Mikel Ransomware
Mikel, verileri şifrelemek ve kurbanlardan zorla para almak için özel olarak tasarlanmış bir fidye yazılımı tehdididir. Mikel Fidye Yazılımı bir aygıtı ihlal ettiğinde, dosyaları şifrelemeye başlar ve orijinal dosya adlarına bir '.mikel' uzantısı ekler. Bu, '1.doc' adlı bir dosyanın şifrelemeden sonra '1.doc.mikel', '2.png'nin ise '2.png.mikel' olacağı anlamına gelir ve bu böyle devam eder. Şifreleme işlemi tamamlandıktan sonra, kurbandan ödeme talep etmek için 'Mikel_Help.txt' adlı bir fidye notu oluşturulur. Tehdidin, Proxima Ransomware olarak izlenen başka bir tehdidin bir çeşidi olduğu onaylandı.
Mikel Ransomware Taleplerine Genel Bakış
Mikel'in bıraktığı fidye talepleri, birincil hedeflerinin bireysel ev kullanıcıları yerine şirketler gibi büyük kuruluşlar olduğunu açıkça gösteriyor. Not, Mikel Ransomware'in kurbanların dosyalarını yalnızca şifrelemekle kalmayıp aynı zamanda sızdırarak saldırıyı çifte gasp planı haline getirdiğini gösteriyor. Bu şekilde toplanan veriler, veritabanları, mali kayıtlar, muhasebe bilgileri, kalkınma planları ve stratejik belgeler dahil olmak üzere çok çeşitli hassas bilgileri içerebilir.
Mikel'in arkasındaki saldırganlar, şifrelenmiş dosyalarının iadesi karşılığında kurbanlarından fidye ödemelerini talep ediyor. Kurbanlar bu talepleri yerine getiremez veya ödemeyi reddederse, saldırganlar toplanan verileri halka açıklamakla tehdit eder. Ayrıca saldırganlar, kurbana karşı siber saldırılar başlatmaya devam edecekleri ve web sitelerinin SEO süreçlerini olumsuz yönde etkileyecekleri konusunda uyarıda bulunuyor.
Fidye notu, veri kurtarmanın mümkün olduğuna dair biraz güvence sağlamak için üç küçük dosyanın şifresini ücretsiz olarak çözmeyi teklif ediyor. Ancak, kurbanların dosyalarının geri kalanı için şifre çözme anahtarlarını alabilmeleri için fidyeyi ödemeleri gerekir.
Mikel Fidye Yazılımının Arkasındaki Suçlulara Ödeme Yapmayın
Kullanıcılar, fidye yazılımı saldırılarından sorumlu siber suçlulara ödeme yapmamalıdır çünkü bu yalnızca yasa dışı değildir, aynı zamanda suç faaliyetlerini de destekler. Fidye yazılımı saldırıları bir tür gasptır ve fidyeyi ödemek, suçluların yasa dışı faaliyetlerine devam etme kabiliyetini artırır ve bu da başkalarını riske atar.
Ayrıca, fidyeyi ödemenin şifrelenmiş dosyaları güvenli bir şekilde geri getireceğinin veya saldırganların başka bir saldırı başlatmayacağının garantisi yoktur. Fidyeyi ödemek aynı zamanda kullanıcıyı karlı bir hedef haline getirir ve daha fazla saldırıya neden olabilir ve muhtemelen talep edilen fidye miktarını artırabilir.
Ek olarak, fidyeyi ödemek fidye yazılımı endüstrisinin büyümesini teşvik eder ve bu da gelecekte daha karmaşık saldırılara yol açabilir. Kullanıcılar fidyeyi ödemek yerine olayı kolluk kuvvetlerine bildirmeli, fidye yazılımını kaldırmak için profesyonel yardım almalı ve gelecekte benzer olayları önlemek için sağlam siber güvenlik önlemlerine yatırım yapmalıdır.
Mikel Ransomware tarafından bırakılan fidye notunun tam metni:
'Verileriniz Çalındı, şifrelendi ve erişilemez
Veritabanları, finansal/gelişimsel, muhasebe ve stratejik belgeler dahil olmak üzere kritik bilgileriniz indirildi.
Dosya yapısı okunamayacak şekilde değiştirildi, ancak aracımızla hepsini kurtarabilirsiniz.
Ödeme yapılmaz ve sizden bir süre haber alınmazsa verileriniz TOR darknet'e sızdırılır ve rakipleriniz verilerinize erişebilir, ayrıca gelecekte şirketinize tekrar tekrar saldıracağız.Tüm verilerinizin şifresini çözmek ve sistemlerinizi çalışır duruma getirmek istiyorsanız, bir şifre çözme aracına ihtiyacınız var, yalnızca sahibi biziz ve ayrıca çalınan verilerinizin web sitemizden silinmesini istiyorsanız, siz Aşağıdaki e-posta adreslerinden bizimle iletişime geçseniz iyi olur:
Bize posta kutumuza yazabilirsiniz:
Mikel@cyberfear.com
Mikel@onionmail.combunu e-posta başlığına yazın:
İD:Kimliği e-posta konu satırına eklediğinizden emin olun, aksi takdirde e-postalarınızı yanıtlamayacağız.
++++ Sizi kandırmayacağımıza dair hangi güvence veriliyor?
Bu sadece bir iş ve herhangi bir siyasi hedef peşinde koşmuyoruz. Sizi ve verilerinizi kesinlikle umursamıyoruz, yalnızca menfaat elde etmek, para ve itibarımız bizim için önemli olan tek şeydir. işimizi ve yükümlülüklerimizi yerine getirmezsek, çıkarlarımız dışında kimse bizimle işbirliği yapmaz.
Ödeme yapmadan önce ve dosyaların iade edilip edilmediğini kontrol etmek için bize herhangi bir biçimde hassas bilgiler içermeyen 3 dosya (5 MB'ın altında) gönderebilirsiniz. Bunların şifresini çözeceğiz ve size geri göndereceğiz. Garantimiz budur.++ Önemli
Şifre çözme prosedürünün etkili olmasını istiyorsanız, şifrelenmiş dosyaları SİLMEYİN veya DEĞİŞTİRMEYİN, şifre çözme sürecinde sorunlara neden olur.++ Dikkat
Bize ödeme yapmadan verilerinizin şifresini çözebileceğini iddia eden herhangi bir kuruluş veya kişiden kaçınılmalıdır. Sadece sizi kandırırlar ve sonuç olarak sizden çok daha fazla para alırlar; hepsi bizimle iletişime geçer ve şifre çözme aracını bizden satın alır.Bizimle işbirliği yapmazsanız, bizim için fark etmez, ancak bunun sonuçlarını kabul etmelisiniz:
*Verileriniz TOR darknet'te ücretsiz olarak sızdırılacak ve rakipleriniz verilerinize erişebilecek.
*Ağınızda tam olarak hangi güvenlik açıklarının bulunduğunu biliyoruz ve bunları Google'a bildireceğiz.
*Negatif SEO konusunda uzmanız. Web sitenize onarılamaz zararlar vereceğiz.İstediğimiz para, işinize verilen tüm bu zararların yanında hiçbir şey değil, bu yüzden bedelini ödemenizi ve işinizi güvence altına almanızı öneririz, basit.
Ödeme yaparsanız, güvenliğiniz için size ipuçları vereceğiz, böylece gelecekte hacklenemez.
ayrıca, özel anahtara sahip olan sadece biziz çünkü zamanınızı ve verilerinizi kaybedersiniz. Uygulamada, zaman paradan çok daha değerlidir.'