Mikel Ransomware è un clone di Proxima

ransomware

Mikel è un tipo di ransomware che crittografa i dati e richiede il pagamento in cambio del suo rilascio. La nuova variante appartiene alla famiglia Proxima.

Il Mikel ransomware aggiunge i file con l'estensione ".mikel". Viene quindi creata una nota di riscatto, che indica che Mikel si rivolge a entità più grandi come le aziende piuttosto che agli utenti domestici.

La nota afferma inoltre che i dati rubati possono includere documenti finanziari, contabili, di sviluppo e strategici. Alle vittime viene chiesto di pagare gli aggressori o rischiano che il loro contenuto esfiltrato venga trapelato e che i processi SEO del loro sito web ne risentano negativamente. Gli aggressori offrono la decrittazione gratuita di tre piccoli file come prova che il recupero è possibile.

La nota completa del ransomware Mikel

Il ransomware crea la sua richiesta di riscatto all'interno di un file denominato "Mikel_Help.txt". Il contenuto completo del file è il seguente:

I tuoi dati sono stati rubati, crittografati e inaccessibili
Le tue informazioni critiche sono state scaricate, inclusi database, documenti finanziari/di sviluppo, contabili e strategici.
La struttura dei file è stata modificata in un formato illeggibile, ma puoi recuperarli tutti con il nostro strumento.
Se il pagamento non viene effettuato e se non riceviamo tue notizie per un po', i tuoi dati verranno trapelati su TOR darknet e i tuoi concorrenti potranno avere accesso ai tuoi dati, inoltre attaccheremo la tua azienda più e più volte in futuro.

Se vuoi decrittografare tutti i tuoi dati e riportare i tuoi sistemi allo stato operativo, hai bisogno di uno strumento di decrittazione, siamo gli unici a possederlo, e inoltre, se vuoi che i tuoi dati rubati vengano cancellati dal nostro sito web, tu meglio contattarci ai seguenti indirizzi email:

Puoi scriverci alla nostra casella di posta:
Mikel@cyberfear.com
Mikel@onionmail.com

scrivi questo nel titolo dell'email:
ID: -

  • Assicurati di includere l'ID nella riga dell'oggetto dell'e-mail, altrimenti non risponderemo alle tue e-mail.

++++ Quale garanzia viene fornita che non ti inganneremo?
È solo un business e non perseguiamo alcun obiettivo politico. Non ci importa assolutamente di te e dei tuoi dati, tranne che ottenere vantaggi, denaro e la nostra reputazione sono le uniche cose che contano per noi. se non facciamo il nostro lavoro e le nostre responsabilità, nessuno coopererà con noi che non è nei nostri interessi.
Prima del pagamento, e per verificare la possibilità di restituire i file, puoi inviarci 3 file (meno di 5 MB) di qualsiasi formato che non contengano dati sensibili. Li decifreremo e te li rispediremo. Questa è la nostra garanzia.

++ Importante
Se vuoi che la procedura di decrittazione sia efficace, NON eliminare o modificare i file crittografati, causerà problemi con il processo di decrittazione.

++ Attenzione
Qualsiasi organizzazione o individuo che afferma di poter decrittografare i tuoi dati senza pagarci dovrebbe essere evitato. Ti ingannano e ti fanno pagare molti più soldi di conseguenza; tutti ci contattano e acquistano da noi lo strumento di decrittazione.

Se non collabori con noi, non ci importa, ma devi accettarne le conseguenze:
*I tuoi dati verranno trapelati gratuitamente su TOR darknet e i tuoi concorrenti potranno avere accesso ai tuoi dati.
*Sappiamo esattamente quali vulnerabilità esistono nella tua rete e ne informeremo Google.
*Siamo esperti in SEO negativo. Danneggeremo irreparabilmente il tuo sito web.

Il denaro che abbiamo chiesto non è niente in confronto a tutti questi danni alla tua attività, quindi ti consigliamo di pagare il prezzo e proteggere la tua attività, semplice.
Se paghi, ti daremo suggerimenti per la tua sicurezza, in modo che non possa essere violato in futuro.
inoltre, perderai tempo e dati perché siamo gli unici ad avere la chiave privata. In pratica, il tempo è molto più prezioso del denaro.

Quali sono le tattiche di doppia estorsione utilizzate dagli attori delle minacce ransomware?

Le tattiche di doppia estorsione utilizzate dagli attori delle minacce ransomware implicano la crittografia dei dati delle vittime e quindi l'esfiltrazione, minacciando di far trapelare i dati rubati se il riscatto non viene pagato. Possono anche minacciare di attaccare continuamente le vittime e influenzare negativamente i processi SEO del loro sito web se non rispettano le loro richieste.

Come puoi proteggere i tuoi dati da ransomware simili a Mikel?

  1. Assicurati che tutti i software e i sistemi operativi siano aggiornati con le patch di sicurezza più recenti.
  2. Implementa una solida strategia di backup e archivia i backup in una posizione offline.
  3. Usa un software antivirus e mantienilo aggiornato regolarmente.
  4. Disabilita le macro nei documenti di Microsoft Office da fonti sconosciute.
  5. Limita i privilegi utente solo a quelli necessari per il loro ruolo lavorativo.
  6. Educare gli utenti sui rischi del ransomware e su come identificare e-mail o siti Web sospetti.
  7. Monitora l'attività di rete alla ricerca di comportamenti sospetti o connessioni a indirizzi IP o domini dannosi.

February 15, 2023
Caricamento in corso...

Cyclonis Backup Details & Terms

The Free Basic Cyclonis Backup plan gives you 2 GB of cloud storage space with full functionality! No credit card required. Need more storage space? Purchase a larger Cyclonis Backup plan today! To learn more about our policies and pricing, see Terms of Service, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.

Cyclonis Password Manager Details & Terms

FREE Trial: 30-Day One-Time Offer! No credit card required for Free Trial. Full functionality for the length of the Free Trial. (Full functionality after Free Trial requires subscription purchase.) To learn more about our policies and pricing, see EULA, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.