Mitu Ransomware
Natuklasan ng mga mananaliksik ng cybersecurity ang isang bagong banta sa ransomware na tinatawag na Mitu. Katulad ng maraming iba pang banta ng malware na ganito ang kalikasan, gumagana ang Mitu sa pamamagitan ng pag-encrypt ng mga file sa computer ng biktima sa sandaling matagumpay itong nahawa sa system. Upang ipahiwatig ang proseso ng pag-encrypt, binabago ng Mitu ang orihinal na mga filename sa pamamagitan ng pagdaragdag ng extension na '.mitu'. Halimbawa, ang isang file na orihinal na pinangalanang '1.pdf' ay gagawing '1.pdf.mitu,' habang ang '2.doc' ay magiging '2.doc.mitu,' at iba pa. Bilang karagdagan sa pag-encrypt ng mga file, bumubuo ang Mitu ng ransom note sa nakompromisong device sa anyo ng isang text file na pinangalanang '_readme.txt.'
Mahalagang tandaan na ang Mitu Ransomware ay kabilang sa Djvu na pamilya ng ransomware. Dahil dito, may posibilidad na ang iba pang banta ng malware ay maaaring na-deploy sa mga nakompromisong device. Ang mga operator ng mga variant ng STOP/Djvu ay kilala na nakakahawa sa mga system na may karagdagang hindi ligtas na software, tulad ng mga nagnanakaw ng impormasyon tulad ng RedLine , at Vidar . Samakatuwid, ang pagkakaroon ng Mitu ransomware ay nagmumungkahi ng potensyal na pagkakaroon ng nauugnay na mga banta ng malware sa mga apektadong device.
Ang Mitu Ransomware ay nagla-lock ng isang malawak na hanay ng mga uri ng file at nangingikil ng mga biktima
Ang mensaheng humihingi ng ransom na inihatid sa mga biktima ng Mitu Ransomware ay nagsisilbing abiso na ang kanilang mga file ay na-encrypt. Ayon sa mensahe, ang tanging alam na paraan para sa pagbawi ng naka-encrypt na data ay sa pamamagitan ng pagbili ng decryption key at tool mula sa mga cybercriminal na responsable sa pag-atake ng ransomware.
Ang halaga ng ransom na tinukoy sa mensahe ay 980 USD. Gayunpaman, mayroong isang probisyon na binanggit na kung ang biktima ay nagsimulang makipag-ugnayan sa mga umaatake sa loob ng 72 oras, ang halaga ng ransom ay mababawasan ng 50%. Nakasaad din sa mensahe na, bago tuparin ang mga hinihingi ng ransom, ang biktima ay may opsyon na subukan ang proseso ng pag-decryption sa pamamagitan ng pagpapadala ng isang naka-encrypt na file sa mga kriminal.
Sa karamihan ng mga kaso, ang pagtatangkang i-decrypt ang mga file nang walang paglahok ng mga umaatake ay napakahirap, kung hindi imposible. Mayroong mga bihirang eksepsiyon kung saan ang mga depekto sa ransomware ay maaaring magbigay-daan para sa independiyenteng pag-decryption.
Bukod dito, mahalagang tandaan na kahit na sumunod ang biktima sa mga hinihingi ng ransom, walang garantiya na matatanggap nila ang ipinangakong mga decryption key o software. Samakatuwid, mahigpit na ipinapayo laban sa pagbabayad ng ransom, dahil hindi lamang nito nabigo ang paggarantiya ng pagbawi ng data ngunit sinusuportahan at hinihikayat din ang ilegal na aktibidad na ito.
Ang paggawa ng mga hakbang upang alisin ang Mitu Ransomware mula sa operating system ay napakahalaga upang maiwasan ang karagdagang pag-encrypt ng data. Gayunpaman, mahalagang maunawaan na ang proseso ng pag-alis ay hindi nagpapanumbalik ng mga file na nakompromiso na at na-encrypt ng ransomware.
Tiyaking Pinoprotektahan ang Iyong Mga Device at Data mula sa Mga Pag-atake ng Ransomware
Upang matiyak ang kaligtasan ng mga device at data mula sa mga banta ng ransomware, maaaring ipatupad ng mga user ang mga sumusunod na hakbang sa seguridad:
- Panatilihing napapanahon ang software : Regular na i-update ang mga operating system, anti-malware software, at lahat ng iba pang application sa iyong mga device. Ang mga pag-update ng software ay madalas na nagdadala ng mga patch ng seguridad na tumutugon sa mga kahinaan na maaaring pagsamantalahan ng ransomware.
