Mmob Ransomware
จากการวิเคราะห์ที่ดำเนินการโดยนักวิจัยด้านความปลอดภัย ภัยคุกคาม Mmob Ransomware เป็นตัวแปรที่อยู่ในตระกูลมัลแวร์ STOP/ Djvu ที่น่าอับอาย ผู้ให้บริการ Ransomware ยังคงใช้ตระกูลที่อุดมสมบูรณ์นี้เป็นพื้นฐานสำหรับการสร้างภัยคุกคามใหม่ที่มีศักยภาพ อันที่จริง ความสามารถในการทำลายล้างของ Mmob ทำให้สามารถเข้ารหัสเอกสาร PDF ไฟล์เสียงและวิดีโอ ฐานข้อมูล ไฟล์เก็บถาวร รูปภาพ ภาพถ่าย ฯลฯ ที่จัดเก็บไว้ในคอมพิวเตอร์ที่ละเมิดได้
ไฟล์ที่เข้ารหัสจะไม่สามารถใช้งานได้อีกต่อไป นอกจากนี้ แต่ละไฟล์ที่ถูกล็อคจะมี '.mmob' ต่อท้ายชื่อเดิม นามสกุลไฟล์นี้เป็นหนึ่งในลักษณะเด่นของภัยคุกคาม Mmob มัลแวร์จะสร้างไฟล์ข้อความใหม่ในระบบด้วย ไฟล์นี้ชื่อ '_readme.txt' จะมีบันทึกเรียกค่าไถ่พร้อมคำแนะนำจากอาชญากรไซเบอร์ที่รับผิดชอบในการแพร่กระจาย Mmob Ransomware
รายละเอียดของบันทึกค่าไถ่
ตามข้อความเรียกร้องค่าไถ่ แฮกเกอร์พยายามรีดไถเงินจำนวน 980 ดอลลาร์จากเหยื่อของพวกเขา ในทางกลับกัน พวกเขาสัญญาว่าจะส่งคีย์ถอดรหัสที่จำเป็นกลับมาและเครื่องมือซอฟต์แวร์ที่สามารถกู้คืนไฟล์ที่ถูกล็อคได้ ในการสร้างการติดต่อ ผู้ใช้จะถูกนำไปยังการส่งข้อความสองที่อยู่อีเมล (restorealldata@firemail.cc และ gorentos@bitmessage.ch) หรือบัญชี Telegram ของแฮกเกอร์ ผู้ใช้ควรระลึกไว้เสมอว่าการสื่อสารกับอาชญากรไซเบอร์อาจทำให้พวกเขามีความเสี่ยงด้านความปลอดภัยมากขึ้น ไม่ต้องพูดถึงว่าไม่มีการรับประกันว่าแฮกเกอร์จะยุติข้อตกลงและจะไม่เพียงแค่วิ่งหนีด้วยเงินค่าไถ่
ข้อความทั้งหมดของบันทึกย่อ Ransomware ของ Mmob คือ:
' โปรดทราบ!
ไม่ต้องกังวล คุณสามารถคืนไฟล์ทั้งหมดของคุณได้!
ไฟล์ทั้งหมดของคุณ เช่น ภาพถ่าย ฐานข้อมูล เอกสาร และที่สำคัญอื่นๆ ได้รับการเข้ารหัสด้วยการเข้ารหัสที่รัดกุมที่สุดและคีย์เฉพาะ
วิธีเดียวในการกู้คืนไฟล์คือการซื้อเครื่องมือถอดรหัสและคีย์เฉพาะสำหรับคุณ
ซอฟต์แวร์นี้จะถอดรหัสไฟล์ที่เข้ารหัสทั้งหมดของคุณ
คุณมีอะไรค้ำประกัน?
คุณสามารถส่งไฟล์ที่เข้ารหัสจากพีซีของคุณ และเราถอดรหัสได้ฟรี
แต่เราสามารถถอดรหัสได้เพียง 1 ไฟล์ฟรี ไฟล์ต้องไม่มีข้อมูลที่มีค่า
คุณสามารถรับและดูวิดีโอเครื่องมือถอดรหัสภาพรวม:
https://we.tl/t-WbgTMF1Jmw
ราคาของคีย์ส่วนตัวและซอฟต์แวร์ถอดรหัสคือ $980
ส่วนลด 50% ถ้าคุณติดต่อเราก่อน 72 ชั่วโมง นั่นคือราคาสำหรับคุณคือ $490
โปรดทราบว่าคุณจะไม่กู้คืนข้อมูลของคุณโดยไม่มีการชำระเงิน
ตรวจสอบอีเมลของคุณ "สแปม" หรือโฟลเดอร์ "ขยะ" หากคุณไม่ได้รับคำตอบเกิน 6 ชั่วโมงในการรับซอฟต์แวร์นี้ คุณต้องเขียนอีเมลของเรา:
restorealldata@firemail.ccสำรองที่อยู่อีเมลเพื่อติดต่อเรา:
gorentos@bitmessage.chบัญชีโทรเลขของเรา:
@datarestoreรหัสส่วนตัวของคุณ: '