Threat Database Ransomware Mitu рансъмуер

Mitu рансъмуер

Изследователите на киберсигурността са открили нова заплаха за рансъмуер, наречена Mitu. Подобно на много други злонамерени заплахи от този характер, Mitu работи чрез криптиране на файлове на компютъра на жертвата, след като успешно зарази системата. За да посочи процеса на криптиране, Mitu променя оригиналните имена на файлове, като добавя разширението „.mitu“. Например файл с първоначално име „1.pdf“ ще бъде трансформиран в „1.pdf.mitu“, докато „2.doc“ ще стане „2.doc.mitu“ и т.н. В допълнение към криптирането на файлове, Mitu генерира бележка за откуп на компрометираното устройство под формата на текстов файл с име „_readme.txt“.

Важно е да се отбележи, че рансъмуерът Mitu принадлежи към семейството на рансъмуер Djvu. Следователно има вероятност други заплахи от зловреден софтуер да са били внедрени на компрометираните устройства. Известно е, че операторите на вариантите STOP/Djvu заразяват системи с допълнителен опасен софтуер, като крадци на информация като RedLine и Vidar . Следователно наличието на рансъмуер Mitu предполага потенциално съществуване на свързани заплахи от зловреден софтуер на засегнатите устройства.

Рансъмуерът Mitu заключва широк набор от типове файлове и изнудва жертви

Съобщението с искане на откуп, доставено на жертвите на Mitu Ransomware, служи като известие, че техните файлове са криптирани. Според съобщението, единственият известен метод за възстановяване на криптираните данни е чрез закупуване на ключа за дешифриране и инструмента от киберпрестъпниците, отговорни за атаката с ransomware.

Сумата на откупа, посочена в съобщението, е 980 USD. Има обаче спомената разпоредба, че ако жертвата започне контакт с нападателите в рамките на 72 часа, сумата на откупа ще бъде намалена с 50%. В съобщението се посочва още, че преди да изпълни исканията за откуп, жертвата има възможност да тества процеса на дешифриране, като изпрати един криптиран файл на престъпниците.

В повечето случаи опитът за дешифриране на файловете без участието на нападателите е изключително труден, ако не и невъзможен. Съществуват редки изключения, когато пропуски в рансъмуера могат да позволят независимо декриптиране.

Освен това е важно да се отбележи, че дори жертвата да се съобрази с исканията за откуп, няма гаранция, че ще получи обещаните ключове за дешифриране или софтуер. Поради това силно се препоръчва да не се плаща откуп, тъй като той не само не гарантира възстановяването на данни, но също така подкрепя и насърчава тази незаконна дейност.

Предприемането на стъпки за премахване на Mitu Ransomware от операционната система е от решаващо значение за предотвратяване на по-нататъшно криптиране на данни. Важно е обаче да разберете, че процесът на премахване не възстановява файлове, които вече са били компрометирани и криптирани от ransomware.

Уверете се, че вашите устройства и данни са защитени от Ransomware атаки

За да гарантират безопасността на устройствата и данните от заплахи за ransomware, потребителите могат да прилагат следните мерки за сигурност:

    • Поддържайте софтуера актуален : Редовно актуализирайте операционните системи, софтуера против зловреден софтуер и всички други приложения на вашите устройства. Софтуерните актуализации често носят корекции за сигурност, които адресират уязвимости, които могат да бъдат използвани от ransomware.
    • Инсталирайте уважаван софтуер против злонамерен софтуер : Изберете надеждно решение против злонамерен софтуер и го актуализирайте. Този софтуер може да открива и блокира известни заплахи за ransomware и подозрителни дейности.
    • Бъдете внимателни с прикачени файлове и връзки към имейли : Бъдете бдителни, когато отваряте прикачени файлове към имейл или отваряте връзки, особено ако идват от неизвестни или подозрителни източници. Рансъмуерът често може да бъде доставен чрез фишинг имейли или злонамерени изтегляния, така че е важно да проверите подателя и да бъдете внимателни.
    • Редовно архивирайте важни данни : Редовно архивирайте необходимите си файлове и данни на независимо устройство за съхранение или базирана в облак услуга за архивиране. Уверете се, че резервните копия са прекъснати от мрежата, за да ги предотвратите да бъдат засегнати от ransomware. Наличието на актуални резервни копия гарантира, че можете да възстановите вашите файлове, без да плащате откуп в случай на атака.
    • Активиране на защитна стена : Активирайте и поддържайте защитна стена на вашите устройства и мрежа. Защитните стени филтрират и наблюдават входящия и изходящия мрежов трафик, осигурявайки допълнителен слой на защита срещу неоторизиран достъп и потенциални инфекции с ransomware.
    • Използвайте силни, уникални пароли : Създайте силни пароли за всичките си акаунти и устройства и избягвайте да използвате една и съща парола на множество платформи. Помислете за използване на мениджър на пароли, за да съхранявате и управлявате вашите пароли сигурно.
    • Обучете себе си и своя персонал : Бъдете информирани за най-новите заплахи за ransomware и обучете себе си и своя екип относно най-добрите практики за онлайн сигурност. Програмите за обучение и редовните сесии за повишаване на осведомеността могат да помогнат за предотвратяване на неволни действия, които могат да доведат до инфекции с ransomware.

Не забравяйте, че превенцията е от ключово значение, когато става въпрос за атаки на ransomware. Като прилагате тези мерки за сигурност и практикувате безопасни онлайн навици, можете значително да намалите риска да станете жертва на ransomware и да защитите вашите устройства и данни.

Пълният текст на бележката за откуп, пусната от Mitu Ransomware, е:

'ВНИМАНИЕ!

Не се притеснявайте, можете да върнете всичките си файлове!
Всички ваши файлове като снимки, бази данни, документи и други важни са криптирани с най-силното криптиране и уникален ключ.
Единственият метод за възстановяване на файлове е закупуването на инструмент за дешифриране и уникален ключ за вас.
Този софтуер ще дешифрира всички ваши криптирани файлове.
Какви гаранции имате?
Можете да изпратите един от вашите шифровани файлове от компютъра си и ние го дешифрираме безплатно.
Но можем да дешифрираме само 1 файл безплатно. Файлът не трябва да съдържа ценна информация.
Можете да получите и разгледате инструмента за дешифриране на преглед на видео:
hxxps://we.tl/t-nSxayRgUNO
Цената на частния ключ и софтуера за дешифриране е $980.
Налична отстъпка от 50%, ако се свържете с нас през първите 72 часа, тази цена за вас е $490.
Моля, имайте предвид, че никога няма да възстановите данните си без плащане.
Проверете папката "Спам" или "Нежелана поща" в имейла си, ако не получите отговор повече от 6 часа.

За да получите този софтуер, трябва да пишете на нашия имейл:
support@freshmail.top

Запазете имейл адрес за връзка с нас:
datarestorehelp@airmail.cc

Вашата лична карта:'

Тенденция

Най-гледан

Зареждане...