- Mag-install ng mapagkakatiwalaang anti-malware software : Pumili ng maaasahang solusyon sa anti-malware at panatilihin itong updated. Maaaring makita at harangan ng software na ito ang mga kilalang banta sa ransomware at kahina-hinalang aktibidad.
- Mag-ingat sa mga attachment at link ng email : Maging mapagbantay kapag nagbubukas ng mga attachment ng email o nag-a-access ng mga link, lalo na kung nagmula ang mga ito sa hindi kilalang o kahina-hinalang mga mapagkukunan. Madalas na maihahatid ang ransomware sa pamamagitan ng mga phishing na email o malisyosong pag-download, kaya mahalagang i-verify ang nagpadala at mag-ingat.
- Regular na i-backup ang mahalagang data : Regular na i-back up ang iyong mga kinakailangang file at data sa isang independiyenteng storage device o isang cloud-based na backup na serbisyo. Tiyakin na ang mga backup ay hindi nakakonekta sa network upang maiwasan ang mga ito na maapektuhan ng ransomware. Ang pagkakaroon ng up-to-date na mga backup ay nagsisiguro na maaari mong ibalik ang iyong mga file nang hindi nagbabayad ng ransom sa kaso ng isang pag-atake.
- Paganahin ang proteksyon ng firewall : Mag-activate at magpanatili ng firewall sa iyong mga device at network. Sinasala at sinusubaybayan ng mga firewall ang papasok at papalabas na trapiko sa network, na nagbibigay ng karagdagang layer ng proteksyon laban sa hindi awtorisadong pag-access at mga potensyal na impeksyon sa ransomware.
- Gumamit ng malalakas at natatanging password : Gumawa ng malalakas na password para sa lahat ng iyong account at device, at iwasang gumamit ng parehong password sa maraming platform. Mag-isip tungkol sa paggamit ng isang tagapamahala ng password upang ligtas na iimbak at pamahalaan ang iyong mga password.
- Turuan ang iyong sarili at ang iyong mga tauhan : Manatiling may alam tungkol sa mga pinakabagong banta sa ransomware at turuan ang iyong sarili at ang iyong koponan tungkol sa pinakamahuhusay na kagawian para sa online na seguridad. Makakatulong ang mga programa sa pagsasanay at mga regular na sesyon ng kamalayan na maiwasan ang mga hindi sinasadyang pagkilos na maaaring humantong sa mga impeksyon sa ransomware.
Huwag kalimutan na ang pag-iwas ay susi pagdating sa pag-atake ng ransomware. Sa pamamagitan ng pagpapatupad ng mga hakbang na ito sa seguridad at pagsasanay ng mga ligtas na gawi sa online, maaari mong makabuluhang bawasan ang panganib na mabiktima ng ransomware at protektahan ang iyong mga device at data.
Ang buong teksto ng ransom note na ibinaba ng Mitu Ransomware ay:
'PANSIN!
Huwag mag-alala, maaari mong ibalik ang lahat ng iyong mga file!
Ang lahat ng iyong mga file tulad ng mga larawan, database, dokumento at iba pang mahalaga ay naka-encrypt na may pinakamalakas na pag-encrypt at natatanging key.
Ang tanging paraan ng pagbawi ng mga file ay ang pagbili ng decrypt tool at natatanging key para sa iyo.
Ide-decrypt ng software na ito ang lahat ng iyong naka-encrypt na file.
Anong mga garantiya ang mayroon ka?
Maaari kang magpadala ng isa sa iyong naka-encrypt na file mula sa iyong PC at i-decrypt namin ito nang libre.
Ngunit maaari naming i-decrypt ang 1 file lamang nang libre. Ang file ay hindi dapat maglaman ng mahalagang impormasyon.
Maaari kang makakuha at tumingin sa pangkalahatang-ideya ng video na tool sa pag-decrypt:
hxxps://we.tl/t-nSxayRgUNO
Ang presyo ng pribadong key at decrypt software ay $980.
Available ang discount na 50% kung makikipag-ugnayan ka sa amin sa unang 72 oras, ang presyo para sa iyo ay $490.
Pakitandaan na hindi mo na ibabalik ang iyong data nang walang bayad.
Suriin ang iyong e-mail na "Spam" o "Junk" na folder kung hindi ka nakatanggap ng sagot nang higit sa 6 na oras.Upang makuha ang software na ito kailangan mong sumulat sa aming e-mail:
support@freshmail.topMagreserba ng e-mail address para makipag-ugnayan sa amin:
datarestorehelp@airmail.ccAng iyong personal na ID:'