Mitu Ransomware confonderà i tuoi dati

ransomware

Durante una valutazione di routine dei nuovi invii di file, il nostro team di ricercatori ha fatto un'importante scoperta: il ransomware Mitu. Questo particolare software dannoso appartiene alla famiglia Djvu ransomware e opera crittografando i dati e successivamente richiedendo un riscatto in cambio della decrittazione.

Per comprendere meglio la sua funzionalità, abbiamo eseguito un campione di Mitu sul nostro sistema di test. Come previsto, ha proceduto alla crittografia dei file e alla modifica dei loro nomi aggiungendo un'estensione ".mitu". Ad esempio, un file originariamente chiamato "1.jpg" apparirebbe come "1.jpg.mitu", mentre "2.png" verrebbe trasformato in "2.png.mitu". Questo processo di ridenominazione si è verificato per tutti i file interessati.

Al completamento del processo di crittografia, Mitu ha generato una richiesta di riscatto intitolata "_readme.txt". Vale la pena notare che le infezioni da Djvu ransomware possono anche comportare la presenza di malware che rubano dati, in particolare RedLine e Vidar.

La richiesta di riscatto funge da richiesta di pagamento, informando la vittima che i suoi file sono stati crittografati e possono essere recuperati solo acquistando la chiave di decrittazione e lo strumento associato dai criminali informatici.

L'importo del riscatto indicato nel messaggio è di 980 USD. Tuttavia, se la vittima stabilisce un contatto con gli aggressori entro un periodo di 72 ore, la somma sarà ridotta del 50%. Il messaggio sottolinea che, prima di soddisfare le richieste di riscatto, la vittima può verificare l'efficacia del processo di decrittazione inviando ai criminali un unico file crittografato.

Mitu Ransomware Note chiede $ 980 di riscatto

Il testo completo della nota di riscatto di Mitu recita come segue:

ATTENZIONE!

Non preoccuparti, puoi restituire tutti i tuoi file!
Tutti i tuoi file come immagini, database, documenti e altri importanti sono crittografati con la crittografia più forte e una chiave univoca.
L'unico metodo per recuperare i file è acquistare uno strumento di decrittazione e una chiave univoca per te.
Questo software decrittograferà tutti i tuoi file crittografati.
Che garanzie hai?
Puoi inviare uno dei tuoi file crittografati dal tuo PC e noi lo decodifichiamo gratuitamente.
Ma possiamo decrittografare solo 1 file gratuitamente. Il file non deve contenere informazioni preziose.
Puoi ottenere e guardare lo strumento di decrittazione della panoramica del video:
hxxps://we.tl/t-nSxayRgUNO
Il prezzo della chiave privata e del software di decrittazione è di $ 980.
Sconto del 50% disponibile se ci contatti per le prime 72 ore, il prezzo per te è di $ 490.
Tieni presente che non ripristinerai mai i tuoi dati senza pagamento.
Controlla la cartella "Spam" o "Posta indesiderata" della tua e-mail se non ricevi risposta per più di 6 ore.

Per ottenere questo software è necessario scrivere sulla nostra e-mail:
support@freshmail.top

Riserva indirizzo e-mail per contattarci:
datarestorehelp@airmail.cc

Il tuo ID personale:

Come puoi proteggere i tuoi file da ransomware come Mitu?

Salvaguardare i tuoi file dagli attacchi ransomware, come Mitu, è fondamentale per mantenere la sicurezza dei tuoi dati. Ecco alcune misure consigliate per proteggere i tuoi file:

  • Backup dei dati: eseguire regolarmente il backup dei file importanti su un dispositivo di archiviazione esterno o un servizio basato su cloud. Assicurati che i backup siano disconnessi dal tuo sistema principale quando non sono in uso, poiché il ransomware può prendere di mira i dispositivi connessi.
  • Utilizza un software di sicurezza affidabile: installa e aggiorna regolarmente un programma antivirus o antimalware affidabile. Questi strumenti di sicurezza possono rilevare e bloccare le minacce ransomware, fornendo un ulteriore livello di protezione.
  • Mantieni aggiornato il tuo software: mantieni le versioni più recenti del tuo sistema operativo, delle applicazioni e del software di sicurezza. Gli aggiornamenti software spesso includono patch che risolvono le vulnerabilità sfruttate dal ransomware.
  • Prestare attenzione agli allegati e ai collegamenti e-mail: prestare attenzione quando si aprono allegati e-mail o si fa clic sui collegamenti, in particolare da fonti sconosciute o sospette. Il ransomware si diffonde spesso tramite e-mail di phishing, quindi evita di aprire allegati o fare clic sui collegamenti a meno che tu non sia sicuro della loro autenticità.
  • Abilita aggiornamenti software automatici: configura il sistema operativo e le applicazioni per l'aggiornamento automatico. In questo modo riceverai le patch di sicurezza più recenti senza fare affidamento sugli aggiornamenti manuali.
  • Usa password complesse e univoche: crea password complesse per tutti i tuoi account ed evita di riutilizzarle. Prendi in considerazione l'utilizzo di un gestore di password per archiviare e generare in modo sicuro password complesse.
  • Fai attenzione a siti Web e download sospetti: evita di visitare siti Web dubbi o di scaricare file da fonti non attendibili. Siti Web dannosi e file infetti possono introdurre ransomware nel tuo sistema.

July 18, 2023
Caricamento in corso...

Cyclonis Backup Details & Terms

The Free Basic Cyclonis Backup plan gives you 2 GB of cloud storage space with full functionality! No credit card required. Need more storage space? Purchase a larger Cyclonis Backup plan today! To learn more about our policies and pricing, see Terms of Service, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.

Cyclonis Password Manager Details & Terms

FREE Trial: 30-Day One-Time Offer! No credit card required for Free Trial. Full functionality for the length of the Free Trial. (Full functionality after Free Trial requires subscription purchase.) To learn more about our policies and pricing, see EULA, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.