Mlrd Ransomware verrouille les fichiers

ransomware

Le ransomware Mlrd, qui appartient à la famille Djvu, a été découvert lors d'une analyse approfondie de nouveaux échantillons de fichiers. Ce logiciel malveillant fonctionne en cryptant les données et en ajoutant l'extension « .mlrd » aux fichiers concernés. Après le cryptage, Mlrd laisse une demande de rançon intitulée "_readme.txt".

Mlrd modifie les noms de fichiers des fichiers concernés selon un modèle spécifique. Par exemple, « 1.jpg » devient « 1.jpg.mlrd » et « 2.png » devient « 2.png.mlrd ». Compte tenu de son association avec la famille Djvu, Mlrd pourrait être distribué aux côtés d'autres logiciels malveillants.

La demande de rançon du ransomware Mlrd fournit deux adresses e-mail (support@freshmail.top et datarestorehelp@airmail.cc) et offre aux victimes la possibilité d'obtenir un logiciel de décryptage et une clé de décryptage unique. Le coût initial des services de décryptage est fixé à 980 $. Toutefois, si les victimes contactent les auteurs de la menace dans les 72 heures, elles peuvent obtenir des outils de décryptage au prix réduit de 490 $.

De plus, la demande de rançon mentionne que les victimes peuvent soumettre un seul fichier crypté pour un décryptage gratuit, à condition qu'il ne contienne pas de données critiques ou précieuses.

La note de rançon Mlrd demande 490 $

Le texte intégral de la demande de rançon Mlrd se lit comme suit :

ATTENTION!

Ne vous inquiétez pas, vous pouvez restituer tous vos fichiers !
Tous vos fichiers comme les images, bases de données, documents et autres fichiers importants sont cryptés avec le cryptage le plus puissant et une clé unique.
La seule méthode de récupération de fichiers consiste à acheter un outil de décryptage et une clé unique pour vous.
Ce logiciel décryptera tous vos fichiers cryptés.
Quelles garanties avez-vous ?
Vous pouvez envoyer un de vos fichiers cryptés depuis votre PC et nous le décrypterons gratuitement.
Mais nous ne pouvons décrypter qu’un seul fichier gratuitement. Le fichier ne doit pas contenir d'informations précieuses.
Vous pouvez obtenir et consulter l'outil de décryptage de présentation vidéo :
hxxps://we.tl/t-xN3VuzQl0a
Le prix de la clé privée et du logiciel de décryptage est de 980 $.
Remise de 50 % disponible si vous nous contactez dans les 72 premières heures, le prix pour vous est de 490 $.
Veuillez noter que vous ne restaurerez jamais vos données sans paiement.
Vérifiez votre dossier "Spam" ou "Indésirable" si vous ne recevez pas de réponse dans un délai de 6 heures.

Pour obtenir ce logiciel, vous devez écrire sur notre e-mail :
support@freshmail.top

Réservez votre adresse e-mail pour nous contacter :
datarestorehelp@airmail.cc

Votre identifiant personnel :

Comment pouvez-vous protéger votre système contre les ransomwares ?

La protection de votre système contre les ransomwares nécessite une combinaison de mesures proactives et de bonnes pratiques de cybersécurité. Voici quelques étapes essentielles pour vous aider à protéger votre système contre les attaques de ransomwares :

Utilisez un logiciel de sécurité fiable :
Installez et mettez régulièrement à jour des logiciels antivirus et anti-malware réputés sur votre ordinateur. Assurez-vous qu’il dispose de fonctionnalités de protection contre les ransomwares.

Maintenir les logiciels et les systèmes d'exploitation à jour :
Mettez régulièrement à jour votre système d'exploitation, vos applications logicielles et vos plugins. De nombreuses attaques de ransomware exploitent des vulnérabilités connues, que les mises à jour peuvent corriger.

Activer le pare-feu :
Activez le pare-feu intégré de votre ordinateur et envisagez d'utiliser un pare-feu réseau pour une protection supplémentaire.

Méfiez-vous des e-mails suspects :
Soyez prudent lorsque vous ouvrez des pièces jointes à un e-mail ou cliquez sur des liens, surtout si l'expéditeur est inconnu. Les ransomwares se propagent souvent via des e-mails de phishing.

Sauvegardez vos données :
Sauvegardez régulièrement vos données importantes sur un appareil externe ou un service de stockage cloud sécurisé. Assurez-vous que les sauvegardes ne sont pas directement accessibles depuis votre réseau.

Utilisez des mots de passe forts et uniques :
Créez des mots de passe forts et uniques pour tous vos comptes. Pensez à utiliser un gestionnaire de mots de passe pour vous aider à gérer et générer des mots de passe complexes.

Mettre en œuvre l'authentification à deux facteurs (2FA) :
Activez 2FA autant que possible pour vos comptes en ligne. Cela ajoute une couche de sécurité supplémentaire, rendant plus difficile l’accès des attaquants à vos comptes.

October 9, 2023
Chargement...

Cyclonis Backup Details & Terms

Le plan Free Basic Cyclonis Backup vous offre 2 Go d'espace de stockage dans le cloud avec toutes les fonctionnalités! Pas de carte de crédit nécessaire. Besoin de plus d'espace de stockage? Achetez un plan Cyclonis Backup plus important dès aujourd'hui! Pour en savoir plus sur nos politiques et nos tarifs, consultez les conditions d'utilisation, la politique de confidentialité, les conditions de remise et la page d'achat. Si vous souhaitez désinstaller l'application, veuillez consulter la page Instructions de désinstallation.

Cyclonis Password Manager Details & Terms

Essai GRATUIT: Offre unique de 30 jours ! Aucune carte de crédit requise pour l'essai gratuit. Fonctionnalité complète pendant toute la durée de l'essai gratuit. (La fonctionnalité complète après l'essai gratuit nécessite l'achat d'un abonnement.) Pour en savoir plus sur nos politiques et nos tarifs, consultez le CLUF, la politique de confidentialité, les conditions de remise et la page d'achat. Si vous souhaitez désinstaller l'application, veuillez consulter la page Instructions de désinstallation.