Malware

0 hozzászólás

A MMLocker Ransomware debütált március 2016-ban, és úgy tűnik, hogy a fejlesztők hajlandó folytatni a fejlesztést, a közelgő években. A MMLocker Ransomware a hagyományos cryptomalware, szállított használók keresztül a hagyományos utakat. A hasznos teher, a MMLocker Ransomware a spam-mail használók körében is elhelyezhetők. Is vannak olyan esetek, ahol változata a MMLocker Ransomware áll rendelkezésre, a felhasználók számára, mint a repedt futtatható a PC-s játékok, mint a Far Cry-Primal. Meg kell jegyezni, hogy a szociális média portálok, mint a Facebook és a Twitter felhasználhatók elterjedt hibás linkek a MMLocker Ransomware.

A MMLocker Ransomware működik, mint egy titkosító trójai, amelyek van programozva, hogy használ egy mix a AES és RSA titkosítást zár az áldozat adatait. A MMLocker Ransomware alkalmas a korrumpáló a HDD-n tárolt adatok, SSD és USB vezet. A MMLocker Ransomware ismert, hogy a cél a következő adatok konténerek:

.txt, .doc, .docx, .xls, .xlsx, .pdf, .pps, .ppt, .pptx, .odt, .gif, .jpg, .png, .db, .csv, .sql, .mdb, .sln, .php, .asp, .aspx, .html, .xml, .psd, .frm, .myd, .myi, .dbf, .mp3, .mp4, .avi, .mov, .mpg, .rm, .wmv, .m4a, .mpa, .wav, .sav, .gam, .log, .ged, .msg, .myo, .tax, .ynab, .ifx, .ofx, .qfx, .qif, .qdf, .tax2013, .tax2014, .tax2015, .box, .ncf, .nsf, .ntf, .lwp.

, amikor a titkosítási eljárás befejeződik, a felhasználó lesz észrevesz hozzáfűzi a érintett fájlok-utótag .locked. Például CuteBlackCat.png átalakul CuteBlackCat.png.locked. A .locked reszelő kiterjesztés társítva a ORX szekrény a Uyari Ransomware és a RAA Ransomware, de ezek a veszélyek egy család más fenyegetések. Fennáll annak a lehetősége, hogy a MMLocker Ransomware jön létre a Ransomware építőkészlet mert ez jellegét meghatározza egy moduláris szerkezet, és célja, hogy húzza az adatokat nyilvános tárolók. A váltságdíj, a MMLocker Ransomware van szálló-ra a Imgur image hosting platform, és jön mint egy PNG-képet. A MMLocker Ransomware van programozva, hogy változtatni a háttérképet, a felhasználók és a közvetlen a sértett, hogy nyissa meg a READ_IT.txt, hogy kerül az asztalra. READ_IT.txt tartalmaz, a következő üzenet:

Letöltés eltávolítása eszköztávolítsa el a MMLocker Ransomware

‘(If you are in Notepad, please click the Format menu above ^^^^ and click Word Wrap)

Uh oh. Úgy néz ki, az adatok a titkosítási tolvaj áldozata volt. A fájlokat van encrypted-val AES: keressük meg a meghajtó a “zárt”, ha nem hiszel nekem. Sajnos fogsz kell fizetni egy kis pénzt kap vissza a fájlokat, és a díj körülbelül $200 dollárban. Majd rögtön a csúnya részleteket, hogy:

