Threat Database Ransomware Mlwq Ransomware

Mlwq Ransomware

محققان امنیت سایبری اخیرا یک نوع باج افزار جدید به نام باج افزار Mlwq را کشف کرده اند. Mlwq مانند سایر بدافزارها در دسته خود، با رمزگذاری فایل‌های یافت شده در رایانه قربانی پس از نفوذ موفقیت‌آمیز به سیستم عمل می‌کند. این باج افزار پسوند '.mlwq' را به نام فایل های اصلی اضافه می کند و در نتیجه آنها را تغییر می دهد. برای مثال، فایلی که در ابتدا با نام «1.pdf» نامیده می‌شود، به «1.pdf.mlwq» تبدیل می‌شود، در حالی که «2.doc» نیز به «2.doc.mlwq» تبدیل می‌شود و غیره. همزمان، به عنوان بخشی از فرآیند رمزگذاری فایل، Mlwq یک یادداشت باج در قالب یک فایل متنی ایجاد می‌کند که معمولاً در دستگاه آسیب‌دیده با عنوان '_readme.txt' نامگذاری می‌شود.

بسیار مهم است که تاکید کنیم باج افزار Mlwq متعلق به خانواده باج افزار STOP/Djvu است. در نتیجه، این احتمال وجود دارد که تهدیدات مضر اضافی در دستگاه های در معرض خطر قرار گرفته باشد. در واقع، مشاهده شده است که اپراتورهای مسئول انواع STOP/Djvu اغلب بدافزارهای سرقت اطلاعات مانند RedLine و Vidar را به عنوان بخشی از فعالیت های ناامن خود بر روی سیستم های نقض شده مستقر می کنند.

باج افزار Mlwq داده های قربانیان را گروگان می گیرد

پس از بررسی کامل یادداشت باج به جا مانده توسط مهاجمان، آشکار می شود که افرادی که به دنبال بازیابی فایل های رمزگذاری شده خود هستند، موظف به پرداخت مبلغی برای یک برنامه رمزگشایی همراه با یک کلید منحصر به فرد هستند. در این یادداشت بر وجود محدودیت زمانی تاکید شده است که در آن قربانیان می توانند از نرخ کاهش یافته 490 دلار استفاده کنند، مشروط بر اینکه در عرض 72 ساعت از طریق ایمیل با مهاجمان ارتباط برقرار کنند. در صورت عدم انجام این کار، مبلغ کامل پرداخت 980 دلار مطالبه می شود.

علاوه بر این، یادداشت باج دو آدرس ایمیل، 'support@freshmail.top' و 'datarestorehelp@airmail.cc' را به عنوان ابزاری که قربانیان می توانند از طریق آن با مهاجمان ارتباط برقرار کنند، ارائه می دهد. اکیداً توصیه می‌شود که قربانیان از این آدرس‌های ایمیل برای مکاتبه با مهاجمان و انجام تمهیدات لازم برای پرداخت و فرآیند رمزگشایی بعدی استفاده کنند.

درک این نکته ضروری است که تلاش برای بازیابی فایل های رمزگذاری شده بدون دسترسی به ابزارهای رمزگشایی ارائه شده توسط مهاجمان بسیار غیرممکن است. در نتیجه، از انجام هرگونه پرداخت باج منع می شود، زیرا هیچ اطمینانی وجود ندارد که مهاجمان با ارائه ابزارهای رمزگشایی مورد نیاز، حتی پس از پرداخت، پایان توافق خود را حفظ کنند.

ایمن سازی دستگاه های خود در برابر تهدیدات باج افزار ضروری است

برای تقویت امنیت دستگاه های خود و محافظت از داده های ارزشمند آنها در برابر تهدید فراگیر باج افزار، کاربران می توانند مجموعه ای جامع از اقدامات امنیتی را به کار گیرند:

    • نرم افزار را به روز نگه دارید : به روز نگه داشتن نرم افزار بسیار مهم است. به‌روزرسانی منظم سیستم‌عامل‌ها، برنامه‌ها و نرم‌افزارهای ضد بدافزار بسیار مهم است، زیرا این به‌روزرسانی‌ها اغلب حاوی وصله‌هایی هستند که آسیب‌پذیری‌هایی را برطرف می‌کنند که باج‌افزار می‌تواند از آنها سوء استفاده کند.

