Threat Database Ransomware Mitu ransomware

Mitu ransomware

I ricercatori della sicurezza informatica hanno scoperto una nuova minaccia ransomware chiamata Mitu. Simile a molte altre minacce malware di questa natura, Mitu opera crittografando i file sul computer della vittima una volta che ha infettato con successo il sistema. Per indicare il processo di crittografia, Mitu modifica i nomi dei file originali aggiungendo l'estensione '.mitu'. Ad esempio, un file originariamente chiamato "1.pdf" verrebbe trasformato in "1.pdf.mitu", mentre "2.doc" diventerebbe "2.doc.mitu" e così via. Oltre a crittografare i file, Mitu genera una richiesta di riscatto sul dispositivo compromesso sotto forma di un file di testo denominato "_readme.txt".

È importante notare che Mitu Ransomware appartiene alla famiglia di ransomware Djvu. Di conseguenza, esiste la possibilità che altre minacce malware siano state distribuite sui dispositivi compromessi. È noto che gli operatori delle varianti STOP/Djvu infettano i sistemi con software aggiuntivo non sicuro, come ladri di informazioni come RedLine e Vidar . Pertanto, la presenza del ransomware Mitu suggerisce la potenziale esistenza di minacce malware associate sui dispositivi interessati.

Mitu Ransomware blocca un'ampia gamma di tipi di file ed estorce le vittime

Il messaggio di richiesta di riscatto consegnato alle vittime di Mitu Ransomware funge da notifica che i loro file sono stati crittografati. Secondo il messaggio, l'unico metodo noto per recuperare i dati crittografati è acquistare la chiave e lo strumento di decrittazione dai criminali informatici responsabili dell'attacco ransomware.

L'importo del riscatto specificato nel messaggio è di 980 USD. Tuttavia, è stata menzionata una disposizione secondo cui se la vittima avvia un contatto con gli aggressori entro 72 ore, l'importo del riscatto sarà ridotto del 50%. Il messaggio afferma inoltre che, prima di soddisfare le richieste di riscatto, la vittima ha la possibilità di testare il processo di decrittazione inviando un singolo file crittografato ai criminali.

Nella maggior parte dei casi, tentare di decrittografare i file senza il coinvolgimento degli aggressori è estremamente difficile, se non impossibile. Esistono rare eccezioni in cui i difetti nel ransomware possono consentire la decrittazione indipendente.

Inoltre, è essenziale notare che anche se la vittima soddisfa le richieste di riscatto, non vi è alcuna garanzia che riceverà le chiavi o il software di decrittazione promessi. Pertanto, è fortemente sconsigliato di pagare il riscatto, in quanto non solo non garantisce il recupero dei dati, ma supporta e incoraggia anche questa attività illegale.

Prendere provvedimenti per rimuovere Mitu Ransomware dal sistema operativo è fondamentale per impedire un'ulteriore crittografia dei dati. Tuttavia, è importante comprendere che il processo di rimozione non ripristina i file che sono già stati compromessi e crittografati dal ransomware.

Assicurati che i tuoi dispositivi e dati siano protetti dagli attacchi ransomware

Per garantire la sicurezza dei dispositivi e dei dati dalle minacce ransomware, gli utenti possono implementare le seguenti misure di sicurezza:

  • Mantieni aggiornato il software : aggiorna regolarmente i sistemi operativi, il software anti-malware e tutte le altre applicazioni sui tuoi dispositivi. Gli aggiornamenti software spesso portano patch di sicurezza che risolvono le vulnerabilità che possono essere sfruttate dal ransomware.
  • Installa un software anti-malware affidabile : scegli una soluzione anti-malware affidabile e mantienila aggiornata. Questo software può rilevare e bloccare minacce ransomware note e attività sospette.
  • Prestare attenzione agli allegati e ai collegamenti e-mail : prestare attenzione quando si aprono allegati e-mail o si accede a collegamenti, soprattutto se provengono da fonti sconosciute o sospette. Il ransomware può spesso essere recapitato tramite e-mail di phishing o download dannosi, quindi è importante verificare il mittente e prestare attenzione.
  • Eseguire regolarmente il backup dei dati importanti : eseguire regolarmente il backup dei file e dei dati necessari su un dispositivo di archiviazione indipendente o su un servizio di backup basato su cloud. Assicurati che i backup siano disconnessi dalla rete per evitare che vengano colpiti da ransomware. Avere backup aggiornati ti garantisce di poter ripristinare i tuoi file senza pagare il riscatto in caso di attacco.
  • Abilita protezione firewall : attiva e mantieni un firewall sui tuoi dispositivi e sulla tua rete. I firewall filtrano e monitorano il traffico di rete in entrata e in uscita, fornendo un ulteriore livello di protezione contro accessi non autorizzati e potenziali infezioni da ransomware.
  • Usa password complesse e univoche : crea password complesse per tutti i tuoi account e dispositivi ed evita di utilizzare la stessa password su più piattaforme. Pensa all'utilizzo di un gestore di password per archiviare e gestire le tue password in modo sicuro.
  • Istruisci te stesso e il tuo staff : Tieniti informato sulle ultime minacce ransomware e istruisci te stesso e il tuo team sulle migliori pratiche per la sicurezza online. Programmi di formazione e sessioni di sensibilizzazione periodiche possono aiutare a prevenire azioni involontarie che potrebbero portare a infezioni da ransomware.

Non dimenticare che la prevenzione è fondamentale quando si tratta di attacchi ransomware. Implementando queste misure di sicurezza e praticando abitudini online sicure, puoi ridurre significativamente il rischio di cadere vittima di ransomware e proteggere i tuoi dispositivi e dati.

Il testo completo della richiesta di riscatto rilasciata da Mitu Ransomware è:

'ATTENZIONE!

Non preoccuparti, puoi restituire tutti i tuoi file!
Tutti i tuoi file come immagini, database, documenti e altri importanti sono crittografati con la crittografia più forte e una chiave univoca.
L'unico metodo per recuperare i file è acquistare uno strumento di decrittazione e una chiave univoca per te.
Questo software decrittograferà tutti i tuoi file crittografati.
Che garanzie hai?
Puoi inviare uno dei tuoi file crittografati dal tuo PC e noi lo decodifichiamo gratuitamente.
Ma possiamo decrittografare solo 1 file gratuitamente. Il file non deve contenere informazioni preziose.
Puoi ottenere e guardare lo strumento di decrittazione della panoramica del video:
hxxps://we.tl/t-nSxayRgUNO
Il prezzo della chiave privata e del software di decrittazione è di $ 980.
Sconto del 50% disponibile se ci contatti per le prime 72 ore, il prezzo per te è di $ 490.
Tieni presente che non ripristinerai mai i tuoi dati senza pagamento.
Controlla la cartella "Spam" o "Posta indesiderata" della tua e-mail se non ricevi risposta per più di 6 ore.

Per ottenere questo software è necessario scrivere sulla nostra e-mail:
support@freshmail.top

Riserva indirizzo e-mail per contattarci:
datarestorehelp@airmail.cc

Il tuo ID personale:'

Tendenza

I più visti

Caricamento in corso...