* You have 72 hours to make this happen as of 12/03/2016 21:03:16. Otherwise, your files are lost for good. I will delete the necessary code for all time and I don’t even have to revisit your machine to do it.
* You will be paying by Bitcoin. Don’t worry, it is easy to figure out. Your fee is 0.501049 BTC. Pay this amount precisely, or I might not know who it was that paid in order to rescue them.
* Use LocalBitcoins.com. It isn’t hard to use, there are numerous ways to pay for my bitcoins on there, and most importantly, it is fast. Did I mention you have 72 hours?
* The address you will be sending the bitcoins to is [Bitcoin address].
* Then you will wait for me to get the unlock code for you. Your code will be shown here, [link to a compromised site], under the amount you paid. This may take a day or so: you are on my schedule now
* Once you have the code, you can unlock your files as follows:
*** First you must download my decrypter: [link made via Wetransfer.com]. You may get various warnings that this is a Trojan or some other nonsense. Don’t believe it: if I needed to cause more damage I would have done so already. The file is marked as such because the antivirus people are lazy SOBs and just mark everything they can.
*** Go to your Start Menu
*** In the search field, type “cmd”.
*** Double click the cmd program.
*** Type “cd C:UsersxxxDownloads”
*** Type “Decrypter.exe ”
*** Other people’s codes will not work for you, obviously.

, hogy alapvetően ez. Ez a dokumentum többi része a helyzet további leírása.

* You’ll never be able to find me. Police will never be able to find me. Go ahead and try them if you like, but don’t expect your data back. They will be concerned about helping the community, not with helping you meet your deadline. If they say they need to keep your desktop for a few days, well lol, you probably won’t be seeing your machine again soon, let alone your data. I’ve been doing this for five years now and haven’t been caught yet.
* Best Buy will have no ability to undo the encryption. Hell, even the NSA probably couldn’t undo it. Well maybe they could, but I suspect you won’t be a high priority for their computation clusters for at least a couple of years.
* In 72 hours, you will never be able to get these files open. I don’t much like people struggling against the powerful, and there is no way for you to argue for an extension. Just make it happen.

tehát csak Légy hálás, hogy nem rosszabb. Több pénzt is kérte. Lehet már dolgozik az ISIS, és mentse azt a pénzt, hogy lefejezni gyermekek. Lehetett volna egy ZOKOG jelent, és csak elpusztult a végleges adatok. Én ezeket a dolgokat? Szám, csak a pénz kell él (igaz történet), és egyáltalán nem érdekel a hacker “Közösség”. Így nincs senki, majd védelme, önmaga feláldozásával. Én majd csak adattitkosítás több ember, hogy ki a veszteség.

Így már az utasításokat. Én is megmondom, hogyan ön tudna volna megelőzött ez:

* Install a good antivirus and keep it up to date. This is basically where you fell down.
* Don’t click on any file from the internet that isn’t a piece of data like (jpg, txt, doc) or you better really know where that file came from.
* Back up your files in case the encryption thief visits you.

jobb szerencsét a jövőben. ”

Úgy tűnik, hogy a malware színész mögött a MMLocker Ransomware akarja átadni, mint egy “jó srác” képest más cryptomalware alkotók, de meg nem kár, neki. A szerző a MMLocker Ransomware kérdezés részére $200, amely egy összeget, hogy sok felhasználó is hajlandó fizetni, és van az adatok visszafejtése a lehető leghamarabb. A kutatók figyelmét, hogy a MMLocker Ransomware lehet telepíteni más fenyegetések a számítógépen, és hackerek működhetne ez távoli eszközök használatával, mint a Frutas patkány. Nem ajánlott használók-hoz szállít a fizetés, mert nem kell sebezhetőbb feltételeinek teljesítése, és egyéb lehetőségek állnak rendelkezésre. Szolgáltatások, mint a Google Drive és a belső ablakok árnyék kötet szolgáltatás tud segít ön visszaszerez fájlokat részére szabad. Ezenkívül kell használnia a leképezetlen vezet hát kép ha ilyen rendelkezésre áll. Ne felejtsd el törölni a MMLocker Ransomware hiteles anti-malware eszköz, mielőtt elindítja a helyreállítási folyamatot.Letöltés eltávolítása eszköztávolítsa el a MMLocker Ransomware

* SpyHunter kutató, a honlapon, csak mint egy észlelési eszközt használni kívánják. További információk a (SpyHunter). Az eltávolítási funkció használatához szüksége lesz vásárolni a teli változat-ból SpyHunter. Ha ön kívánság-hoz uninstall SpyHunter, kattintson ide.

adjunk hozzá egy megjegyzést