Banta sa Database Ransomware Ma1x0 Ransomware

Ma1x0 Ransomware

Ang Ma1x0 ay isang uri ng ransomware na natuklasan ng mga mananaliksik sa cybersecurity habang sinisiyasat ang mga potensyal na banta ng malware. Ang pangunahing pag-andar nito ay ang pag-encrypt ng data sa mga nakompromisong device at pagkatapos ay humingi ng bayad mula sa mga biktima kapalit ng diumano'y pagpapanumbalik ng access sa mga naka-lock na file. Nagagawa ito ng Ma1x0 Ransomware sa pamamagitan ng pagbabago sa mga pangalan ng mga naka-encrypt na file, pagdaragdag ng '.ma1x0' na extension sa bawat isa. Ipinapaalam ng mga attacker ang kanilang mga kahilingan sa ransom sa pamamagitan ng text file na pinangalanang 'HOW TO REstore FILES.txt,' na ibinabagsak sa apektadong system. Ang isang halimbawa kung paano binabago ng Ma1x0 ang mga filename ay nakikita sa pagbabago ng '1.png' sa '1.png.ma1x0,' at '2.pdf' sa '2.pdf.ma1x0.' Higit pa rito, kinumpirma ng mga mananaliksik na ang Ma1x0 ay isang variant na kabilang sa pamilya ng Mallox Ransomware .

Pinipigilan ng Ma1x0 Ransomware ang mga Biktima sa Pag-access sa Kanilang Sariling mga File

Ang ransom note mula sa Ma1x0 ay nagpapaalam sa mga biktima na ang kanilang mga file ay sumailalim sa pag-encrypt at hindi naa-access nang walang kaukulang tool sa pag-decryption. Ito ay tahasang nagbabala laban sa pagtatangka na ibalik ang mga file nang nakapag-iisa, dahil ang mga naturang aksyon ay maaaring magpalala sa pinsala. Upang ipakita ang kakayahan nito, nag-aalok ang tala ng komplimentaryong test decryption para sa mga file na mas maliit sa 3 MB, na maaaring ma-access sa pamamagitan ng kanilang website gamit ang TOR browser.

Ang mga tagubilin sa tala ay gumagabay sa mga biktima sa pag-download ng TOR browser at pag-access sa tinukoy na website. Iminumungkahi din nito ang paggamit ng Virtual Private Network (VPN) kung hindi naa-access ang TOR. Ang tala ay nagtatapos sa isang email address (decryption@mallox.homes) para sa komunikasyon, na nagha-highlight ng mga potensyal na pagkaantala sa mga oras ng pagtugon sa pamamagitan ng email.

Kapansin-pansin, ang mga cybercriminal na nauugnay sa Ma1x0 ay humihingi ng ransom na $3000 sa Bitcoins para sa pag-decryption ng data. Gayunpaman, binibigyang-diin na ang halaga ng ransom ay maaaring mag-iba sa iba't ibang pagkakataon.

Sa konteksto ng mga pag-atake ng ransomware, ang mga indibidwal o organisasyon ay karaniwang pinipilit na magbayad ng ransom upang banta ang mga aktor kapalit ng mga tool sa pag-decryption na kinakailangan upang mabawi ang access sa kanilang data. Sa kabila ng panggigipit na ito, mariing ipinapayo ng mga eksperto laban sa pagsuko sa gayong mga kahilingan. Walang ganap na mga garantiya na tutuparin ng mga aktor ng pagbabanta ang kanilang pangako sa pagbibigay ng mga kinakailangang tool sa pag-decryption kahit na pagkatapos matanggap ang bayad. Ang parehong mahalaga ay ang mabilis na pag-alis ng ransomware mula sa mga apektadong system upang mabawasan ang panganib ng karagdagang pagkawala ng data.

Pangalagaan ang Iyong Data at Mga Device laban sa Mga Banta sa Ransomware

Ang pag-iingat sa data at mga device laban sa mga banta ng ransomware ay mahalaga sa digital landscape ngayon. Narito ang ilang mabisang hakbang na maaaring gawin ng mga user para mapahusay ang kanilang mga depensa:

  • Mga Regular na Backup : Regular na i-back up ang mahahalagang data sa isang autonomous na device o isang secure na serbisyo sa cloud. I-automate ang mga backup na proseso upang matiyak ang pagkakapare-pareho at pagiging maaasahan. Mag-imbak ng mga backup nang offline upang maiwasan ang mga ito na makompromiso sa kaso ng pag-atake ng ransomware.
  • I-update ang Software at Mga Operating System : Panatilihing na-update ang mga operating system, software ng seguridad, at mga application. Regular na mag-install ng mga pag-aayos sa seguridad at pag-update upang matugunan ang mga kahinaan na maaaring pagsamantalahan ng ransomware.
  • Gumamit ng Robust Security Software : Gumamit ng propesyonal na anti-malware software. Paganahin ang real-time na pag-scan at mga awtomatikong pag-update upang manatiling protektado laban sa mga umuusbong na banta.
  • Maging Maingat sa Mga Link at Email Attachment : Iwasang magbukas ng mga email mula sa hindi kilalang o kahina-hinalang pinagmulan. Mag-ingat sa mga hindi inaasahang attachment o link, dahil maaaring naglalaman ang mga ito ng ransomware. I-verify ang pagiging lehitimo ng mga email bago mag-click sa mga link o mag-download ng mga attachment.
  • Ipatupad ang Mga Panukala sa Seguridad sa Network : Ang paggamit ng mga firewall ay nagbibigay-daan sa pag-inspeksyon at kontrol ng papasok at papalabas na trapiko sa network. I-segment ang mga network upang limitahan ang potensyal na pagkalat ng malware kung sakaling magkaroon ng paglabag.
  • Limitahan ang Mga Pribilehiyo ng User : Limitahan ang access ng user sa mga kinakailangang mapagkukunan lamang. Ipatupad ang prinsipyo ng hindi bababa sa pribilehiyo na bawasan ang mga kahihinatnan ng pag-atake ng ransomware sa pamamagitan ng paghihigpit sa mga karapatan sa pag-access.
  • Sa pamamagitan ng paggamit ng isang proactive na diskarte at pagsasagawa ng mga hakbang na ito sa seguridad, mababawasan ng mga user ang panganib na mabiktima ng mga banta ng ransomware at maprotektahan ang kanilang data at device mula sa potensyal na kompromiso.

    Ang ransom note na ginawa ng Ma1x0 Ransomware ay:

    'Hello

    Your files are encrypted and can not be used
    To return your files in work condition you need decryption tool
    Follow the instructions to decrypt all your data

    Do not try to change or restore files yourself, this will break them
    If you want, on our site you can decrypt one file for free. Free test decryption allowed only for not valuable file with size less than 3MB

    How to get decryption tool:
    1) Download and install TOR browser by this link: hxxps://www.torproject.org/download/
    2) If TOR blocked in your country and you can't access to the link then use any VPN software
    3) Run TOR browser and open the site: -
    4) Copy your private ID in the input field. Your Private key: -
    5) You will see payment information and we can make free test decryption here

    Our blog of leaked companies:

    If you are unable to contact us through the site, then you can email us: decryption@mallox.homes
    Waiting for a response via mail can be several days. Do not use it if you have not tried contacting through the site.'

    Trending

    Pinaka Nanood

    Naglo-load...