Mitu Ransomware
Ερευνητές κυβερνοασφάλειας ανακάλυψαν μια νέα απειλή ransomware που ονομάζεται Mitu. Παρόμοια με πολλές άλλες απειλές κακόβουλου λογισμικού αυτού του είδους, το Mitu λειτουργεί κρυπτογραφώντας αρχεία στον υπολογιστή του θύματος μόλις μολύνει επιτυχώς το σύστημα. Για να υποδείξει τη διαδικασία κρυπτογράφησης, το Mitu τροποποιεί τα αρχικά ονόματα αρχείων προσθέτοντας την επέκταση '.mitu'. Για παράδειγμα, ένα αρχείο με το αρχικό όνομα "1.pdf" θα μετατραπεί σε "1.pdf.mitu", ενώ το "2.doc" θα γίνει "2.doc.mitu" και ούτω καθεξής. Εκτός από την κρυπτογράφηση αρχείων, το Mitu δημιουργεί μια σημείωση λύτρων στη συσκευή που έχει παραβιαστεί με τη μορφή ενός αρχείου κειμένου με το όνομα '_readme.txt.'
Είναι σημαντικό να σημειωθεί ότι το Mitu Ransomware ανήκει στην οικογένεια ransomware Djvu. Κατά συνέπεια, υπάρχει πιθανότητα να έχουν αναπτυχθεί άλλες απειλές κακόβουλου λογισμικού στις παραβιασμένες συσκευές. Οι χειριστές των παραλλαγών STOP/Djvu είναι γνωστό ότι μολύνουν συστήματα με πρόσθετο μη ασφαλές λογισμικό, όπως κλέφτες πληροφοριών όπως το RedLine και το Vidar . Επομένως, η παρουσία του ransomware Mitu υποδηλώνει την πιθανή ύπαρξη σχετικών απειλών κακόβουλου λογισμικού στις επηρεαζόμενες συσκευές.
Το Mitu Ransomware κλειδώνει ένα ευρύ φάσμα τύπων αρχείων και εκβιάζει θύματα
Το μήνυμα που απαιτεί λύτρα που παραδόθηκε στα θύματα του Mitu Ransomware χρησιμεύει ως ειδοποίηση ότι τα αρχεία τους έχουν κρυπτογραφηθεί. Σύμφωνα με το μήνυμα, η μόνη γνωστή μέθοδος για την ανάκτηση των κρυπτογραφημένων δεδομένων είναι η αγορά του κλειδιού και του εργαλείου αποκρυπτογράφησης από τους κυβερνοεγκληματίες που είναι υπεύθυνοι για την επίθεση ransomware.
Το ποσό λύτρων που καθορίζεται στο μήνυμα είναι 980 USD. Ωστόσο, υπάρχει μια διάταξη που αναφέρεται ότι εάν το θύμα ξεκινήσει επαφή με τους επιτιθέμενους εντός 72 ωρών, το ποσό των λύτρων θα μειωθεί κατά 50%. Το μήνυμα αναφέρει επίσης ότι, πριν εκπληρώσει τις απαιτήσεις για λύτρα, το θύμα έχει τη δυνατότητα να δοκιμάσει τη διαδικασία αποκρυπτογράφησης στέλνοντας ένα μόνο κρυπτογραφημένο αρχείο στους εγκληματίες.
Στις περισσότερες περιπτώσεις, η προσπάθεια αποκρυπτογράφησης των αρχείων χωρίς τη συμμετοχή των εισβολέων είναι εξαιρετικά δύσκολη, αν όχι αδύνατη. Υπάρχουν σπάνιες εξαιρέσεις όπου ελαττώματα στο ransomware ενδέχεται να επιτρέπουν ανεξάρτητη αποκρυπτογράφηση.
