Mimic Ransomware

Mimic er en type løsepengeprogramvare som krypterer data og krever løsepenger for dekryptering. Det antas å være basert på den lekkede CONTI løsepengevarebyggeren, og har blitt observert rettet mot engelsk- og russisktalende brukere. Etter at Mimic har kjørt, krypterer den filer og legger til filnavnene deres med en ".QUIETPLACE"-utvidelse. I tillegg opprettet den løsepenger i både en skjerm som vises før påloggingsskjermen, samt en tekstfil med tittelen "Decrypt_me.txt".

Mimic er en avansert løsepengevare som har ulike funksjoner som å slette Volume Shadow Copies, avslutte flere programmer og tjenester, hindre brukere i å sove enheten eller slå den av, og mer. Løsepengene informerer ofrene om at filene deres er kryptert og krever betaling av en ikke-omsettelig løsepenge i Bitcoin-kryptovaluta for dekryptering. Ofrene blir bedt om å kontakte hackerne og sende dem en unik ID sammen med opptil tre krypterte filer for en dekrypteringstest; men de kan være i stand til å gjenopprette data for 1$ per fil.

Oppsummert er Mimic en sofistikert løsepengevarestamme som krypterer offerdata og krever løsepenger. Den har ulike funksjoner som å slette Volume Shadow Copies, avslutte flere programmer og tjenester, og hindre brukere i å sette enheten i dvale eller slå den av. Den legger til filnavn med en ".QUIETPLACE"-utvidelse og lager løsepenger i både en skjerm som vises før påloggingsskjermen, samt en tekstfil med tittelen "Decrypt_me.txt". Løseseddelen krever betaling av en ikke-omsettelig løsepenge i Bitcoin-kryptovaluta for dekryptering, men ofre kan kanskje gjenopprette data for 1$ per fil.

Den komplette Mimic-notatet

Den fullstendige teksten til løsepengenotatet som brukes av Mimic løsepengeprogram, lyder som følger:

Alle filene dine er kryptert med vårt virus.
Din unike ID: -

Du kan kjøpe fullstendig dekryptering av filene dine
Men før du betaler, kan du forsikre deg om at vi virkelig kan dekryptere noen av filene dine.
Krypteringsnøkkelen og IDen er unike for datamaskinen din, så du er garantert å kunne returnere filene dine.

Å gjøre dette:
1) Send din unike id - og maks 3 filer for testdekryptering
VÅRE KONTAKTER
1.1) TOX messenger (rask og anonym)
hxxps://tox.chat/download.html
Installer qtox
trykk synge opp
lag ditt eget navn
Trykk på pluss
Legg der min tox-ID
95CC6600931403C55E64134375095128F18EDA09B4A74B9F1906C1A4124FE82E4428D42A6C65
Og legg meg til/skriv melding
1.2) ICQ Messenger
ICQ live chat som fungerer 24/7 - @mcdonaldsdebtzhlob
Installer ICQ-programvare på PC-en din her hxxps://icq.com/windows/ eller på smarttelefonen din, søk etter "ICQ" i Appstore / Google Market
Skriv til vår ICQ @pedrolloanisimka hxxps://icq.im/mcdonaldsdebtzhlob
1.3) Skype
MCDONALDSDEBTZHLOB-BESKRIVELSE
1.4) E-post (skriv kun i kritiske situasjoner før e-posten din kanskje ikke blir levert eller havnet i spam)

mcdonaldsdebtzhlob@onionmail.org

Skriv din dekrypterings-ID i emnelinjen: -

2) Etter dekryptering vil vi sende deg de dekrypterte filene og en unik bitcoin-lommebok for betaling.
3) Etter betaling av løsepenger for Bitcoin, vil vi sende deg et dekrypteringsprogram og instruksjoner. Hvis vi kan dekryptere filene dine, har vi ingen grunn til å lure deg etter betaling.

FAQ:
Kan jeg få rabatt?
Nei. Løsepengene beregnes basert på antall krypterte kontorfiler, og rabatter gis ikke. Alle slike meldinger vil automatisk bli ignorert. Hvis du virkelig bare vil ha noen av filene, kan du zippe dem og laste dem opp et sted. Vi vil dekode dem for prisen av 1 fil = 1$.
Hva er Bitcoin?
les bitcoin.org
Hvor kan man kjøpe bitcoins?
hxxps://www.alfa.cash/buy-crypto-with-credit-card (raskeste måten)
buy.coingate.com
hxxps://bitcoin.org/en/buy
hxxps://buy.moonpay.io
binance.com
eller bruk google.com for å finne informasjon om hvor du kan kjøpe den
Hvor er garantien for at jeg får filene mine tilbake?
Selve det faktum at vi kan dekryptere dine tilfeldige filer er en garanti. Det gir ingen mening for oss å lure deg.
Hvor raskt vil jeg motta nøkkelen og dekrypteringsprogrammet etter betaling?
Som regel i løpet av 15 min
Hvordan fungerer dekrypteringsprogrammet?
Det er enkelt. Du må kjøre programvaren vår. Programmet vil automatisk dekryptere alle krypterte filer på harddisken.

Hvordan kan du beskytte systemet ditt mot løsepengeprogramvare som Mimic?

For å beskytte systemet ditt mot løsepengeprogramvare som Mimic, bør du ta følgende trinn:

  1. Sikkerhetskopier dataene dine regelmessig til en ekstern enhet eller skylagring.
  2. Hold operativsystemet og programvaren oppdatert med de nyeste sikkerhetsoppdateringene.
  3. Bruk et anerkjent antivirusprogram og hold det oppdatert med de nyeste virusdefinisjonene.
  4. Vær forsiktig når du åpner e-poster og vedlegg fra ukjente kilder, da de kan inneholde skadelige lenker eller filer.
  5. Unngå å klikke på mistenkelige lenker eller popup-vinduer som vises mens du surfer på nettet.
  6. Deaktiver makroer i Microsoft Office-programmer, da de kan brukes til å kjøre ondsinnet kode.
  7. Implementer sterke passord for alle kontoene dine og endre dem regelmessig.

February 7, 2023
Laster ...

Cyclonis Password Manager Details & Terms

FREE Trial: 30-Day One-Time Offer! No credit card required for Free Trial. Full functionality for the length of the Free Trial. (Full functionality after Free Trial requires subscription purchase.) To learn more about our policies and pricing, see EULA, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.