Mlrd Ransomware
Ang Mlrd Ransomware ay isang uri ng nagbabantang software na gumagamit ng mga diskarte sa pag-encrypt upang paghigpitan ang pag-access sa mga file sa isang naka-target na computer. Pagkatapos ma-infect ng Mlrd ang isang device, idinaragdag nito ang '.mlrd' na extension sa pangalan ng bawat naka-encrypt na file at nag-iiwan ng ransom note file, karaniwang may pangalang '_readme.txt.' Ang ransom note na ito ay nagbibigay ng mga tagubilin kung paano magbayad ng ransom para makuha ang decryption key para sa mga file mula sa mga cybercriminal. Ang Mlrd Ransomware ay natukoy bilang isang variant ng STOP/Djvu Ransomware na pamilya at maaaring ipamahagi kasama ng iba pang mga banta ng malware, gaya ng RedLine o Vidar .
Ang Mlrd Ransomware ay Nagdudulot ng Malaking Pinsala
Ang tala na kasama ng Mlrd ransomware infection ay nagpapaalam sa biktima na ang iba't ibang mga file, tulad ng mga larawan, database, dokumento, at iba pang mahahalagang data, ay na-encrypt gamit ang isang mahusay na paraan ng pag-encrypt kasama ng isang natatanging key. Upang mabawi ang access sa mga file na ito, inutusan ang biktima na kumuha ng tool sa pag-decryption at ang kaukulang natatanging key, na makukuha lamang sa pamamagitan ng pagbili.
Sinusubukan ng mga operator ng ransomware na magtanim ng pakiramdam ng tiwala sa pamamagitan ng pag-aalok ng garantiya. Pinapayagan nila ang biktima na magpadala ng isang naka-encrypt na file, na ide-decrypt nang walang bayad. Gayunpaman, ang alok na ito ay limitado sa pag-decryption ng isang file na itinuring na walang mahalagang impormasyon.
Ang halaga ng ransom na tinukoy para sa pagkuha ng pribadong key at decryption software ay $980. Gayunpaman, kung ang biktima ay nakipag-ugnayan sa mga operator sa loob ng unang 72-oras na panahon, isang 50% na diskwento ang inaalok, na binabawasan ang presyo sa $490. Mahigpit na binibigyang-diin ng tala na hindi maibabalik ang data nang hindi nagbabayad ng kinakailangang pagbabayad sa mga umaatake.
Upang simulan ang proseso ng pagpapadala ng ransom money, binibigyan ang mga biktima ng mga tagubilin upang makipag-ugnayan sa mga umaatake sa pamamagitan ng email sa 'support@freshmail.top.' Kung sakaling magkaroon ng anumang isyu sa email address na iyon, ang isang alternatibong channel ng komunikasyon ay ibinibigay sa pamamagitan ng email na 'datarestorehelp@airmail.cc,' na tinitiyak ang isang backup na opsyon para sa pakikipag-ugnayan sa mga operator ng ransomware.
Napakahalaga para sa mga biktima ng mga banta ng ransomware na maunawaan na ang pagtanggap sa pagbabayad ng isang ransom ay hindi ginagarantiyahan ang pagbawi ng data, na ginagawa itong isang hindi pinapayong paraan ng pagkilos. Ang parehong mahalaga ay ang pag-alis ng ransomware mula sa mga nakompromisong device, dahil ang hakbang na ito ay may mahalagang papel sa pagpigil sa karagdagang pagkawala ng data.
Gawin ang Mga Kinakailangang Pag-iingat para Ihinto ang Mga Impeksyon sa Ransomware
Upang mapangalagaan ang parehong mga device at data laban sa kasalukuyang banta ng ransomware, mayroong ilang mga proactive na hakbang na maaaring gawin ng mga user:
- Regular na I-update ang Software : Isa sa mga pangunahing hakbang ay ang patuloy na pag-update ng mga operating system, application, at anti-malware software. Ang mga update na ito ay madalas na naglalaman ng mga mahahalagang patch ng seguridad na tumutugon sa mga kahinaan na maaaring pagsamantalahan ng ransomware.