Επιπλέον, είναι σημαντικό να σημειωθεί ότι ακόμη και αν το θύμα συμμορφωθεί με τις απαιτήσεις για λύτρα, δεν υπάρχει καμία εγγύηση ότι θα λάβει τα υποσχεμένα κλειδιά αποκρυπτογράφησης ή το λογισμικό. Ως εκ τούτου, συνιστάται ανεπιφύλακτα να μην πληρώσετε τα λύτρα, καθώς όχι μόνο δεν εγγυάται την ανάκτηση δεδομένων, αλλά υποστηρίζει και ενθαρρύνει αυτήν την παράνομη δραστηριότητα.
Η λήψη μέτρων για την αφαίρεση του Mitu Ransomware από το λειτουργικό σύστημα είναι ζωτικής σημασίας για την αποτροπή περαιτέρω κρυπτογράφησης δεδομένων. Ωστόσο, είναι σημαντικό να κατανοήσουμε ότι η διαδικασία αφαίρεσης δεν επαναφέρει αρχεία που έχουν ήδη παραβιαστεί και κρυπτογραφηθεί από ransomware.
Βεβαιωθείτε ότι οι συσκευές και τα δεδομένα σας προστατεύονται από επιθέσεις Ransomware
Για να διασφαλιστεί η ασφάλεια των συσκευών και των δεδομένων από απειλές ransomware, οι χρήστες μπορούν να εφαρμόσουν τα ακόλουθα μέτρα ασφαλείας:
- Διατηρήστε το λογισμικό ενημερωμένο : Ενημερώνετε τακτικά τα λειτουργικά συστήματα, το λογισμικό προστασίας από κακόβουλο λογισμικό και όλες τις άλλες εφαρμογές στις συσκευές σας. Οι ενημερώσεις λογισμικού συχνά φέρνουν ενημερωμένες εκδόσεις κώδικα ασφαλείας που αντιμετωπίζουν τρωτά σημεία που μπορούν να εκμεταλλευτούν το ransomware.
- Εγκατάσταση αξιόπιστου λογισμικού κατά του κακόβουλου λογισμικού : Επιλέξτε μια αξιόπιστη λύση κατά του κακόβουλου λογισμικού και διατηρήστε την ενημερωμένη. Αυτό το λογισμικό μπορεί να εντοπίσει και να αποκλείσει γνωστές απειλές ransomware και ύποπτες δραστηριότητες.
- Να είστε προσεκτικοί με τα συνημμένα email και τους συνδέσμους : Να είστε προσεκτικοί όταν ανοίγετε συνημμένα email ή έχετε πρόσβαση σε συνδέσμους, ειδικά εάν προέρχονται από άγνωστες ή ύποπτες πηγές. Το Ransomware μπορεί συχνά να παραδοθεί μέσω email ηλεκτρονικού ψαρέματος ή κακόβουλων λήψεων, επομένως είναι σημαντικό να επαληθεύσετε τον αποστολέα και να είστε προσεκτικοί.
- Δημιουργήστε τακτικά αντίγραφα ασφαλείας σημαντικών δεδομένων : Δημιουργήστε τακτικά αντίγραφα ασφαλείας των απαραίτητων αρχείων και δεδομένων σας σε μια ανεξάρτητη συσκευή αποθήκευσης ή σε μια υπηρεσία δημιουργίας αντιγράφων ασφαλείας που βασίζεται σε cloud. Βεβαιωθείτε ότι τα αντίγραφα ασφαλείας είναι αποσυνδεδεμένα από το δίκτυο για να μην επηρεαστούν από ransomware. Η ύπαρξη ενημερωμένων αντιγράφων ασφαλείας διασφαλίζει ότι μπορείτε να επαναφέρετε τα αρχεία σας χωρίς να πληρώσετε τα λύτρα σε περίπτωση επίθεσης.
- Ενεργοποίηση προστασίας τείχους προστασίας : Ενεργοποιήστε και διατηρήστε ένα τείχος προστασίας στις συσκευές και το δίκτυό σας. Τα τείχη προστασίας φιλτράρουν και παρακολουθούν την εισερχόμενη και εξερχόμενη κυκλοφορία δικτύου, παρέχοντας ένα επιπλέον επίπεδο προστασίας από μη εξουσιοδοτημένη πρόσβαση και πιθανές μολύνσεις ransomware.
