Mitu Ransomware
Cercetătorii în domeniul securității cibernetice au descoperit o nouă amenințare ransomware numită Mitu. Similar cu multe alte amenințări malware de această natură, Mitu operează prin criptarea fișierelor de pe computerul victimei odată ce infectează cu succes sistemul. Pentru a indica procesul de criptare, Mitu modifică numele fișierelor originale adăugând extensia „.mitu”. De exemplu, un fișier numit inițial „1.pdf” ar fi transformat în „1.pdf.mitu”, în timp ce „2.doc” ar deveni „2.doc.mitu” și așa mai departe. Pe lângă criptarea fișierelor, Mitu generează o notă de răscumpărare pe dispozitivul compromis sub forma unui fișier text numit „_readme.txt”.
Este important să rețineți că Mitu Ransomware aparține familiei de ransomware Djvu. În consecință, există posibilitatea ca și alte amenințări malware să fi fost implementate pe dispozitivele compromise. Se știe că operatorii variantelor STOP/Djvu infectează sistemele cu software suplimentar nesigur, cum ar fi furori de informații precum RedLine și Vidar . Prin urmare, prezența ransomware-ului Mitu sugerează existența potențială a amenințărilor malware asociate pe dispozitivele afectate.
Ransomware-ul Mitu blochează o gamă largă de tipuri de fișiere și extorcă victimele
Mesajul care solicită răscumpărare livrat victimelor Mitu Ransomware servește ca o notificare că fișierele lor au fost criptate. Potrivit mesajului, singura metodă cunoscută pentru recuperarea datelor criptate este achiziționarea cheii și instrumentului de decriptare de la infractorii cibernetici responsabili de atacul ransomware.
Suma de răscumpărare specificată în mesaj este de 980 USD. Cu toate acestea, există o prevedere menționată că, dacă victima inițiază contactul cu atacatorii în termen de 72 de ore, valoarea răscumpărării va fi redusă cu 50%. Mesajul mai precizează că, înainte de a îndeplini cerințele de răscumpărare, victima are opțiunea de a testa procesul de decriptare prin trimiterea unui singur fișier criptat infractorilor.
În cele mai multe cazuri, încercarea de a decripta fișierele fără implicarea atacatorilor este extrem de dificilă, dacă nu imposibilă. Există rare excepții în care defecte ale ransomware-ului pot permite decriptarea independentă.
Mai mult, este esențial să rețineți că, chiar dacă victima respectă cerințele de răscumpărare, nu există nicio garanție că va primi cheile de decriptare sau software-ul promis. Prin urmare, este recomandat să nu plătiți răscumpărarea, deoarece nu numai că nu garantează recuperarea datelor, dar susține și încurajează această activitate ilegală.
Este crucial să luați măsuri pentru a elimina Mitu Ransomware din sistemul de operare pentru a preveni criptarea ulterioară a datelor. Cu toate acestea, este important să înțelegeți că procesul de eliminare nu restaurează fișierele care au fost deja compromise și criptate de ransomware.
Asigurați-vă că dispozitivele și datele dvs. sunt protejate de atacurile ransomware
Pentru a asigura siguranța dispozitivelor și a datelor împotriva amenințărilor ransomware, utilizatorii pot implementa următoarele măsuri de securitate:
- Țineți software-ul la zi : actualizați în mod regulat sistemele de operare, software-ul anti-malware și toate celelalte aplicații de pe dispozitivele dvs. Actualizările software aduc adesea corecții de securitate care abordează vulnerabilitățile care pot fi exploatate de ransomware.
- Instalați software anti-malware reputat : alegeți o soluție anti-malware de încredere și mențineți-o actualizată. Acest software poate detecta și bloca amenințările ransomware cunoscute și activitățile suspecte.
- Fiți atenți la atașamentele și linkurile de e-mail : fiți vigilenți când deschideți atașamentele de e-mail sau accesați linkuri, mai ales dacă acestea provin din surse necunoscute sau suspecte. Ransomware-ul poate fi adesea livrat prin e-mailuri de phishing sau descărcări rău intenționate, așa că este important să verificați expeditorul și să fiți precauți.
- Faceți copii de rezervă ale datelor importante în mod regulat : faceți în mod regulat copii de rezervă ale fișierelor și datelor necesare pe un dispozitiv de stocare independent sau pe un serviciu de backup bazat pe cloud. Asigurați-vă că copiile de rezervă sunt deconectate de la rețea pentru a preveni afectarea lor de ransomware. Având copii de rezervă actualizate, vă asigură că vă puteți restaura fișierele fără a plăti răscumpărarea în cazul unui atac.
- Activați protecția firewall : activați și mențineți un firewall pe dispozitivele și rețeaua dvs. Firewall-urile filtrează și monitorizează traficul de rețea de intrare și de ieșire, oferind un nivel suplimentar de protecție împotriva accesului neautorizat și a potențialelor infecții cu ransomware.
- Utilizați parole puternice și unice : creați parole puternice pentru toate conturile și dispozitivele dvs. și evitați să utilizați aceeași parolă pe mai multe platforme. Gândiți-vă la utilizarea unui manager de parole pentru a vă stoca și gestiona parolele în siguranță.
- Educați-vă pe dvs. și personalul dvs .: Fiți informat cu privire la cele mai recente amenințări ransomware și educați-vă și echipa dvs. despre cele mai bune practici pentru securitatea online. Programele de instruire și sesiunile regulate de conștientizare pot ajuta la prevenirea acțiunilor neintenționate care pot duce la infecții cu ransomware.
Nu uitați că prevenirea este esențială atunci când vine vorba de atacuri ransomware. Prin implementarea acestor măsuri de securitate și practicarea obiceiurilor online sigure, puteți reduce semnificativ riscul de a deveni victima unui ransomware și vă puteți proteja dispozitivele și datele.
Textul complet al notei de răscumpărare aruncată de Mitu Ransomware este:
'ATENŢIE!
Nu vă faceți griji, vă puteți returna toate fișierele!
Toate fișierele dvs. precum imaginile, bazele de date, documentele și altele importante sunt criptate cu cea mai puternică criptare și cheie unică.
Singura metodă de recuperare a fișierelor este să achiziționați instrumentul de decriptare și cheia unică pentru dvs.
Acest software va decripta toate fișierele dvs. criptate.
Ce garantii aveti?
Puteți trimite unul dintre fișierele dvs. criptate de pe computer și noi îl decriptăm gratuit.
Dar putem decripta doar 1 fișier gratuit. Fișierul nu trebuie să conțină informații valoroase.
Puteți obține și privi instrumentul de decriptare a imaginii de ansamblu video:
hxxps://we.tl/t-nSxayRgUNO
Prețul cheii private și al software-ului de decriptare este de 980 USD.
Reducere de 50% disponibilă dacă ne contactați în primele 72 de ore, acesta este prețul pentru dvs. este de 490 USD.
Rețineți că nu vă veți restaura niciodată datele fără plată.
Verificați dosarul de e-mail „Spam” sau „Junk” dacă nu primiți răspuns mai mult de 6 ore.Pentru a obține acest software trebuie să scrieți pe e-mailul nostru:
support@freshmail.topRezervați adresa de e-mail pentru a ne contacta:
datarestorehelp@airmail.ccID-ul dvs. personal:'