MATILANランサムウェアとは

マティラン ランサムウェア感染のカテゴリに属します。 強力な暗号化アルゴリズムを使用して、プライベートに保存されたデータベースをロックします。 MATILAN Ransomwareの主なターゲットは、重要な財務、顧客、連絡先、および将来の評判の低下のためにサイバー犯罪者に悪用される可能性のあるその他の種類のデータを格納するビジネスネットワークです。 データの暗号化が行われると、影響を受けるすべてのファイルが .マチラン 拡大。 たとえば、次のようなファイル 1.pdf 〜に変わります 1.pdf.MATILAN 元のアイコンも失われます。 次に、ランサムウェアの作成者は、被害者に、 RESTORE_FILES_INFO.txt ノート。 さらに、MATILANは、システムにログインすると、画面の右下隅にプッシュ通知を表示し、短いメッセージ画面も表示します。

RESTORE_FILES_INFO.txtログイン画面メッセージプッシュ通知
------------------
| What happened? |
------------------
Your network was ATTACKED, your computers and servers were LOCKED,
Your private data was DOWNLOADED:
- Contracts
- Customers data
- Finance
- HR
- Databases
- And more other...
----------------------
| What does it mean? |
----------------------
It means that soon mass media, your partners and clients WILL KNOW about your PROBLEM.
--------------------------
| How it can be avoided? |
--------------------------
In order to avoid this issue,
you are to COME IN TOUCH WITH US no later than within 3 DAYS and conclude the data recovery and breach fixing AGREEMENT.
-------------------------------------------
| What if I do not contact you in 3 days? |
-------------------------------------------
If you do not contact us in the next 3 DAYS we will begin DATA publication.
We will post information about hacking of your company on public
ALL YOUR CLIENTS WILL KNOW ABOUT THE INCIDENT!!!
Think very well of the consequences.
You can spare this little money and subsequently lose much more.
-----------------------------
| I can handle it by myself |
-----------------------------
It is your RIGHT, but in this case all your data will be published for public USAGE.
-------------------------------
| I do not fear your threats! |
-------------------------------
That is not the threat, but the algorithm of our actions.
If you have hundreds of millions of UNWANTED dollars, there is nothing to FEAR for you.
That is the EXACT AMOUNT of money you will spend for recovery and payouts because of PUBLICATION.
You are exposing yourself to huge penalties with lawsuits and government if we both don't find an agreement.
We have seen it before cases with multi million costs in fines and lawsuits,
not to mention the company reputation and losing clients trust and the medias calling non-stop for answers.
--------------------------
| You have convinced me! |
--------------------------
Then you need to CONTACT US, there is few ways to DO that.
---Secure method---
a) Download a qTOX client: hxxps://tox.chat/download.html
b) Install the qTOX client and register account
c) Add our qTOX ID: 671263E7BC06103C77146A5ABB802 A63F53A42B4C4766329A5F04D2660C99A3611635CC36B3A
or qTOX ID: BC6934E2991F5498BDF5D852F10EB4F7E145 9693A2C1EF11026EE5A259BBA3593769D766A275
d) Write us extension of your encrypted files .MATILAN
Our LIVE SUPPORT is ready to ASSIST YOU on this chat.
----------------------------------------
| What will I get in case of agreement |
----------------------------------------
You WILL GET full DECRYPTION of your machines in the network, DELETION your data from our servers,
RECOMMENDATIONS for securing your network perimeter.
And the FULL CONFIDENTIALITY ABOUT INCIDENT.
--------------------------------------------
Number of files that were processed is: -
YOUR COMPANY IS HACKED AND COMPROMISED
Your network was ATTACKED, your computers and servers were LOCKED,
Your private data was DOWNLOADED:
- Contracts
- Customers data
- Finance
- HR
- Databases
- And more other...
If you do not contact us in the next 3 DAYS we will begin DATA publication.
We will post information about hacking of your company on public
You can find full details in the file RESTORE_FILES_INFO
[OK]
YOUR COMPANY IS HACKED AND COMPROMISED
Your network was ATTACKED, your computers and servers were LOCKED, Your private data was DOWNLOADED:
- Contracts