    • در مورد ایمیل احتیاط کنید : وقتی نوبت به پیوست‌ها و پیوندهای ایمیل می‌رسد، هوشیاری مهم است. کاربران باید هنگام تعامل با پیوست‌ها یا دسترسی به لینک‌هایی از منابع ناشناس یا مشکوک بسیار احتیاط کنند. باج افزار اغلب از طریق ایمیل های فیشینگ به سیستم ها نفوذ می کند.

    • رمزهای عبور قوی و منحصر به فرد : ایجاد رمزهای عبور قوی و منحصر به فرد برای هر حساب آنلاین ضروری است. از بازیافت رمزهای عبور در پلتفرم های مختلف خودداری کنید، زیرا این عمل شما را آسیب پذیر می کند. به استفاده از مدیریت رمز عبور برای تولید و ذخیره ایمن رمزهای عبور پیچیده فکر کنید.

    • فعال کردن احراز هویت دو مرحله ای (2FA) : افزودن یک لایه امنیتی اضافی، 2FA به شدت توصیه می شود. این نیاز به یک فرم تکمیلی از احراز هویت دارد، که می تواند علاوه بر رمز عبور شما، کدی باشد که به دستگاه تلفن همراه شما ارسال می شود.

    • پشتیبان‌گیری منظم از داده‌ها : پشتیبان‌گیری منظم از داده‌های مهم در فضای ذخیره‌سازی آفلاین یا ابری یک حفاظت محتاطانه است. این تضمین می‌کند که حتی اگر فایل‌های شما توسط باج‌افزار رمزگذاری شده باشند، می‌توانید یک نسخه تمیز را بدون پرداخت باج بازیابی کنید.

    • احتیاط آنلاین داشته باشید : احتیاط در هنگام پیمایش در وب ضروری است. از بازدید از وب‌سایت‌های ناآشنا و دانلود نرم‌افزار از منابع نامعتبر خودداری کنید، زیرا ممکن است حاوی باج‌افزار یا سایر انواع بدافزار باشند.

    • پیاده سازی امنیت شبکه : امنیت شبکه خود را با اقدامات پیشگیرانه مانند فایروال ها، سیستم های تشخیص نفوذ و شبکه های وای فای ایمن تقویت کنید. اینها یک لایه حفاظتی اضافی در برابر تهدیدات باج افزار فراهم می کنند.

    • هوشیار و تحصیل کرده بمانید : حفظ ذهنیت هوشیار و مشکوک در هنگام استفاده از دستگاه های دیجیتال بسیار مهم است. همیشه قبل از تعامل با پیوندهای ناآشنا، پیوست‌ها یا اشتراک‌گذاری اطلاعات حساس، دو بار فکر کنید. مطلع ماندن از آخرین تهدیدات باج افزار و بهترین شیوه ها برای به حداقل رساندن خطر قربانی شدن در حملات بسیار مهم است.

با اتخاذ و اجرای مداوم این اقدامات امنیتی پیشگیرانه، کاربران می توانند به طور قابل توجهی محافظت از دستگاه و داده های خود را در برابر تهدید دائمی باج افزار افزایش دهند.

یادداشت باج کامل تولید شده توسط باج افزار Mlwq به شرح زیر است:

'ATTENTION!

Don't worry, you can return all your files!
All your files like pictures, databases, documents and other important are encrypted with strongest encryption and unique key.
The only method of recovering files is to purchase decrypt tool and unique key for you.
This software will decrypt all your encrypted files.
What guarantees you have?
You can send one of your encrypted file from your PC and we decrypt it for free.
But we can decrypt only 1 file for free. File must not contain valuable information.
You can get and look video overview decrypt tool:
hxxps://we.tl/t-xN3VuzQl0a
Price of private key and decrypt software is $980.
Discount 50% available if you contact us first 72 hours, that's price for you is $490.
Please note that you'll never restore your data without payment.
Check your e-mail "Spam" or "Junk" folder if you don't get answer more than 6 hours.

To get this software you need write on our e-mail:
support@freshmail.top

Reserve e-mail address to contact us:
datarestorehelp@airmail.cc

Your personal ID:'

پرطرفدار

پربیننده ترین

بارگذاری...