Mlap ランサムウェア
Mlap ランサムウェアの分析により、被害者のコンピュータ上のデータを暗号化し、「.mlap」拡張子を追加することで影響を受けるファイルのファイル名を変更していることが判明しました。たとえば、元のファイル名が「1.jpg」だった場合、Mlap はそれを「1.jpg.mlap」に変更します。このランサムウェアは、「_readme.txt」という名前のファイルの形式で身代金メモも生成します。
Mlap ランサムウェアは、悪名高いSTOP/Djvuランサムウェア ファミリの一部であることに注意することが重要です。被害者は、サイバー犯罪者がランサムウェアと一緒に追加のマルウェアを展開することが多いことに注意する必要があります。これらの追加の脅威には、 RedLineやVidarなどの情報窃取ツールが含まれる可能性があります。したがって、Mlap ランサムウェアの被害に遭った場合は、感染したコンピュータを隔離し、ランサムウェアやシステムにインストールされている可能性のあるその他のマルウェアの削除を開始するための直ちに措置を講じることが重要です。
Mlap ランサムウェアに感染したデバイスのデータはアクセスできなくなる
Mlap ランサムウェアの被害者に送信された身代金メモでは、「support@freshmail.top」と「datarestorehelp@airmail.cc」という 2 つの電子メール アドレスを使用して攻撃者に連絡するオプションがあることが明らかになりました。このメモによると、暗号化されたデータを復元するために必要な復号ソフトウェアと鍵を入手するには、被害者は980ドルか490ドルの身代金を支払うよう指示されている。被害者が 72 時間以内に攻撃者との接触を開始すると、490 ドルの割引価格で復号ツールを入手できます。
ほとんどの場合、ランサムウェアによって暗号化されたデータは、攻撃者自身が提供する特定のツールを使用しないと復元できないことを理解することが重要です。ただし、身代金を支払うことは強くお勧めできません。支払いを受け取った後でも、攻撃者が取引の目的を達成し、必要な復号ツールを提供するという保証はありません。
さらに、多くのランサムウェアの脅威は、侵害されたローカル ネットワーク内の他のコンピュータに拡散し、それらのデバイス上のファイルも暗号化する可能性があることを認識することが重要です。したがって、さらなる被害や追加ファイルの暗号化の可能性を防ぐために、感染したシステムからランサムウェアを削除するための直ちに措置を講じることを強くお勧めします。
デバイスとデータのセキュリティを危険にさらさないでください
ランサムウェアの脅威からデータとデバイスを包括的に保護するために、ユーザーは多面的なアプローチを採用できます。ここでは、彼らが講じることができるいくつかの予防策を示します。
- 定期的なデータ バックアップ: 重要なデータとファイルの一貫したバックアップを維持することが最も重要です。これにより、ランサムウェアによる暗号化や侵害が発生した場合でも、ユーザーはバックアップに保存されている影響を受けていないクリーンなコピーからデータを復元できるようになります。
- オペレーティング システムとソフトウェアのアップデート: オペレーティング システム、ソフトウェア アプリケーション、マルウェア対策プログラムを最新の状態に保つことが重要です。セキュリティ更新プログラムとパッチを定期的に適用すると、ランサムウェアが悪用してシステムにアクセスする可能性のある脆弱性に対処できます。
- 信頼できるセキュリティ ソフトウェア: 信頼できるセキュリティ ソフトウェアとファイアウォールを利用することが不可欠です。これらのセキュリティ ツールは、安全でないファイルやアクティビティを特定して隔離し、ランサムウェア攻撃に対する追加の防御層を提供します。
- ユーザー教育: ユーザー教育は、ランサムウェアの脅威と戦う上で重要な要素です。最新のランサムウェア手法と攻撃ベクトルに関する情報を常に入手することで、ユーザーは潜在的な脅威を認識し、ソーシャル エンジニアリング戦術の被害者になることを回避できます。
- 電子メールと Web フィルタリング: 電子メールと Web フィルタリング ソリューションを採用すると、ランサムウェアを含む添付ファイルや悪意のあるリンクをブロックし、フィッシングメールや安全でない Web サイトを介してランサムウェアに感染する可能性を減らすことができます。
- 最小特権の原則: 最小特権の原則を実装すると、ユーザーとシステムはタスクを実行するために必要な最小限のアクセス権のみを持つことが保証されます。これにより、重要なリソースへのアクセスが制限され、ランサムウェアが引き起こす可能性のある潜在的な被害が制限されます。
これらの対策を組み合わせて実装することで、ユーザーはランサムウェアの脅威に対する防御を大幅に強化できます。この包括的なアプローチは、データとデバイスを保護するだけでなく、ますます巧妙化するランサムウェア感染の餌食になるリスクを軽減します。
Mlap ランサムウェアによって投下された身代金メモの全文は次のとおりです。
'ATTENTION!
心配しないでください。すべてのファイルを返却できます。
写真、データベース、ドキュメント、その他の重要なファイルはすべて、最強の暗号化と一意のキーで暗号化されます。
ファイルを回復する唯一の方法は、復号化ツールと一意のキーを購入することです。
このソフトウェアはすべての暗号化されたファイルを復号化します。
どのような保証がありますか?
暗号化されたファイルの 1 つを PC から送信すると、無料で復号化されます。
ただし、無料で復号できるファイルは 1 つだけです。ファイルには貴重な情報が含まれていてはなりません。
ビデオ概要の復号化ツールを入手して見ることができます。
hxxps://we.tl/t-xN3VuzQl0a
秘密キーと復号化ソフトウェアの価格は 980 ドルです。
最初の 72 時間以内にご連絡いただければ 50% 割引が可能です。その価格は $490 です。
支払いがなければデータを復元することはできないことに注意してください。
6 時間以上応答がない場合は、電子メールの「スパム」または「迷惑メール」フォルダーを確認してください。このソフトウェアを入手するには、電子メールに次のように記入する必要があります。
support@freshmail.top連絡用の電子メール アドレスを予約してください:
datarestorehelp@airmail.ccあなたの個人ID:'