Mono Ransomware terrà in ostaggio il tuo sistema

ransomware

Durante l'analisi di nuovi campioni di malware, il nostro team ha fatto una scoperta intrigante. Ci siamo imbattuti in una nuova variante di ransomware denominata Mono, che appartiene alla famiglia Dharma. Questo particolare malware funziona crittografando i dati, alterando i nomi dei file e presentando alle vittime una richiesta di riscatto. Per svolgere le sue attività dannose, Mono visualizza una finestra pop-up e genera un file "info.txt". Ai nomi dei file originali, Mono aggiunge l'ID della vittima, l'indirizzo e-mail bakutomono@tuta.io e l'estensione ".mono".

Ad esempio, se un file si chiamava "1.jpg", Mono lo trasformerebbe in "1.jpg.id-1E857D00.[bakutomono@tuta.io].mono" e allo stesso modo "2.png" diventerebbe " 2.png.id-1E857D00.[bakutomono@tuta.io].mono" e così via.

La nota di riscatto è progettata per informare le vittime sulla crittografia dei loro file. Include istruzioni dettagliate su come recuperare i dati crittografati contattando gli indirizzi e-mail forniti (bakutomono@tuta.io e kabukimono@msgsafe.io). Inoltre, la nota offre alle vittime di inviare alcuni file minori per la decrittazione gratuita, fungendo da garanzia.

Per prevenire qualsiasi potenziale perdita di dati o aumento delle spese, la nota sconsiglia vivamente di rinominare i file crittografati o di tentare di decrittografarli utilizzando software non autorizzato. Si conclude con un severo avvertimento sui pericoli associati alla ricerca di assistenza per la decrittazione da fonti di terze parti.

Mono Ransom Note offre la decrittazione di tre file

Il testo completo della nota di riscatto Mono recita come segue:

Tutti i tuoi file sono stati crittografati!
Non preoccuparti, puoi restituire tutti i tuoi file!
Se vuoi ripristinarli, scrivi alla mail: bakutomono@tuta.io IL TUO ID 1E857D00
Se non hai risposto per posta entro 12 ore, scrivici tramite un'altra mail:kabukimono@msgsafe.io
Decrittazione gratuita come garanzia
Prima di pagare puoi inviarci fino a 3 file per la decrittazione gratuita. La dimensione totale dei file deve essere inferiore a 3 Mb (non archiviati) e i file non devono contenere informazioni preziose. (database, backup, fogli Excel di grandi dimensioni, ecc.)
Come ottenere Bitcoin

Inoltre puoi trovare altri posti dove acquistare Bitcoin e una guida per principianti qui:
hxxp://www.coindesk.com/information/how-can-i-buy-bitcoins/
Attenzione!
Non rinominare i file crittografati.
Non tentare di decrittografare i tuoi dati utilizzando software di terze parti, potrebbe causare la perdita permanente dei dati.
La decrittazione dei tuoi file con l'aiuto di terze parti può causare un aumento del prezzo (aggiungono la loro tariffa alla nostra) o puoi diventare vittima di una truffa.

In che modo Ransomware come Mono può infettare il tuo computer?

Il ransomware, inclusa la variante Mono, può infettare il tuo computer con vari metodi. Ecco alcuni modi comuni in cui il ransomware può infiltrarsi nel tuo sistema:

  • Allegati e-mail dannosi: i criminali informatici utilizzano spesso e-mail di phishing per distribuire ransomware. Inviano e-mail ingannevoli che fingono di provenire da fonti legittime, come organizzazioni o contatti fidati. Queste e-mail possono contenere allegati infetti, come documenti o file ZIP, che, una volta aperti, eseguono il ransomware.
  • Collegamenti dannosi: il ransomware può anche essere distribuito tramite collegamenti dannosi incorporati in e-mail, messaggi istantanei o post sui social media. Fare clic su questi collegamenti può portarti a siti Web infetti o attivare download automatici di ransomware sul tuo computer.
  • Kit di exploit: i kit di exploit sono pacchetti software dannosi che sfruttano le vulnerabilità di software o browser obsoleti. Quando visiti un sito Web compromesso, l'exploit kit esegue la scansione del tuo sistema alla ricerca di vulnerabilità e inietta ransomware se rileva punti deboli della sicurezza.
  • Malvertising: gli aggressori possono utilizzare pubblicità dannose (malvertisement) che appaiono su siti Web legittimi per distribuire ransomware. Questi annunci possono contenere codice nascosto che ti reindirizza a siti Web infetti o avvia download a tua insaputa.
  • Attacchi RDP (Remote Desktop Protocol): se il tuo computer ha attivato e protetto in modo inadeguato il protocollo Remote Desktop Protocol, gli aggressori possono sfruttare credenziali deboli o rubate per ottenere l'accesso non autorizzato. Una volta dentro, possono distribuire ransomware direttamente sul tuo sistema.

June 9, 2023
Caricamento in corso...

Cyclonis Backup Details & Terms

The Free Basic Cyclonis Backup plan gives you 2 GB of cloud storage space with full functionality! No credit card required. Need more storage space? Purchase a larger Cyclonis Backup plan today! To learn more about our policies and pricing, see Terms of Service, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.

Cyclonis Password Manager Details & Terms

FREE Trial: 30-Day One-Time Offer! No credit card required for Free Trial. Full functionality for the length of the Free Trial. (Full functionality after Free Trial requires subscription purchase.) To learn more about our policies and pricing, see EULA, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.