Mitu Ransomware
Исследователи кибербезопасности обнаружили новую угрозу программы-вымогателя под названием Mitu. Подобно многим другим вредоносным программам такого рода, Mitu действует путем шифрования файлов на компьютере жертвы после успешного заражения системы. Чтобы указать процесс шифрования, Mitu изменяет исходные имена файлов, добавляя к ним расширение «.mitu». Например, файл с исходным названием «1.pdf» будет преобразован в «1.pdf.mitu», а «2.doc» станет «2.doc.mitu» и так далее. В дополнение к шифрованию файлов, Mitu генерирует записку о выкупе на скомпрометированном устройстве в виде текстового файла с именем «_readme.txt».
Важно отметить, что Mitu Ransomware принадлежит к семейству программ-вымогателей Djvu. Следовательно, существует вероятность того, что на скомпрометированных устройствах могли быть развернуты другие вредоносные программы. Известно, что операторы вариантов STOP/Djvu заражают системы дополнительным небезопасным программным обеспечением, таким как похитители информации, такие как RedLine и Vidar . Таким образом, наличие программы-вымогателя Mitu предполагает потенциальное наличие связанных вредоносных программ на пораженных устройствах.
Программа-вымогатель Mitu блокирует широкий спектр типов файлов и вымогает деньги у жертв
Сообщение с требованием выкупа, доставляемое жертвам Mitu Ransomware, служит уведомлением о том, что их файлы были зашифрованы. Согласно сообщению, единственный известный способ восстановления зашифрованных данных — это покупка ключа дешифрования и инструмента у киберпреступников, виновных в атаке программы-вымогателя.
Сумма выкупа, указанная в сообщении, составляет 980 долларов США. Однако упоминается положение о том, что если жертва инициирует контакт с злоумышленниками в течение 72 часов, сумма выкупа будет уменьшена на 50%. В сообщении также говорится, что перед выполнением требований о выкупе у жертвы есть возможность протестировать процесс расшифровки, отправив преступникам один зашифрованный файл.
В большинстве случаев попытка расшифровать файлы без участия злоумышленников чрезвычайно сложна, если не невозможна. Существуют редкие исключения, когда недостатки в программе-вымогателе могут позволить провести независимую расшифровку.
Кроме того, важно отметить, что даже если жертва выполнит требования о выкупе, нет никакой гарантии, что она получит обещанные ключи дешифрования или программное обеспечение. Поэтому настоятельно не рекомендуется платить выкуп, поскольку он не только не гарантирует восстановление данных, но также поддерживает и поощряет эту незаконную деятельность.
Принятие мер по удалению Mitu Ransomware из операционной системы имеет решающее значение для предотвращения дальнейшего шифрования данных. Однако важно понимать, что процесс удаления не восстанавливает файлы, которые уже были скомпрометированы и зашифрованы программами-вымогателями.
Убедитесь, что ваши устройства и данные защищены от атак программ-вымогателей
Чтобы обеспечить безопасность устройств и данных от программ-вымогателей, пользователи могут реализовать следующие меры безопасности:
-
- Поддерживайте программное обеспечение в актуальном состоянии : регулярно обновляйте операционные системы, антивирусное программное обеспечение и все другие приложения на ваших устройствах. Обновления программного обеспечения часто содержат исправления безопасности, устраняющие уязвимости, которые могут быть использованы программами-вымогателями.
-
- Установите надежное программное обеспечение для защиты от вредоносных программ : выберите надежное решение для защиты от вредоносных программ и регулярно обновляйте его. Это программное обеспечение может обнаруживать и блокировать известные угрозы программ-вымогателей и подозрительные действия.
-
- Будьте осторожны с вложениями электронной почты и ссылками . Будьте бдительны при открытии вложений электронной почты или доступе к ссылкам, особенно если они исходят из неизвестных или подозрительных источников. Программы-вымогатели часто могут быть доставлены через фишинговые электронные письма или вредоносные загрузки, поэтому важно проверить отправителя и проявлять осторожность.
-
- Регулярно выполняйте резервное копирование важных данных . Регулярно выполняйте резервное копирование необходимых файлов и данных на независимое устройство хранения или в облачную службу резервного копирования. Убедитесь, что резервные копии отключены от сети, чтобы предотвратить их воздействие программ-вымогателей. Наличие актуальных резервных копий гарантирует, что вы сможете восстановить свои файлы без уплаты выкупа в случае атаки.
-
- Включить защиту брандмауэра : активируйте и поддерживайте брандмауэр на своих устройствах и в сети. Брандмауэры фильтруют и отслеживают входящий и исходящий сетевой трафик, обеспечивая дополнительный уровень защиты от несанкционированного доступа и потенциального заражения программами-вымогателями.
-
- Используйте надежные уникальные пароли . Создавайте надежные пароли для всех своих учетных записей и устройств и избегайте использования одного и того же пароля на разных платформах. Подумайте об использовании диспетчера паролей для безопасного хранения и управления вашими паролями.
-
- Обучайте себя и своих сотрудников : будьте в курсе последних угроз программ-вымогателей и знакомьтесь с лучшими практиками онлайн-безопасности для себя и своей команды. Учебные программы и регулярные занятия по повышению осведомленности могут помочь предотвратить непреднамеренные действия, которые могут привести к заражению программами-вымогателями.
Не забывайте, что предотвращение является ключевым фактором, когда речь идет об атаках программ-вымогателей. Применяя эти меры безопасности и придерживаясь безопасных привычек в Интернете, вы можете значительно снизить риск стать жертвой программ-вымогателей и защитить свои устройства и данные.
Полный текст записки о выкупе, сброшенной Mitu Ransomware:
'ВНИМАНИЕ!
Не волнуйтесь, вы можете вернуть все свои файлы!
Все ваши файлы, такие как изображения, базы данных, документы и другие важные файлы, зашифрованы самым надежным шифрованием и уникальным ключом.
Единственный способ восстановить файлы — приобрести для вас инструмент расшифровки и уникальный ключ.
Это программное обеспечение расшифрует все ваши зашифрованные файлы.
Какие гарантии у вас есть?
Вы можете отправить один из ваших зашифрованных файлов со своего ПК, и мы расшифруем его бесплатно.
Но бесплатно мы можем расшифровать только 1 файл. Файл не должен содержать ценной информации.
Вы можете получить и посмотреть видео обзор инструмента расшифровки:
hxxps://we.tl/t-nSxayRgUNO
Цена закрытого ключа и программного обеспечения для расшифровки составляет 980 долларов США.
Скидка 50% доступна, если вы свяжетесь с нами в первые 72 часа, это цена для вас $490.
Обратите внимание, что вы никогда не сможете восстановить свои данные без оплаты.
Проверьте свою электронную почту в папке «Спам» или «Нежелательная почта», если вы не получили ответ более 6 часов.Чтобы получить это программное обеспечение, вам необходимо написать на нашу электронную почту:
support@freshmail.topЗарезервируйте адрес электронной почты для связи с нами:
восстановление данныхhelp@airmail.ccВаш личный идентификатор:'