 'decrypt@techie.com'. Filtillägget som används av hotet är '.MNX.' Två lösensedlar med instruktioner kommer att släppas på de enheter som har brutits.

Det kortare meddelandet som kräver lösen kommer att levereras som en textfil med namnet 'info.txt'. Den säger att offer som vill återställa sina filer måste kontakta hackarna genom att skicka meddelanden till deras e-postmeddelanden på 'decrypt@techie.com' och 'decrypt123@sent.com'. Den huvudsakliga lösennotan visas via en fil med namnet 'info.hta'. Det avslöjar att de hotaktörer som är ansvariga för MNX Ransomware endast kommer att acceptera lösensumma som görs med Bitcoin-krypteringsvalutan. Det exakta priset på lösen kommer förmodligen att bero på hur snabbt offren etablerar kontakt. Enligt noteringen kan upp till 5 filer skickas som en del av meddelandena som ska dekrypteras gratis. De filer som offren väljer måste dock ha en total storlek på mindre än 4 MB och bör inte innehålla några viktiga data.

Den fullständiga texten i MNX Ransomwares anteckning är:

"Alla dina filer har krypterats!
Alla dina filer har krypterats på grund av ett säkerhetsproblem med din PC. Om du vill återställa dem, skriv till oss på e-post decrypt@techie.com
Skriv detta ID i rubriken på ditt meddelande -
Om du inte svarar inom 24 timmar, skriv till detta e-postmeddelande: decrypt123@sent.com
Du måste betala för dekryptering i Bitcoins. Priset beror på hur snabbt du skriver till oss. Efter betalning skickar vi verktyget som kommer att dekryptera alla dina filer.
Gratis dekryptering som garanti
Innan du betalar kan du skicka oss upp till 5 filer för gratis dekryptering. Den totala storleken på filer måste vara mindre än 4 Mb (ej arkiverade), och filer bör inte innehålla värdefull information. (databaser, säkerhetskopior, stora excelark, etc.)
Hur man skaffar Bitcoins
Det enklaste sättet att köpa bitcoins är LocalBitcoins webbplats. Du måste registrera dig, klicka på "Köp bitcoins" och välja säljare efter betalningsmetod och pris.
hxxps://localbitcoins.com/buy_bitcoins
Du kan också hitta andra ställen att köpa Bitcoins och nybörjarguide här:
htxxp://www.coindesk.com/information/how-can-i-buy-bitcoins/
Uppmärksamhet!
Byt inte namn på krypterade filer.
Försök inte att dekryptera dina data med programvara från tredje part, det kan orsaka permanent dataförlust.
Dekryptering av dina filer med hjälp av tredje part kan orsaka ökat pris (de lägger till sin avgift till vår) eller så kan du bli ett offer för en bluff.'

Meddelandet i textfilen är:

'!!!Alla dina filer är krypterade!!!
För att dekryptera dem skicka e-post till denna adress: decrypt@techie.com.
Om vi inte svarar inom 24 timmar, skicka e-post till denna adress: decrypt123@sent.com'

Trending

Loading...