Mlwq Ransomware crypte la plupart des types de fichiers

ransomware

Mlwq a été détecté lors de l’examen d’échantillons de fichiers nouvellement découverts. Il s'agit d'une variante de ransomware appartenant à la famille Djvu. Sa fonction principale consiste à crypter les fichiers et à ajouter l'extension « .mlwq » aux noms de fichiers originaux de tous les fichiers concernés. Pour illustrer, Mlwq renommera « 1.jpg » en « 1.jpg.mlwq » et « 2.png » en « 2.png.mlwq », et ainsi de suite.

De plus, il laisse une demande de rançon nommée « _readme.txt » qui contient des instructions pour les victimes. Il est important de noter que le ransomware Djvu est fréquemment distribué aux côtés de voleurs d'informations comme RedLine et Vidar.

La demande de rançon fournit des conseils aux victimes sur la manière d'obtenir un logiciel de décryptage et une clé unique pour récupérer leurs fichiers. Le coût de ces outils de décryptage est initialement fixé à 980 $. Toutefois, si les victimes prennent contact avec les agresseurs dans un délai de 72 heures, on leur promet une réduction, ramenant le prix à 490 dollars.

De plus, la note offre aux victimes la possibilité de soumettre un seul fichier crypté pour un décryptage gratuit avant d'envisager le paiement de la rançon. Il fournit deux adresses e-mail pour contacter les attaquants : support@freshmail.top et datarestorehelp@airmail.cc.

Modèle Djvu de copies de note de rançon Mlwq

Le texte intégral de la demande de rançon Mlwq est le suivant :

ATTENTION!

Ne vous inquiétez pas, vous pouvez restituer tous vos fichiers !
Tous vos fichiers comme les images, bases de données, documents et autres fichiers importants sont cryptés avec le cryptage le plus puissant et une clé unique.
La seule méthode de récupération de fichiers consiste à acheter un outil de décryptage et une clé unique pour vous.
Ce logiciel décryptera tous vos fichiers cryptés.
Quelles garanties avez-vous ?
Vous pouvez envoyer un de vos fichiers cryptés depuis votre PC et nous le décrypterons gratuitement.
Mais nous ne pouvons décrypter qu’un seul fichier gratuitement. Le fichier ne doit pas contenir d'informations précieuses.
Vous pouvez obtenir et consulter l'outil de décryptage de présentation vidéo :
hxxps://we.tl/t-xN3VuzQl0a
Le prix de la clé privée et du logiciel de décryptage est de 980 $.
Remise de 50 % disponible si vous nous contactez dans les 72 premières heures, le prix pour vous est de 490 $.
Veuillez noter que vous ne restaurerez jamais vos données sans paiement.
Vérifiez votre dossier "Spam" ou "Indésirable" si vous ne recevez pas de réponse dans un délai de 6 heures.

Pour obtenir ce logiciel, vous devez écrire sur notre e-mail :
support@freshmail.top

Réservez votre adresse e-mail pour nous contacter :
datarestorehelp@airmail.cc

Votre identifiant personnel :

Comment un ransomware comme Mlwq peut-il infecter votre système ?

Les ransomwares, y compris des variantes comme Mlwq, peuvent infecter votre système de diverses manières, en profitant souvent des vulnérabilités ou des actions des utilisateurs. Voici les méthodes courantes par lesquelles les ransomwares peuvent infiltrer votre système :

E-mails de phishing :
La méthode la plus courante consiste à utiliser des e-mails de phishing. Les cybercriminels envoient des e-mails contenant des pièces jointes ou des liens malveillants. Si vous ouvrez ces pièces jointes ou cliquez sur les liens, le ransomware peut être téléchargé et exécuté sur votre système.

Les sites Web malveillants:
La visite de sites Web compromis ou malveillants peut exposer votre système à des téléchargements intempestifs. Dans ces cas, le ransomware est automatiquement téléchargé et exécuté sans aucune interaction de l’utilisateur.

Exploitation des vulnérabilités logicielles :
Les ransomwares peuvent exploiter les vulnérabilités des logiciels, notamment de votre système d'exploitation ou de vos applications. Cela arrive souvent lorsque vous n'avez pas mis à jour votre logiciel avec les derniers correctifs de sécurité.

Publicité malveillante :
Les cybercriminels peuvent utiliser des publicités en ligne malveillantes (malvertising) pour vous rediriger vers des sites Web proposant des ransomwares. Ces publicités peuvent apparaître sur des sites Web légitimes.

Téléchargements de logiciels infectés :
Le téléchargement de logiciels ou de fichiers à partir de sources non fiables peut exposer votre système à des ransomwares. Téléchargez toujours des logiciels à partir de sites Web ou de magasins d'applications réputés.

Attaques du protocole de bureau à distance (RDP) :
Si RDP est activé et mal configuré, les attaquants peuvent utiliser des attaques par force brute pour accéder à votre système et déployer un ransomware.

USB et supports amovibles :
Les ransomwares peuvent se propager via des clés USB infectées ou d’autres supports amovibles. Évitez d'utiliser des appareils inconnus ou non vérifiés sur votre système.

Ingénierie sociale:
Les attaquants peuvent utiliser des techniques d'ingénierie sociale pour manipuler les utilisateurs afin qu'ils exécutent des fichiers malveillants ou des scripts qui distribuent des ransomwares.

October 9, 2023
Chargement...

Cyclonis Password Manager Details & Terms

Essai GRATUIT: Offre unique de 30 jours ! Aucune carte de crédit requise pour l'essai gratuit. Fonctionnalité complète pendant toute la durée de l'essai gratuit. (La fonctionnalité complète après l'essai gratuit nécessite l'achat d'un abonnement.) Pour en savoir plus sur nos politiques et nos tarifs, consultez le CLUF, la politique de confidentialité, les conditions de remise et la page d'achat. Si vous souhaitez désinstaller l'application, veuillez consulter la page Instructions de désinstallation.