ファイルを復号化し、重要なデータの公開漏えい(何もしないでから3日以内に発生する)を回避する唯一の方法は、サイバー犯罪者と協力することであると言われています。 被害者は、匿名のqToxメッセンジャーを介して開発者に連絡し、ランサムウェアの被害を元に戻すために支払うべき金額と金額に関するガイドラインに従うように案内されます。 残念ながら、被害者がサイバー犯罪者との協力に異議を唱えた場合に起こりうるすべての被害を回避する方法はありません。 別のマシンにバックアップが保存されている場合、暗号化されたファイルは回復される可能性がありますが、データの公開が最終的に行われないことを保証するものではありません。 ビジネス組織に関しては、データへのプライベートアクセスを失うリスクを彼ら自身が評価する必要があります。 この記事を公開した日にMATILANファイルの100%復号化を保証できる無料の復号化ツールもありません。 XNUMXつ明らかなことは、詐欺師と協力しない場合に備えて、感染したシステムからMATILANランサムウェアを削除する必要があるということです。 以下に、それを実行し、将来そのような脅威から確実に保護するための実用的なソリューションを添付しました。

MATILANランサムウェアがコンピュータに感染した方法

多くのランサムウェア感染は、同じチャネルセットを使用して、トロイの木馬、電子メールスパムメッセージ、フィッシングページ、偽のソフトウェアアップデート/インストーラー、保護されていないRDP構成、NAS(Network Attached Storage)の脆弱性、その他のチャネルを配布します。 トロイの木馬は、注入が成功すると連鎖感染を引き起こすように設計されたマルウェアの一種です。 それらは、上記のチャネルのいずれかを介して拡散することができます。 電子メールのスパムレターは、悪意のある添付ファイルをダウンロードしたり、同じように設計されたリンクにアクセスしたりするようにユーザーを説得しようとします。 MS Officeドキュメント、PDF、JavaScript、アーカイブ、および実行可能ファイルは、感染を運ぶために変更してそのような手紙に添付することができます。 MATILANランサムウェアの被害者は事業主または会員である可能性が高いため、セキュリティの亀裂や内部労働者の過失により、感染が侵入する可能性があります。 ビジネスに関係のない通常のユーザーの場合は、以下のガイドを読んで、将来そのような脅威から保護する方法を学ぶことをお勧めします。

  1. ダウンロード MATILANランサムウェア 除去ツール
  2. の復号化ツールを入手する .マチラン ファイル
  3. 暗号化されたファイルを回復する Stellar Data Recovery Professional
  4. 暗号化されたファイルを復元する Windowsの以前のバージョン
  5. でファイルを復元する Shadow Explorer
  6. 次のような脅威から保護する方法 MATILANランサムウェア

削除ツールをダウンロード

削除ツールをダウンロード

MATILAN Ransomware を完全に削除するには、Symantec の Norton Antivirus を使用することをお勧めします。 MATILAN Ransomware のすべてのファイル、フォルダー、レジストリ キーを検出して削除し、同様のウイルスによる将来の感染を防ぎます。

代替除去ツール

SpyHunter5 をダウンロード

MATILANランサムウェアを完全に削除するには、EnigmaSoftLimitedのSpyHunter5を使用することをお勧めします。 MATILANランサムウェアのすべてのファイル、フォルダ、およびレジストリキーを検出して削除します。 SpyHunter 5の試用版では、ウイルススキャンと1回限りの削除が無料で提供されます。

MATILANランサムウェアファイル:


RESTORE_FILES_INFO.txt
{randomname}.exe

MATILANランサムウェアレジストリキー:

no information

.MATILANファイルを復号化して復元する方法

自動復号化機能を使用する

KasperskyRakhniDecryptorをダウンロード

カスペルスキーダルマランサムウェア復号化

Kasperskyの次のツールを使用してください ラクニデクリプター、.MATILANファイルを復号化できます。 ここからダウンロードしてください:

RakhniDecryptorをダウンロード

鍵を受け取る保証はないため、身代金を支払う目的はありませんが、銀行の資格情報を危険にさらすことになります。

Dr.Webレスキューパック

有名なウイルス対策ベンダーであるDr.Webは、その製品の所有者に無料の復号化サービスを提供しています。 Dr.Webのセキュリティスペース またはDr.WebEnterpriseSecuritySuite。 他のユーザーは、の復号化で助けを求めることができます .マチラン サンプルをにアップロードしてファイル Dr.Webランサムウェア復号化サービス。 ファイルの分析は無料で実行されます。ファイルが復号化できる場合は、2ドル以下のDr.WebSecuritySpaceの120年間のライセンスを購入するだけです。 そうでなければ、あなたは支払う必要はありません。

MATILANランサムウェアに感染し、コンピュータから削除された場合は、ファイルの復号化を試みることができます。 ウイルス対策ベンダーと個人は、一部の暗号ロッカー用に無料の復号化ツールを作成します。 それらを手動で復号化するには、次のようにします。

