Mono Ransomware mantendrá su sistema como rehén

ransomware

Durante el análisis de nuevas muestras de malware, nuestro equipo hizo un descubrimiento intrigante. Nos encontramos con una nueva variante de ransomware llamada Mono, que pertenece a la familia Dharma. Este malware en particular opera cifrando datos, alterando nombres de archivos y presentando a las víctimas una nota de rescate. Para llevar a cabo sus actividades maliciosas, Mono muestra una ventana emergente y genera un archivo "info.txt". A los nombres de archivo originales, Mono agrega la identificación de la víctima, la dirección de correo electrónico bakutomono@tuta.io y la extensión ".mono".

Por ejemplo, si un archivo se llamara "1.jpg", Mono lo transformaría en "1.jpg.id-1E857D00.[bakutomono@tuta.io].mono", y de manera similar, "2.png" se convertiría en " 2.png.id-1E857D00.[bakutomono@tuta.io].mono", y así sucesivamente.

La nota de rescate está diseñada para informar a las víctimas sobre el cifrado de sus archivos. Incluye instrucciones detalladas sobre cómo recuperar los datos cifrados poniéndose en contacto con las direcciones de correo electrónico proporcionadas (bakutomono@tuta.io y kabukimono@msgsafe.io). Además, la nota ofrece a las víctimas enviar algunos archivos menores para descifrarlos de forma gratuita, lo que sirve como una especie de garantía.

Para evitar cualquier posible pérdida de datos o aumento de gastos, la nota recomienda encarecidamente no cambiar el nombre de los archivos cifrados ni intentar descifrarlos con software no autorizado. Concluye con una severa advertencia sobre los peligros asociados con la búsqueda de asistencia de descifrado de fuentes de terceros.

Mono Ransom Note ofrece descifrado de tres archivos

El texto completo de la nota de rescate de Mono dice lo siguiente:

¡Todos sus archivos han sido encriptados!
¡No te preocupes, puedes devolver todos tus archivos!
Si desea restaurarlos, escriba al correo: bakutomono@tuta.io SU ID 1E857D00
Si no ha respondido por correo dentro de las 12 horas, escríbanos por otro correo: kabukimono@msgsafe.io
Descifrado gratuito como garantía
Antes de pagar, puede enviarnos hasta 3 archivos para descifrarlos de forma gratuita. El tamaño total de los archivos debe ser inferior a 3 Mb (no archivados) y los archivos no deben contener información valiosa. (bases de datos, copias de seguridad, hojas de Excel grandes, etc.)
Cómo obtener Bitcoins

También puede encontrar otros lugares para comprar Bitcoins y una guía para principiantes aquí:
hxxp://www.coindesk.com/information/how-can-i-buy-bitcoins/
¡Atención!
No cambie el nombre de los archivos cifrados.
No intente descifrar sus datos con software de terceros, puede causar la pérdida permanente de datos.
El descifrado de sus archivos con la ayuda de terceros puede aumentar el precio (agregan su tarifa a la nuestra) o puede convertirse en víctima de una estafa.

¿Cómo puede ransomware como Mono infectar su computadora?

El ransomware, incluida la variante Mono, puede infectar su computadora a través de varios métodos. Aquí hay algunas formas comunes en que el ransomware puede infiltrarse en su sistema:

  • Archivos adjuntos de correo electrónico malicioso: los ciberdelincuentes a menudo usan correos electrónicos de phishing para distribuir ransomware. Envían correos electrónicos engañosos que fingen ser de fuentes legítimas, como organizaciones o contactos de confianza. Estos correos electrónicos pueden contener archivos adjuntos infectados, como documentos o archivos ZIP, que, cuando se abren, ejecutan el ransomware.
  • Enlaces maliciosos: el ransomware también se puede entregar a través de enlaces maliciosos incrustados en correos electrónicos, mensajes instantáneos o publicaciones en redes sociales. Hacer clic en estos enlaces puede llevarlo a sitios web infectados o desencadenar descargas automáticas de ransomware en su computadora.
  • Kits de explotación: los kits de explotación son paquetes de software malicioso que aprovechan las vulnerabilidades de software o navegadores obsoletos. Cuando visita un sitio web comprometido, el kit de explotación escanea su sistema en busca de vulnerabilidades e inyecta ransomware si encuentra alguna debilidad de seguridad.
  • Malvertising: los atacantes pueden usar anuncios maliciosos (malvertisements) que aparecen en sitios web legítimos para entregar ransomware. Estos anuncios pueden contener código oculto que lo redirige a sitios web infectados o inicia descargas sin su conocimiento.
  • Ataques de Protocolo de Escritorio Remoto (RDP): Si su computadora tiene habilitado y mal protegido el Protocolo de Escritorio Remoto, los atacantes pueden explotar credenciales débiles o robadas para obtener acceso no autorizado. Una vez dentro, pueden implementar ransomware directamente en su sistema.

June 9, 2023
Cargando...

Cyclonis Backup Details & Terms

The Free Basic Cyclonis Backup plan gives you 2 GB of cloud storage space with full functionality! No credit card required. Need more storage space? Purchase a larger Cyclonis Backup plan today! To learn more about our policies and pricing, see Terms of Service, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.

Cyclonis Password Manager Details & Terms

FREE Trial: 30-Day One-Time Offer! No credit card required for Free Trial. Full functionality for the length of the Free Trial. (Full functionality after Free Trial requires subscription purchase.) To learn more about our policies and pricing, see EULA, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.