Mikel Ransomware er en Proxima-klon

ransomware

Mikel er en type ransomware, der krypterer data og kræver betaling til gengæld for frigivelsen. Den nye variant tilhører Proxima-familien.

Mikel ransomware tilføjer filer med filtypenavnet ".mikel". Der oprettes derefter en løsesumseddel, der indikerer, at Mikel retter sig mod større enheder som virksomheder frem for hjemmebrugere.

I notatet fremgår det også, at de stjålne data kan omfatte finansielle, regnskabsmæssige, udviklings- og strategidokumenter. Ofre bliver bedt om at betale angriberne eller risikerer at få deres eksfiltrerede indhold lækket og deres hjemmesides SEO-processer negativt påvirket. Angriberne tilbyder gratis dekryptering af tre små filer som bevis på, at gendannelse er mulig.

Mikel ransomware fuld note

Ransomwaren opretter sin løsesumseddel i en fil med navnet "Mikel_Help.txt". Det fulde indhold af filen er som følger:

Dine data er blevet stjålet, krypteret og utilgængelige
Dine kritiske oplysninger er blevet downloadet, herunder databaser, finansielle/udviklingsmæssige, regnskabsmæssige og strategiske dokumenter.
Filstrukturen er blevet ændret til ulæseligt format, men du kan gendanne dem alle med vores værktøj.
Hvis der ikke betales, og hvis vi ikke hører noget fra dig i et stykke tid, vil dine data blive lækket på TOR darknet og dine konkurrenter kan få adgang til dine data, vi vil også angribe din virksomhed igen og igen i fremtiden.

Hvis du ønsker at dekryptere alle dine data og returnere dine systemer til driftstilstand, har du brug for et dekrypteringsværktøj, vi er de eneste, der ejer det, og også, hvis du ønsker, at dine stjålne data vil blive slettet fra vores hjemmeside, hellere kontakte os på følgende e-mailadresser:

Du kan skrive til os i vores postkasse:
Mikel@cyberfear.com
Mikel@onionmail.com

skriv dette i e-mailens titel:
ID: -

  • Sørg for at inkludere ID'et i e-mailens emnelinje, ellers vil vi ikke besvare dine e-mails.

++++ Hvilken forsikring er givet om, at vi ikke vil bedrage dig?
Det er bare en forretning, og vi forfølger ingen politiske mål. Vi er absolut ligeglade med dig og dine data, bortset fra at få fordele, penge og vores omdømme er det eneste, der betyder noget for os. hvis vi ikke gør vores arbejde og forpligtelser, vil ingen samarbejde med os, hvilket ikke er i vores interesse.
Forud for betalingen, og for at kontrollere muligheden for at returnere filer, kan du sende os 3 filer (under 5MB) i ethvert format, der ikke indeholder følsomme oplysninger. Vi dekrypterer dem og sender dem tilbage til dig. Det er vores garanti.

++ Vigtigt
Hvis du ønsker, at dekrypteringsproceduren skal være effektiv, må du IKKE slette eller ændre de krypterede filer, det vil forårsage problemer med dekrypteringsprocessen.

++ Pas på
Enhver organisation eller person, der hævder, at de kan dekryptere dine data uden at betale os, bør undgås. De bedrager dig bare og opkræver dig meget flere penge som konsekvens; de kontakter os alle og køber dekrypteringsværktøjet hos os.

Hvis du ikke samarbejder med os, betyder det ikke noget for os, men du er nødt til at acceptere konsekvenserne:
*Dine data vil blive lækket gratis på TOR darknet, og dine konkurrenter kan få adgang til dine data.
*Vi ved præcis hvilke sårbarheder der findes i dit netværk og vil informere Google om dem.
*Vi er eksperter i negativ SEO. Vi vil gøre uoprettelig skade på din hjemmeside.

De penge, vi bad om, er intet sammenlignelige med alle disse skader på din virksomhed, så vi anbefaler dig at betale prisen og sikre din virksomhed, enkelt.
Hvis du betaler, giver vi dig tips til din sikkerhed, så den ikke kan blive hacket i fremtiden.
desuden vil du miste din tid og dine data, fordi vi er de eneste, der har den private nøgle. I praksis er tid meget mere værd end penge.

Hvad er dobbeltafpresningstaktik brugt af ransomware-trusler?

Dobbelt afpresningstaktik, der bruges af aktører af ransomware-trusler, involverer kryptering af ofres data og derefter eksfiltrering af dem og truer med at lække de stjålne data, hvis løsesummen ikke betales. De kan også true med løbende at angribe ofrene og påvirke deres hjemmesides SEO-processer negativt, hvis de ikke overholder deres krav.

Hvordan kan du beskytte dine data mod ransomware svarende til Mikel?

  1. Sørg for, at al software og operativsystemer er opdateret med de seneste sikkerhedsrettelser.
  2. Implementer en robust backupstrategi og gem backups på en offline lokation.
  3. Brug antivirussoftware og hold det opdateret regelmæssigt.
  4. Deaktiver makroer i Microsoft Office-dokumenter fra ukendte kilder.
  5. Begræns brugerrettigheder til kun dem, der er nødvendige for deres jobrolle.
  6. Undervis brugere om risiciene ved ransomware, og hvordan man identificerer mistænkelige e-mails eller websteder.
  7. Overvåg netværksaktivitet for mistænkelig adfærd eller forbindelser til ondsindede IP-adresser eller domæner.

February 15, 2023
Indlæser...

Cyclonis Backup Details & Terms

Gratis Basic Cyclonis Backup-planen giver dig 2 GB skylagerplads med fuld funktionalitet! Intet kreditkort påkrævet. Har du brug for mere lagerplads? Køb en større Cyclonis Backup-plan i dag! For at lære mere om vores politikker og priser, se Servicevilkår, Fortrolighedspolitik, Rabatbetingelser og Købsside. Hvis du ønsker at afinstallere appen, skal du besøge siden med instruktioner til afinstallation.

Cyclonis Password Manager Details & Terms

GRATIS prøveperiode: 30-dages engangstilbud! Intet kreditkort kræves for gratis prøveperiode. Fuld funktionalitet i hele den gratis prøveperiode. (Fuld funktionalitet efter gratis prøveversion kræver abonnementskøb.) For at lære mere om vores politikker og priser, se EULA, privatlivspolitik, rabatvilkår og købsside. Hvis du ønsker at afinstallere appen, skal du besøge siden med instruktioner til afinstallation.