Stellar DataRecoveryProfessionalを使用して.MATILANファイルを復元します

恒星のデータ回復の専門家

  1. ダウンロード Stellar Data Recovery Professional.
  2. クリック データのリカバリ
  3. 復元するファイルの種類を選択し、をクリックします Next
  4. ファイルを復元する場所を選択し、をクリックします スキャン
  5. 見つかったファイルをプレビューし、復元するファイルを選択してクリックします 回復する.
Stellar Data Recovery Professionalをダウンロード

Windowsの以前のバージョンのオプションの使用:

  1. 感染したファイルを右クリックして、 プロパティ.
  2. 選択 以前のバージョン タブには何も表示されないことに注意してください。
  3. ファイルの特定のバージョンを選択して、をクリックします コピー.
  4. 選択したファイルを復元して既存のファイルを置き換えるには、をクリックします。 リストア
  5. リストに項目がない場合は、別の方法を選択してください。

シャドウエクスプローラーの使用:

  1. ダウンロード Shadow Explorer プログラム。
  2. それを実行すると、すべてのドライブの画面リストとシャドウコピーが作成された日付が表示されます。
  3. 復元元のドライブと日付を選択します。
  4. フォルダ名を右クリックして、 輸出.
  5. リストに他の日付がない場合は、別の方法を選択してください。

Dropboxを使用している場合:

  1. DropBox Webサイトにログインし、暗号化されたファイルが含まれているフォルダーに移動します。
  2. 暗号化されたファイルを右クリックして、 以前のバージョン.
  3. 復元するファイルのバージョンを選択し、をクリックします リストア

今後、MATILANランサムウェアなどのウイルスからコンピュータを保護する方法

1.特別なランサムウェア対策ソフトウェアを入手する

ZoneAlarmAnti-Ransomwareを使用する

有名なウイルス対策ブランド チェックポイントによるZoneAlarm 現在の保護に対する追加のシールドとして、アクティブなランサムウェア対策保護に役立つ包括的なツールをリリースしました。 このツールは、ランサムウェアに対するゼロデイ保護を提供し、ファイルを回復できるようにします。 ZoneAlarm Anti-Ransomwareは、他のすべてのウイルス対策ソフトウェア、ファイアウォール、およびセキュリティソフトウェアと互換性があります。 ゾーンアラーム エクストリーム (ZoneAlarm Anti-Ransomwareにすでに同梱されています)または チェック・ポイント・エンドポイント 製品。 このアプリケーションのキラー機能は次のとおりです。自動ファイル回復、暗号化されたファイルを即座に自動的に回復する上書き保護、未知の暗号化機能さえも検出してブロックするファイル保護。

ZoneAlarmAnti-Ransomwareをダウンロードする

2.ファイルをバックアップします

idriveバックアップ

ファイルを保存する追加の方法として、オンラインバックアップをお勧めします。 ハードドライブ、SSD、フラッシュドライブ、リモートネットワークストレージなどのローカルストレージは、プラグインまたは接続されるとすぐにウイルスに感染する可能性があります。 MATILANランサムウェアは、これを悪用するためにいくつかの手法を使用しています。 簡単な自動オンラインバックアップのための最高のサービスとプログラムのXNUMXつは IDriveを。 それは最も有益な条件とシンプルなインターフェースを持っています。 あなたはについてもっと読むことができます iDriveクラウドのバックアップとストレージはこちら.

3.スパムメールを開いてメールボックスを保護しないでください

メールウォッシャープロ

スパムやフィッシングメールへの悪意のある添付ファイルは、ランサムウェアを配布する最も一般的な方法です。 スパムフィルターを使用し、スパム対策ルールを作成することをお勧めします。 スパム対策保護の世界的リーダーのXNUMXつは、MailWasherProです。 さまざまなデスクトップアプリケーションで動作し、非常に高レベルのスパム対策保護を提供します。

MailWasherProをダウンロードする
前の記事Octoバンキング型トロイの木馬を削除する方法(Android)
次条89N3PDyZzakoH7W6n8ZrjGDDktjh8iWFG6eKRvi3kvpQマルウェアを削除する方法
James Kramer
こんにちは、ジェームスです。私の Web サイト Bugsfighter.com は、コンピューターのトラブルシューティング、ソフトウェア テスト、開発の分野における XNUMX 年にわたる取り組みの集大成です。ここでの私の使命は、このニッチ分野のさまざまなトピックにわたって、包括的でありながらユーザーフレンドリーなガイドを提供することです。私が推奨するソフトウェアまたは方法論で問題が発生した場合は、すぐにサポートを求められることをご承知おきください。ご質問やその他の連絡については、「連絡先」ページからお気軽にご連絡ください。シームレス コンピューティングへの旅はここから始まります