Mamai Ransomware è una nuova variante di MedusaLocker

ransomware

I nostri ricercatori hanno scoperto Mamai, un tipo di ransomware che appartiene alla famiglia di ransomware MedusaLocker. Dopo aver testato il malware sul nostro sistema, ha iniziato a crittografare i file e ad aggiungere l'estensione ".mamai10" ai loro nomi di file. Il numero specifico nell'estensione può variare a seconda della variante del ransomware.

Una volta completato il processo di crittografia, Mamai ha rilasciato sul desktop un messaggio di riscatto chiamato "How_to_back_files.html". Questo messaggio indica che Mamai si rivolge alle aziende piuttosto che ai singoli utenti. La richiesta di riscatto afferma che la rete aziendale della vittima è stata violata e i file sono stati crittografati utilizzando algoritmi RSA e AES. La nota mette in guardia contro la ridenominazione o la modifica dei file crittografati, nonché l'utilizzo di strumenti di decrittazione di terze parti, poiché ciò comporterebbe la perdita permanente dei dati. Gli aggressori affermano di aver rubato i dati riservati e personali delle vittime.

Per riottenere l'accesso ai file crittografati, gli aggressori richiedono il pagamento di un riscatto. Se la vittima si rifiuta di pagare, i suoi dati rimarranno inaccessibili e i dati rubati verranno venduti o divulgati. La dimensione del riscatto non è specificata, ma la nota avverte che aumenterà se il contatto con gli aggressori non verrà effettuato entro 72 ore. La vittima può testare la decrittazione inviando da due a tre file crittografati agli aggressori prima di pagare il riscatto, secondo la nota.

La nota di riscatto di Mamai non menziona alcun riscatto specifico

Il testo completo della richiesta di riscatto di Mamai è il seguente:

IL TUO ID PERSONALE:

! LA TUA RETE AZIENDALE È STATA PENETRATA!
Tutti i tuoi file importanti sono stati crittografati!

I tuoi file sono al sicuro! Solo modificato. (RSA+AES)

QUALSIASI TENTATIVO DI RIPRISTINARE I TUOI FILE CON SOFTWARE DI TERZE PARTI
LO CORROTTERA' PERMANENTEMENTE.
NON MODIFICARE I FILE CRITTOGRAFATI.
NON RINOMINARE I FILE CRIPTATI.

Nessun software disponibile su Internet può aiutarti. Siamo gli unici in grado di farlo
risolvi il tuo problema.

Abbiamo raccolto dati altamente riservati/personali. Questi dati sono attualmente memorizzati su
un server privato. Questo server verrà immediatamente distrutto dopo il pagamento.
Se decidi di non pagare, rilasceremo i tuoi dati al pubblico o al rivenditore.
Quindi puoi aspettarti che i tuoi dati siano disponibili pubblicamente nel prossimo futuro..

Cerchiamo solo denaro e il nostro obiettivo non è danneggiare la tua reputazione o prevenire
la tua attività dalla corsa.

Puoi inviarci 2-3 file non importanti e li decrittiamo gratuitamente
per dimostrare che siamo in grado di restituire i tuoi file.

Contattaci per il prezzo e ottieni il software di decrittazione.

qd7pcafncosqfqu3ha6fcx4h6sr7tzwagzpcdcnytiw3b6varaeqv5yd.onion

  • Tieni presente che questo server è disponibile solo tramite il browser Tor

Segui le istruzioni per aprire il link:

  1. Digita l'indirizzo "hxxps://www.torproject.org" nel tuo browser Internet. Apre il sito Tor.
  2. Premi "Scarica Tor", quindi premi "Scarica Tor Browser Bundle", installalo ed eseguilo.
  3. Ora hai il browser Tor. Nel browser Tor apri qd7pcafncosqfqu3ha6fcx4h6sr7tzwagzpcdcnytiw3b6varaeqv5yd.onion
  4. Avvia una chat e segui le ulteriori istruzioni.
    Se non è possibile utilizzare il collegamento sopra, utilizzare l'e-mail:
    ithelp01@decorous.cyou
    ithelp01@wholeness.business

  • Per contattarci, crea un nuovo account di posta elettronica gratuito sul sito: protonmail.com
    SE NON CI CONTATTI ENTRO 72 ORE, IL PREZZO SARÀ PIÙ ALTO.

Come viene solitamente distribuito il ransomware come Mamai?

I ransomware come Mamai possono essere distribuiti con vari mezzi, tra cui e-mail di phishing, allegati dannosi, siti Web compromessi e exploit kit. Le e-mail di phishing sono il metodo di distribuzione più comune, in cui i criminali informatici inviano e-mail dall'aspetto legittimo che inducono gli utenti a fare clic su collegamenti dannosi o scaricare allegati infetti.

Gli allegati dannosi sono un altro popolare metodo di distribuzione, in cui i criminali informatici inviano e-mail con allegati che contengono il ransomware, camuffati da file o documenti legittimi. I siti Web e gli exploit kit compromessi vengono utilizzati anche per distribuire ransomware sfruttando le vulnerabilità nel software o utilizzando download drive-by.

March 9, 2023
Caricamento in corso...

Cyclonis Backup Details & Terms

The Free Basic Cyclonis Backup plan gives you 2 GB of cloud storage space with full functionality! No credit card required. Need more storage space? Purchase a larger Cyclonis Backup plan today! To learn more about our policies and pricing, see Terms of Service, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.

Cyclonis Password Manager Details & Terms

FREE Trial: 30-Day One-Time Offer! No credit card required for Free Trial. Full functionality for the length of the Free Trial. (Full functionality after Free Trial requires subscription purchase.) To learn more about our policies and pricing, see EULA, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.