Threat Database Ransomware Mrvk3 Ransomware

Mrvk3 Ransomware

L'objectif de la menace Mrvk3 Ransomware est d'entrer dans les appareils de la victimefurtivement, puis initier un processus de cryptage avec un algorithme cryptographique puissant. Tous les fichiers concernés ne seront plus accessibles et les victimes perdront toutes les données importantes contenues dans des documents, des PDF, des archives, des bases de données, des fichiers audio, vidéo et autres. Les attaquants tenteront alors d'extorquer de l'argent aux utilisateurs ou organisations concernés.

Pendant le cryptage, tous les fichiers verrouillés verront leur nom d'origine modifié. La menace ajoutera d'abord une chaîne de caractères représentant l'ID unique attribué à la victime, puis la suivra de « .mrvk3 » comme nouvelle extension de fichier. Les instructions pour les victimes seront placées sur le bureau du système violé dans un fichier texte nommé « FVUV_HOW_TO_DECRYPT.txt ».

Les demandes de Mrvk3 Ransomware

Selon la note, en plus de verrouiller les fichiers de l'utilisateur, le Mrvk3 Ransomware a également réussi à collecter des informations et à les télécharger sur un serveur contrôlé par les attaquants. Les victimes sont alors menacées que si elles ne paient pas la rançon demandée, leurs données privées seront rendues publiques sur un site dédié aux fuites.

Pour établir le contact avec les cybercriminels et recevoir des instructions supplémentaires sur le paiement, les utilisateurs concernés par le Mrvk3 Ransomware sont invités à visiter un site Web spécifique hébergé sur le réseau TOR. Les deux sites ne sont pas accessibles normalement et les utilisateurs devront télécharger le navigateur Web Tor.

La dernière section de la demande de rançon contient de nombreux avertissements. Les victimes sont invitées à éviter de modifier les fichiers déjà cryptés, car cela pourrait les rendre irrécupérables. Les pirates mettent également en garde contre le contact avec le FBI ou l'embauche d'une entreprise de récupération de données, car sans la clé de déchiffrement nécessaire, ils ne pourront pas déverrouiller les fichiers.

Tendance

Le plus regardé

Chargement...