Threat Database Ransomware Mmuz Ransomware

Mmuz Ransomware

นักวิจัยด้านความปลอดภัยทางไซเบอร์ได้จัดประเภทภัยคุกคาม Mmuz Ransomware เป็นอีกรูปแบบหนึ่งของตระกูลมัลแวร์ STOP/Djvu ที่น่าอับอาย แม้ว่า Mmuz อาจไม่ใช่ภัยคุกคามที่ไม่เหมือนใคร แต่ผู้ใช้ไม่ควรประมาทความเสียหายที่อาจเกิดขึ้น หากปรับใช้ได้สำเร็จ ภัยคุกคามจะเริ่มขั้นตอนการเข้ารหัสข้อมูลบนอุปกรณ์ และปล่อยให้ไฟล์ส่วนใหญ่ที่จัดเก็บอยู่ในสถานะใช้งานไม่ได้

ผู้ที่ตกเป็นเหยื่อจะค้นพบด้วยว่าไฟล์ที่ถูกล็อคแต่ละไฟล์ในขณะนี้มีนามสกุลไฟล์ใหม่ - '.mmuz' ซึ่งแนบมากับชื่อเดิม หมายเหตุเรียกค่าไถ่ที่มีความต้องการของผู้โจมตีจะถูกทิ้งลงในเครื่องที่ติดไวรัส บันทึกย่อจะถูกส่งเป็นไฟล์ข้อความชื่อ '_readme.txt'

ความต้องการของผู้โจมตี

บันทึกของ Mmuz Ransomware เปิดเผยว่าอาชญากรไซเบอร์ต้องการรับค่าไถ่ $980 หากพวกเขาต้องการช่วยเหลือผู้ที่ตกเป็นเหยื่อในการกู้คืนข้อมูลที่เข้ารหัส อย่างไรก็ตาม จำนวนเงินค่าไถ่เริ่มต้นนั้นสามารถลดลง 50% โดยมีข้อกำหนดเพียงข้อเดียวคือให้เหยื่อติดต่อแฮกเกอร์ในช่วง 72 ชั่วโมงแรกของการโจมตี ซึ่งสามารถทำได้โดยการส่งข้อความไปยังที่อยู่อีเมลสองแห่งที่พบในบันทึกย่อ - 'restorealldata@firemail.cc' และ 'gorentos@bitmessage.ch' หรือบัญชี Telegram ของอาชญากรไซเบอร์ แน่นอน การสื่อสารกับบุคคลที่รับผิดชอบการแพร่กระจายของภัยคุกคามแรนซัมแวร์นั้นไม่ได้ปราศจากความเสี่ยง และผู้ใช้อาจต้องการหลีกเลี่ยงการทำเช่นนี้

ข้อความทั้งหมดของบันทึกย่อของ Mumz Ransomware คือ:

'ความสนใจ!

ไม่ต้องกังวล คุณสามารถคืนไฟล์ทั้งหมดของคุณได้!
ไฟล์ทั้งหมดของคุณ เช่น ภาพถ่าย ฐานข้อมูล เอกสาร และที่สำคัญอื่นๆ ได้รับการเข้ารหัสด้วยการเข้ารหัสที่รัดกุมที่สุดและคีย์เฉพาะ
วิธีเดียวในการกู้คืนไฟล์คือการซื้อเครื่องมือถอดรหัสและคีย์เฉพาะสำหรับคุณ
ซอฟต์แวร์นี้จะถอดรหัสไฟล์ที่เข้ารหัสทั้งหมดของคุณ
คุณมีอะไรค้ำประกัน?
คุณสามารถส่งไฟล์ที่เข้ารหัสจากพีซีของคุณ และเราถอดรหัสได้ฟรี
แต่เราสามารถถอดรหัสได้เพียง 1 ไฟล์ฟรี ไฟล์ต้องไม่มีข้อมูลที่มีค่า
คุณสามารถรับและดูวิดีโอเครื่องมือถอดรหัสภาพรวม:
https://we.tl/t-WbgTMF1Jmw
ราคาของคีย์ส่วนตัวและซอฟต์แวร์ถอดรหัสคือ $980
ส่วนลด 50% ถ้าคุณติดต่อเราก่อน 72 ชั่วโมง นั่นคือราคาสำหรับคุณคือ $490
โปรดทราบว่าคุณจะไม่กู้คืนข้อมูลของคุณโดยไม่มีการชำระเงิน
ตรวจสอบอีเมลของคุณ "สแปม" หรือโฟลเดอร์ "ขยะ" หากคุณไม่ได้รับคำตอบเกิน 6 ชั่วโมง

ในการรับซอฟต์แวร์นี้ คุณต้องเขียนอีเมลของเรา:
restorealldata@firemail.cc

สำรองที่อยู่อีเมลเพื่อติดต่อเรา:
gorentos@bitmessage.ch

บัญชีโทรเลขของเรา:
@datarestore

รหัสส่วนตัวของคุณ:'

มาแรง

เข้าชมมากที่สุด

กำลังโหลด...