Threat Database Ransomware Rançongiciel MLF

Rançongiciel MLF

Le MLF Ransomware comporte un algorithme de cryptage puissant, qu'il utilise pour verrouiller les données de ses victimes. Comme la grande majorité des opérations de ransomware, les acteurs de la menace derrière le MLF Ransomware sont motivés financièrement, essayant d'extorquer leur argent aux utilisateurs individuels ou aux entreprises concernés. Il convient de mentionner que bien que le MLF Ransomware soit une variante de la famille des logiciels malveillants Phobos , les dommages qu'il peut causer aux appareils piratés sont importants.

En effet, les victimes ne pourront pas ouvrir ou utiliser la plupart de leurs données, telles que documents, images, photos, archives, bases de données, fichiers audio et vidéo, etc. Les fichiers cryptés verront leurs noms modifiés drastiquement. La menace leur ajoutera une chaîne d'identification, une adresse e-mail et une nouvelle extension. L'e-mail utilisé par le MLF Ransomware est "DataRecovery1@cock.li", tandis que l'extension de fichier joint est ".MLF". Deux notes de rançon différentes seront déposées sur les systèmes infectés sous forme de fichiers « info.hta » et « info.txt ».

Le fichier texte contient une note de rançon très courte, indiquant simplement aux victimes de MLF qu'elles devront contacter les cybercriminels en envoyant la même adresse e-mail à 'DataRecovery1@cock.li' ou leur compte Telegram '@Datarecovery1'. Le principal message demandant une rançon s'affiche dans une fenêtre contextuelle. Il révèle que les pirates sont censés être prêts à décrypter gratuitement jusqu'à trois fichiers d'une taille totale inférieure à 4 Mo. Il indique également que seuls les paiements de rançon effectués en Bitcoin seront acceptés, le montant exact de la rançon étant basé sur le temps nécessaire aux victimes pour initier la communication avec les cybercriminels.

La note de rançon de MLF Ransomware est :

' Tous vos fichiers ont été cryptés !

Tous vos fichiers ont été cryptés en raison d'un problème de sécurité avec votre PC. Si vous souhaitez les restaurer, écrivez-nous à l'e-mail DataRecovery1@cock.li
Écrivez cet ID dans le titre de votre message -
Notre opérateur en ligne est disponible dans le messager Telegram : @Datarecovery1
Vous devez payer pour le décryptage en Bitcoins. Le prix dépend de la rapidité avec laquelle vous nous écrivez. Après le paiement, nous vous enverrons l'outil qui décryptera tous vos fichiers.

Décryptage gratuit comme garantie
Avant de payer, vous pouvez nous envoyer jusqu'à 3 fichiers pour un décryptage gratuit. La taille totale des fichiers doit être inférieure à 4 Mo (non archivés) et les fichiers ne doivent pas contenir d'informations précieuses. (bases de données, sauvegardes, feuilles Excel volumineuses, etc.)

Comment obtenir des bitcoins
Le moyen le plus simple d'acheter des bitcoins est le site LocalBitcoins. Vous devez vous inscrire, cliquer sur "Acheter des bitcoins" et sélectionner le vendeur par mode de paiement et prix.
hxxps://localbitcoins.com/buy_bitcoins
Vous pouvez également trouver d'autres endroits pour acheter des Bitcoins et un guide pour débutants ici :
hxxp://www.coindesk.com/information/how-can-i-buy-bitcoins/

Attention!
Ne renommez pas les fichiers cryptés.
N'essayez pas de déchiffrer vos données à l'aide d'un logiciel tiers, cela pourrait entraîner une perte de données permanente.
Le décryptage de vos fichiers avec l'aide de tiers peut entraîner une augmentation du prix (ils ajoutent leurs frais à nos) ou vous pouvez devenir victime d'une arnaque.

Le message délivré dans le fichier texte est :

!!!Tous vos fichiers sont cryptés!!!
Pour les décrypter, envoyez un e-mail à cette adresse : DataRecovery1@cock.li.
Notre opérateur en ligne est disponible dans le messager Telegram:@Datarecovery1
'

Tendance

Le plus regardé

Chargement...