- Χρησιμοποιήστε ισχυρούς, μοναδικούς κωδικούς πρόσβασης : Δημιουργήστε ισχυρούς κωδικούς πρόσβασης για όλους τους λογαριασμούς και τις συσκευές σας και αποφύγετε τη χρήση του ίδιου κωδικού πρόσβασης σε πολλές πλατφόρμες. Σκεφτείτε να χρησιμοποιήσετε έναν διαχειριστή κωδικών πρόσβασης για την ασφαλή αποθήκευση και διαχείριση των κωδικών πρόσβασής σας.
- Εκπαιδεύστε τον εαυτό σας και το προσωπικό σας : Μείνετε ενημερωμένοι για τις πιο πρόσφατες απειλές ransomware και εκπαιδεύστε τον εαυτό σας και την ομάδα σας σχετικά με τις βέλτιστες πρακτικές για την ασφάλεια στο διαδίκτυο. Τα προγράμματα εκπαίδευσης και οι τακτικές συνεδρίες ευαισθητοποίησης μπορούν να βοηθήσουν στην πρόληψη ακούσιων ενεργειών που μπορεί να οδηγήσουν σε μολύνσεις ransomware.
Μην ξεχνάτε ότι η πρόληψη είναι το κλειδί όταν πρόκειται για επιθέσεις ransomware. Εφαρμόζοντας αυτά τα μέτρα ασφαλείας και εφαρμόζοντας ασφαλείς διαδικτυακές συνήθειες, μπορείτε να μειώσετε σημαντικά τον κίνδυνο να πέσετε θύματα ransomware και να προστατέψετε τις συσκευές και τα δεδομένα σας.
Το πλήρες κείμενο του σημειώματος λύτρων που κυκλοφόρησε από το Mitu Ransomware είναι:
'ΠΡΟΣΟΧΗ!
Μην ανησυχείτε, μπορείτε να επιστρέψετε όλα τα αρχεία σας!
Όλα τα αρχεία σας, όπως εικόνες, βάσεις δεδομένων, έγγραφα και άλλα σημαντικά είναι κρυπτογραφημένα με την ισχυρότερη κρυπτογράφηση και μοναδικό κλειδί.
Η μόνη μέθοδος ανάκτησης αρχείων είναι να αγοράσετε εργαλείο αποκρυπτογράφησης και μοναδικό κλειδί για εσάς.
Αυτό το λογισμικό θα αποκρυπτογραφήσει όλα τα κρυπτογραφημένα αρχεία σας.
Τι εγγυήσεις έχετε;
Μπορείτε να στείλετε ένα από τα κρυπτογραφημένα αρχεία σας από τον υπολογιστή σας και εμείς το αποκρυπτογραφούμε δωρεάν.
Μπορούμε όμως να αποκρυπτογραφήσουμε μόνο 1 αρχείο δωρεάν. Το αρχείο δεν πρέπει να περιέχει πολύτιμες πληροφορίες.
Μπορείτε να λάβετε και να δείτε το εργαλείο αποκρυπτογράφησης επισκόπησης βίντεο:
hxxps://we.tl/t-nSxayRgUNO
Η τιμή του ιδιωτικού κλειδιού και του λογισμικού αποκρυπτογράφησης είναι 980 $.
Έκπτωση 50% διαθέσιμη εάν επικοινωνήσετε μαζί μας τις πρώτες 72 ώρες, η τιμή για εσάς είναι 490 $.
Λάβετε υπόψη ότι δεν θα επαναφέρετε ποτέ τα δεδομένα σας χωρίς πληρωμή.
Ελέγξτε το φάκελο "Ανεπιθύμητα" ή "Ανεπιθύμητα" του email σας εάν δεν λάβετε απάντηση για περισσότερες από 6 ώρες.Για να αποκτήσετε αυτό το λογισμικό πρέπει να γράψετε στο e-mail μας:
support@freshmail.topΚρατήστε τη διεύθυνση e-mail για να επικοινωνήσετε μαζί μας:
datarestorehelp@airmail.ccΗ προσωπική σας ταυτότητα:'