- Mag-ingat sa Mga Attachment at Link ng Email : Kailangang maging mapagbantay kapag nakikitungo sa mga email attachment o hyperlink, lalo na kung nagmula ang mga ito sa hindi pamilyar o kaduda-dudang pinagmulan. Madalas na kumakalat ang Ransomware sa pamamagitan ng mga phishing na email, kaya mahalagang tiyakin ang kredibilidad ng nagpadala bago makipag-ugnayan sa anumang mga attachment o link.
- Gumamit ng Malakas, Natatanging Mga Password : Ang paglikha ng matatag at natatanging mga password para sa bawat isa sa iyong mga online na account ay mahalaga. Iwasan ang tuksong muling gumamit ng mga password sa iba't ibang platform, dahil maaari kang maging bulnerable sa mga pag-atake. Ang paggamit ng password manager ay maaaring gawing simple ang proseso at mapahusay ang seguridad sa pamamagitan ng pagbuo at pag-iimbak ng mga kumplikadong password nang ligtas.
- Paganahin ang Two-Factor Authentication (2FA) : Hangga't maaari, i-activate ang 2FA para sa iyong mga account. Nagdaragdag ito ng karagdagang layer ng proteksyon sa pamamagitan ng pangangailangan ng pangalawang paraan ng pagpapatotoo, tulad ng isang ratification code na ipinadala sa iyong mobile device, bilang karagdagan sa iyong password.
- Regular na Pag-backup ng Data : Ang regular na pag-back up ng mahalagang data at mga file sa offline o cloud storage ay isang maingat na kasanayan. Tinitiyak nito na kahit na i-encrypt ng ransomware ang iyong mga orihinal na file, maaari mong ibalik ang isang malinis na kopya nang hindi kinakailangang magbayad ng ransom.
- Mag-ingat sa Mga Hindi Pinagkakatiwalaang Website at Mga Download : Lumapit sa mga hindi pamilyar na website at pag-download ng software mula sa mga hindi pinagkakatiwalaang mapagkukunan nang may pag-iingat. Ang mga ito ay posibleng magkaroon ng ransomware o iba pang mga anyo ng malware na maaaring makompromiso ang iyong system.
- Gumamit ng Anti-Malware Software : Ang pag-install ng mapagkakatiwalaang anti-malware software sa iyong mga device ay isang mahalagang pananggalang. Tiyaking regular na naa-update ang mga tool sa seguridad na ito, dahil mabisa nilang matutukoy at mai-block ang mga impeksyon sa ransomware.
- Manatiling Alam Tungkol sa Mga Banta sa Ransomware : Ang pagpapanatili ng kamalayan sa pinakabagong mga banta at taktika ng ransomware ay susi. Regular na turuan ang iyong sarili at ang iyong mga empleyado tungkol sa mga panganib na nauugnay sa ransomware at ang mga pinakamahusay na kagawian upang mabawasan ang mga panganib na iyon.
Sa pamamagitan ng pagsunod sa mga proactive na hakbang na ito, ang mga user ay maaaring makabuluhang bawasan ang kanilang kahinaan sa mga pag-atake ng ransomware, na epektibong nagpoprotekta sa kanilang mga device at napakahalagang data mula sa mga potensyal na banta.
Naiwan sa mga biktima ng Mlrd Ransomware ang sumusunod na ransom note:
'ATTENTION!
Don't worry, you can return all your files!
All your files like pictures, databases, documents and other important are encrypted with strongest encryption and unique key.
The only method of recovering files is to purchase decrypt tool and unique key for you.
This software will decrypt all your encrypted files.
What guarantees you have?
You can send one of your encrypted file from your PC and we decrypt it for free.
But we can decrypt only 1 file for free. File must not contain valuable information.
You can get and look video overview decrypt tool:
hxxps://we.tl/t-xN3VuzQl0a
Price of private key and decrypt software is $980.
Discount 50% available if you contact us first 72 hours, that's price for you is $490.
Please note that you'll never restore your data without payment.
Check your e-mail "Spam" or "Junk" folder if you don't get answer more than 6 hours.To get this software you need write on our e-mail:
support@freshmail.topReserve e-mail address to contact us:
datarestorehelp@airmail.ccYour personal ID:'