Mono Ransomware laikys jūsų sistemą įkaite

ransomware

Analizuodama naujų kenkėjiškų programų pavyzdžius, mūsų komanda padarė intriguojantį atradimą. Aptikome naują išpirkos reikalaujančios programos variantą, pavadintą Mono, kuris priklauso Dharma šeimai. Ši kenkėjiška programa veikia šifruodama duomenis, keisdama failų pavadinimus ir aukoms pateikdama išpirkos raštelį. Kad galėtų vykdyti savo kenkėjišką veiklą, Mono parodo iššokantįjį langą ir sugeneruoja „info.txt“ failą. Prie pradinių failų pavadinimų „Mono“ prideda aukos ID, el. pašto adresą bakutomono@tuta.io ir plėtinį „.mono“.

Pavyzdžiui, jei failas būtų pavadintas „1.jpg“, „Mono“ jį pakeistų į „1.jpg.id-1E857D00.[bakutomono@tuta.io].mono“ ir panašiai „2.png“ taptų „ 2.png.id-1E857D00.[bakutomono@tuta.io].mono“ ir pan.

Išpirkos raštelis skirtas informuoti aukas apie jų failų šifravimą. Jame pateikiamos išsamios instrukcijos, kaip atkurti užšifruotus duomenis susisiekus su nurodytais el. pašto adresais (bakutomono@tuta.io ir kabukimono@msgsafe.io). Be to, raštelyje aukoms siūloma atsiųsti keletą nedidelių failų nemokamai iššifruoti, o tai yra tam tikra garantija.

Siekiant išvengti galimo duomenų praradimo ar padidėjusių išlaidų, pastaboje primygtinai rekomenduojama nepervardyti šifruotų failų ir nebandyti jų iššifruoti naudojant neleistiną programinę įrangą. Jis baigiamas griežtu įspėjimu apie pavojus, susijusius su pagalbos iššifravimu iš trečiųjų šalių prašymu.

„Mono Ransom Note“ siūlo trijų failų iššifravimą

Visas Mono išpirkos rašto tekstas skamba taip:

Visi jūsų failai buvo užšifruoti!
Nesijaudinkite, galite grąžinti visus failus!
Jei norite juos atkurti, rašykite į paštą: bakutomono@tuta.io JŪSŲ ID 1E857D00
Jei per 12 valandų neatsakėte paštu, rašykite mums kitu paštu:kabukimono@msgsafe.io
Nemokamas iššifravimas kaip garantija
Prieš mokėdami galite atsiųsti mums iki 3 failų nemokamai iššifruoti. Bendras failų dydis turi būti mažesnis nei 3 Mb (nearchyvuoti), o failuose neturi būti vertingos informacijos. (duomenų bazės, atsarginės kopijos, dideli „Excel“ lapai ir kt.)
Kaip gauti Bitcoins

Taip pat galite rasti kitų vietų, kur galite nusipirkti Bitcoins, ir pradedančiųjų vadovą čia:
hxxp://www.coindesk.com/information/how-can-i-buy-bitcoins/
Dėmesio!
Nepervardykite užšifruotų failų.
Nebandykite iššifruoti savo duomenų naudodami trečiosios šalies programinę įrangą, nes tai gali sukelti nuolatinį duomenų praradimą.
Jūsų failų iššifravimas su trečiųjų šalių pagalba gali padidinti kainą (jie prideda savo mokestį prie mūsų) arba galite tapti sukčiavimo auka.

Kaip „Ransomware“ kaip „Mono“ gali užkrėsti jūsų kompiuterį?

Ransomware, įskaitant Mono variantą, gali užkrėsti jūsų kompiuterį įvairiais būdais. Štai keletas bendrų būdų, kaip išpirkos reikalaujančios programos gali įsiskverbti į jūsų sistemą:

  • Kenkėjiški el. pašto priedai: kibernetiniai nusikaltėliai dažnai naudoja sukčiavimo el. laiškus platindami išpirkos reikalaujančias programas. Jie siunčia apgaulingus el. laiškus, apsimesdami iš teisėtų šaltinių, pvz., patikimų organizacijų ar kontaktų. Šiuose el. laiškuose gali būti užkrėstų priedų, pvz., dokumentų ar ZIP failų, kuriuos atidarius paleidžiama išpirkos programa.
  • Kenkėjiškos nuorodos: „Ransomware“ taip pat gali būti pristatyta naudojant kenkėjiškas nuorodas, įterptas į el. laiškus, momentines žinutes ar socialinės žiniasklaidos įrašus. Spustelėję šias nuorodas galite patekti į užkrėstas svetaines arba suaktyvinti automatinius išpirkos reikalaujančių programų atsisiuntimus į jūsų kompiuterį.
  • Išnaudojimo rinkiniai: išnaudojimo rinkiniai yra kenkėjiškos programinės įrangos paketai, kurie naudojasi pasenusios programinės įrangos ar naršyklių pažeidžiamumu. Kai lankotės pažeistoje svetainėje, išnaudojimo rinkinys nuskaito jūsų sistemą, ar nėra pažeidžiamumų, ir įveda išpirkos reikalaujančią programinę įrangą, jei aptinka kokių nors saugumo trūkumų.
  • Kenkėjiška reklama: užpuolikai gali naudoti kenkėjiškas reklamas (kenksmingas reklamas), kurios rodomos teisėtose svetainėse, kad pateiktų išpirkos reikalaujančias programas. Šiuose skelbimuose gali būti paslėpto kodo, kuris nukreipia jus į užkrėstas svetaines arba inicijuoja atsisiuntimus be jūsų žinios.
  • Nuotolinio darbalaukio protokolo (RDP) atakos: jei jūsų kompiuteryje įjungtas ir prastai apsaugotas nuotolinio darbalaukio protokolas, užpuolikai gali išnaudoti silpnus arba pavogtus kredencialus, kad gautų neteisėtą prieigą. Patekę į vidų, jie gali įdiegti išpirkos reikalaujančią programinę įrangą tiesiai į jūsų sistemą.

June 9, 2023
Įkeliama ...

Cyclonis Backup Details & Terms

The Free Basic Cyclonis Backup plan gives you 2 GB of cloud storage space with full functionality! No credit card required. Need more storage space? Purchase a larger Cyclonis Backup plan today! To learn more about our policies and pricing, see Terms of Service, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.

Cyclonis Password Manager Details & Terms

FREE Trial: 30-Day One-Time Offer! No credit card required for Free Trial. Full functionality for the length of the Free Trial. (Full functionality after Free Trial requires subscription purchase.) To learn more about our policies and pricing, see EULA, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.