Threat Database Ransomware Phần mềm tống tiền Mztu

Phần mềm tống tiền Mztu

Mục đích của mối đe dọa Mztu Ransomware là mã hóa các tệp được tìm thấy trên các máy tính và thiết bị bị vi phạm. Ntzu Ransomware quét nhiều loại tệp khác nhau, mã hóa chúng bằng thuật toán mã hóa mạnh và nối tên tệp của chúng với phần mở rộng '.mztu'. Khi chức năng chính của nó đã hoàn thành, Mztu Ransomware sẽ tạo một tệp văn bản "_readme.txt" trên hệ thống của nạn nhân. Tệp chứa ghi chú đòi tiền chuộc liệt kê các yêu cầu của những kẻ đe dọa. Mztu là một biến thể ransomware khác thuộc họ STOP/Djvu . Đây là một thực tế quan trọng vì các tác nhân đe dọa phát tán phần mềm độc hại STOP/Djvu đôi khi cũng thu thập dữ liệu nhạy cảm bằng cách sử dụng những kẻ đánh cắp đe dọa như RedLineVidar trước khi mã hóa tệp bằng phần mềm tống tiền mà chúng đã chọn.

Yêu cầu của Mztu Ransomware

Mztu Ransomware là một mối đe dọa quỷ quyệt mã hóa các tệp trên máy tính của nạn nhân và yêu cầu thanh toán cho phần mềm và khóa giải mã. Các nạn nhân được khuyến khích liên hệ với những kẻ đe dọa trong vòng 72 giờ để chỉ trả 490 đô la thay vì toàn bộ số tiền chuộc là 980 đô la. Trong hầu hết các trường hợp, không thể giải mã các tệp bị ảnh hưởng nếu không có các công cụ này. Những kẻ tấn công cung cấp hai địa chỉ email - 'support@freshmail.top' và 'datarestorehelp@airmail.cc' - nơi nạn nhân có thể liên hệ với chúng và gửi một tệp được mã hóa để được giải mã miễn phí.

Ngăn chặn các cuộc tấn công từ Mztu và Ransomware khác

Các cuộc tấn công ransomware có thể cực kỳ gây rối và khá tốn kém, bất kể nạn nhân là người dùng cá nhân hay tổ chức lớn. Để giúp bảo vệ chống lây nhiễm mã độc tống tiền, bạn có thể thực hiện một số biện pháp cần thiết.

  1. Cài đặt cập nhật bảo mật thường xuyên

Có phần mềm cập nhật là chìa khóa khi ngăn chặn các cuộc tấn công của mã độc tống tiền – vì vậy hãy đảm bảo rằng bạn đang cài đặt các bản vá bảo mật ngay khi chúng có sẵn – không chỉ trên máy chủ mà còn trên các thiết bị đầu cuối, chẳng hạn như máy tính xách tay, máy tính để bàn và thiết bị di động thiết bị được sử dụng tại nơi làm việc hoặc ở nhà. Nếu có thể, hãy thiết lập cập nhật tự động để bạn không phải nhớ cập nhật thủ công từng thiết bị mỗi khi bản vá được phát hành.

  1. Sao lưu dữ liệu của bạn thường xuyên

Các bản sao lưu thường xuyên nên là một phần của bất kỳ kế hoạch phản hồi mã độc tống tiền tốt nào vì chúng cho phép bạn khôi phục dữ liệu nhanh chóng sau một cuộc tấn công mà không phải thương lượng với những kẻ tấn công về việc thanh toán bất kỳ khoản tiền chuộc nào hoặc dựa vào việc chúng gửi các khóa giải mã mà có thể không mở khóa được dữ liệu của bạn. Bạn phải thực hiện sao lưu định kỳ cho tất cả dữ liệu quan trọng được lưu trữ trên ổ đĩa cục bộ, hệ thống lưu trữ dùng chung và dịch vụ lưu trữ đám mây để không bị mất bất kỳ thứ gì có giá trị trong trường hợp bị tấn công mạng.

  1. Giám sát hoạt động mạng

Các tổ chức cũng nên thiết lập các quy trình để giám sát các luồng lưu lượng mạng. Điều này sẽ cho phép họ theo dõi bất kỳ mẫu nào có vẻ đáng ngờ hoặc khác thường so với các hoạt động bình thường trong môi trường. Về cơ bản, cho phép xác định sớm các mối đe dọa trước khi chúng có cơ hội gây ra bất kỳ thiệt hại nào. Việc cài đặt các giải pháp giám sát mạng cho phép các tổ chức tạo bảng điều khiển nơi nhân viên có thể xem các hoạt động mạng một cách dễ dàng và theo dõi xu hướng theo thời gian, giúp phát hiện hành vi bất thường mà có thể chỉ ra một nỗ lực thỏa hiệp đang diễn ra.

Toàn văn thông báo đòi tiền chuộc của Mztu Ransomware là:

'CHÚ Ý!

Đừng lo lắng, bạn có thể trả lại tất cả các tệp của mình!
Tất cả các tệp của bạn như ảnh, cơ sở dữ liệu, tài liệu và các tệp quan trọng khác đều được mã hóa bằng mã hóa mạnh nhất và khóa duy nhất.
Phương pháp duy nhất để khôi phục tệp là mua công cụ giải mã và khóa duy nhất cho bạn.
Phần mềm này sẽ giải mã tất cả các tệp được mã hóa của bạn.
Những gì đảm bảo bạn có?
Bạn có thể gửi một trong các tệp đã mã hóa của mình từ PC và chúng tôi sẽ giải mã tệp đó miễn phí.
Nhưng chúng tôi chỉ có thể giải mã 1 tệp miễn phí. Tệp không được chứa thông tin có giá trị.
Bạn có thể nhận và xem công cụ giải mã tổng quan về video:
hxxps://we.tl/t-cud8EGMtyB
Giá của khóa riêng và phần mềm giải mã là $980.
Giảm giá 50% nếu bạn liên hệ với chúng tôi trong 72 giờ đầu tiên, giá đó dành cho bạn là $490.
Xin lưu ý rằng bạn sẽ không bao giờ khôi phục dữ liệu của mình mà không thanh toán.
Kiểm tra thư mục "Thư rác" hoặc "Thư rác" trong e-mail của bạn nếu bạn không nhận được câu trả lời sau hơn 6 giờ.

Để có được phần mềm này, bạn cần viết vào e-mail của chúng tôi:
support@freshmail.top

Đặt địa chỉ e-mail để liên hệ với chúng tôi:
datarestorehelp@airmail.cc

ID cá nhân của bạn:'

Phần mềm tống tiền Mztu Video

Mẹo: BẬT âm thanh của bạn và xem video ở chế độ Toàn màn hình .

xu hướng

Xem nhiều nhất

Đang tải...