Imitar ransomware
Mimic es un tipo de ransomware que cifra datos y exige rescates para descifrarlos. Se cree que se basa en el generador de ransomware CONTI filtrado y se ha observado que se dirige a usuarios de habla inglesa y rusa. Después de que se ejecuta Mimic, encripta los archivos y agrega sus nombres de archivo con una extensión ".QUIETPLACE". Además, creó notas de rescate tanto en una pantalla que se muestra antes de la pantalla de inicio de sesión como en un archivo de texto titulado "Decrypt_me.txt".
Mimic es un ransomware avanzado que tiene varias funciones, como la eliminación de instantáneas de volumen, la finalización de varios programas y servicios, la prevención de que los usuarios suspendan el dispositivo o lo apaguen, y más. Las notas de rescate informan a las víctimas que sus archivos han sido encriptados y exigen el pago de un rescate no negociable en criptomoneda Bitcoin para el descifrado. Se les dice a las víctimas que se comuniquen con los piratas informáticos y les envíen una identificación única junto con hasta tres archivos cifrados para una prueba de descifrado; sin embargo, es posible que puedan recuperar datos por 1 $ por archivo.
En resumen, Mimic es una cepa de ransomware sofisticada que cifra los datos de las víctimas y exige un rescate. Tiene varias funciones, como la eliminación de instantáneas de volumen, la finalización de múltiples programas y servicios, y evita que los usuarios pongan el dispositivo en modo de suspensión o lo apaguen. Agrega nombres de archivo con una extensión ".QUIETPLACE" y crea notas de rescate tanto en una pantalla que se muestra antes de la pantalla de inicio de sesión como en un archivo de texto titulado "Decrypt_me.txt". La nota de rescate exige el pago de un rescate no negociable en criptomoneda Bitcoin para el descifrado, pero las víctimas pueden recuperar los datos por 1 $ por archivo.
La nota Mimic completa
El texto completo de la nota de rescate utilizada por el ransomware Mimic dice lo siguiente:
Todos sus archivos han sido encriptados con Nuestro virus.
Su identificación única: -Puede comprar el descifrado completo de sus archivos
Pero antes de pagar, puede asegurarse de que realmente podamos descifrar cualquiera de sus archivos.
La clave de encriptación y la identificación son únicas para su computadora, por lo que tiene la garantía de poder devolver sus archivos.Para hacer esto:
1) Envíe su identificación única y un máximo de 3 archivos para el descifrado de prueba
NUESTROS CONTACTOS
1.1) mensajero TOX (rápido y anónimo)
hxxps://tox.chat/download.html
Instalar qtox
presiona regístrate
crea tu propio nombre
Pulse más
Pon ahí mi ID de toxicología
95CC6600931403C55E64134375095128F18EDA09B4A74B9F1906C1A4124FE82E4428D42A6C65
Y agrégame/escribir mensaje
1.2) Mensajero ICQ
Chat en vivo de ICQ que funciona 24/7 - @mcdonaldsdebtzhlob
Instale el software ICQ en su PC aquí hxxps://icq.com/windows/ o en su teléfono inteligente busque "ICQ" en Appstore/Google market
Escríbenos a nuestro ICQ @pedrolloanisimka hxxps://icq.im/mcdonaldsdebtzhlob
1.3)Skype
DESCRIPTACIÓN DE MCDONALDSDEBTZHLOB
1.4) Correo (escriba solo en situaciones críticas porque es posible que su correo electrónico no se entregue o se convierta en spam)mcdonaldsdebtzhlob@onionmail.org
En la línea de asunto, escriba su ID de descifrado: -
2) Después del descifrado, le enviaremos los archivos descifrados y una billetera bitcoin única para el pago.
3) Después del pago del rescate por Bitcoin, le enviaremos un programa de descifrado e instrucciones. Si podemos descifrar sus archivos, no tenemos ninguna razón para engañarlo después del pago.PREGUNTAS MÁS FRECUENTES:
¿Puedo obtener un descuento?
No. El monto del rescate se calcula en función de la cantidad de archivos de Office encriptados y no se brindan descuentos. Todos estos mensajes se ignorarán automáticamente. Si realmente solo desea algunos de los archivos, comprímalos y cárguelos en algún lugar. Los decodificaremos por el precio de 1 archivo = 1$.
¿Qué es Bitcoin?
leer bitcoin.org
¿Dónde comprar bitcoins?
hxxps://www.alfa.cash/buy-crypto-with-credit-card (forma más rápida)
comprar.coingate.com
hxxps://bitcoin.org/es/comprar
hxxps://buy.moonpay.io
binance.com
o use google.com para encontrar información donde comprarlo
¿Dónde está la garantía de que recibiré mis archivos de vuelta?
El hecho mismo de que podamos descifrar sus archivos aleatorios es una garantía. No tiene sentido que te engañemos.
¿Qué tan rápido recibiré la clave y el programa de descifrado después del pago?
Por regla general, durante 15 min.
¿Cómo funciona el programa de descifrado?
Es sencillo. Necesita ejecutar nuestro software. El programa descifrará automáticamente todos los archivos cifrados en su HDD.
¿Cómo puede proteger su sistema de ransomware como Mimic?
Para proteger su sistema de ransomware como Mimic, debe seguir los siguientes pasos:
- Realice copias de seguridad de sus datos con regularidad en un dispositivo externo o almacenamiento en la nube.
- Mantenga su sistema operativo y software actualizados con los últimos parches de seguridad.
- Use un programa antivirus confiable y manténgalo actualizado con las últimas definiciones de virus.
- Tenga cuidado al abrir correos electrónicos y archivos adjuntos de fuentes desconocidas, ya que pueden contener enlaces o archivos maliciosos.
- Evite hacer clic en enlaces sospechosos o ventanas emergentes que aparecen mientras navega por la web.
- Deshabilite las macros en los programas de Microsoft Office, ya que pueden usarse para ejecutar código malicioso.
- Implemente contraseñas seguras para todas sus cuentas y cámbielas periódicamente.





