Threat Database Ransomware Mzhi Ransomware

Mzhi Ransomware

Le Mzhi Ransomware est un programme nuisible qui présente un danger important pour les systèmes informatiques. Cette forme de malware est spécifiquement conçue pour crypter les fichiers stockés sur un appareil ciblé, les rendant inaccessibles à la victime sans les clés de décryptage détenues par les attaquants.

Une fois que Mzhi Ransomware infiltre un appareil, il effectue une analyse approfondie des fichiers. Il procède au cryptage de différents types de documents, photos, archives, bases de données, PDF et bien plus encore qu'il découvre. Par conséquent, les fichiers de la victime sont verrouillés, ce qui rend difficile leur récupération sans l'aide des attaquants.

Le Mzhi Ransomware fait partie de la famille des malwares STOP/Djvu , réputée pour ses activités nuisibles. Ce malware fonctionne en ajoutant une nouvelle extension de fichier, telle que « .mzhi », au nom de chaque fichier crypté. De plus, il crée un fichier texte nommé « _readme.txt » sur l'appareil compromis, contenant les instructions des opérateurs du Mzhi Ransomware.

Il est essentiel de souligner que les cybercriminels qui distribuent des logiciels malveillants STOP/Djvu ont l'habitude de déployer des logiciels malveillants supplémentaires sur des appareils compromis. Ces charges utiles supplémentaires incluent souvent des logiciels malveillants voleurs d'informations comme Vidar ou RedLine , ce qui constitue une menace supplémentaire pour les données et la vie privée de la victime.

Les victimes du ransomware Mzhi se font extorquer de l'argent

Le Mzhi Ransomware fonctionne en cryptant les fichiers de la victime, puis en présentant un message exigeant une rançon. Ce message informe explicitement la victime du cryptage de ses fichiers et indique que le seul moyen possible de restaurer les données est de payer une rançon pour les clés/outils de décryptage auprès des cybercriminels responsables de l'attaque. Le montant de la rançon est fixé à 980 $, mais il est possible d'obtenir une remise de 50 % si la victime communique avec les attaquants dans les 72 heures. En guise de garantie, le message propose un test de décryptage gratuit qui peut être effectué sur un seul fichier avant d'effectuer tout paiement.

Dans l’écrasante majorité des cas, le décryptage sans la participation des cybercriminels est généralement impossible. Il n’existe que de rares exceptions dans les cas où le ransomware est encore en développement ou présente des vulnérabilités importantes.

En outre, il est essentiel de reconnaître que les victimes ne reçoivent souvent pas les outils de décryptage promis, même après avoir accédé à la demande de rançon. Par conséquent, les experts déconseillent fortement de payer la rançon, car la récupération des données n’est pas garantie et l’acte de paiement soutient directement les activités criminelles de ces acteurs frauduleux.

Bien que la suppression de Mzhi Ransomware du système d'exploitation empêche un cryptage ultérieur des fichiers, il est important de noter que cette action à elle seule ne restaurera pas les données déjà affectées par le ransomware.

Adoptez une approche globale envers la sécurité de vos données et de vos appareils

Pour protéger leurs appareils et leurs données contre les attaques de ransomwares, les utilisateurs peuvent mettre en œuvre une combinaison de mesures proactives et de bonnes pratiques.

  • Avant tout, il est essentiel de maintenir à jour un logiciel anti-malware. La mise à jour régulière de ces outils de sécurité garantit qu'ils disposent des définitions de virus les plus récentes, ce qui leur permet de détecter et de prévenir efficacement les infections par ransomware.
  • Les utilisateurs doivent également faire preuve de prudence lorsqu’ils manipulent des pièces jointes à des e-mails, téléchargent des fichiers à partir de sites Web inconnus ou cliquent sur des liens suspects. Rester vigilant quant à la source et à la légitimité des fichiers et des liens peut aider à empêcher les téléchargements involontaires de ransomwares sur leurs appareils.
  • Il est crucial de sauvegarder régulièrement les données importantes. Ces sauvegardes doivent être stockées en toute sécurité, de préférence hors ligne ou dans le cloud, et testées périodiquement pour garantir leur intégrité. Dans le cas malheureux d’une attaque de ransomware, disposer de sauvegardes récentes permet aux utilisateurs de restaurer leurs données sans succomber aux demandes de rançon.
  • L’éducation et la sensibilisation jouent un rôle essentiel dans la prévention des incidents de ransomware. Les utilisateurs doivent connaître les dernières menaces et tactiques de ransomware, reconnaître les signes avant-coureurs des e-mails ou des sites Web suspects et faire preuve de prudence lorsqu'ils partagent des informations personnelles en ligne.

Le Mzhi Ransomware crée la note de rançon suivante :

'ATTENTION!

Ne vous inquiétez pas, vous pouvez restituer tous vos fichiers !
Tous vos fichiers comme les images, bases de données, documents et autres fichiers importants sont cryptés avec le cryptage le plus puissant et une clé unique.
La seule méthode de récupération de fichiers consiste à acheter un outil de décryptage et une clé unique pour vous.
Ce logiciel décryptera tous vos fichiers cryptés.
Quelles garanties avez-vous ?
Vous pouvez envoyer un de vos fichiers cryptés depuis votre PC et nous le décrypterons gratuitement.
Mais nous ne pouvons décrypter qu’un seul fichier gratuitement. Le fichier ne doit pas contenir d'informations précieuses.
Vous pouvez obtenir et consulter l'outil de décryptage de présentation vidéo :
hxxps://we.tl/t-sxZWJ43EKx
Le prix de la clé privée et du logiciel de décryptage est de 980 $.
Remise de 50 % disponible si vous nous contactez dans les 72 premières heures, le prix pour vous est de 490 $.
Veuillez noter que vous ne restaurerez jamais vos données sans paiement.
Vérifiez votre dossier "Spam" ou "Indésirable" si vous ne recevez pas de réponse dans un délai de 6 heures.

Pour obtenir ce logiciel, vous devez écrire sur notre e-mail :
support@freshmail.top

Réservez votre adresse e-mail pour nous contacter :
datarestorehelp@airmail.cc

Votre identifiant personnel : '

Tendance

Le plus regardé

Chargement...