Mitu Ransomware zal uw gegevens versleutelen

ransomware

Tijdens een routinematige evaluatie van nieuwe ingediende bestanden heeft ons team van onderzoekers een belangrijke ontdekking gedaan: de Mitu-ransomware. Deze specifieke kwaadaardige software behoort tot de Djvu-ransomwarefamilie en werkt door gegevens te versleutelen en vervolgens losgeld te eisen in ruil voor ontsleuteling.

Om de functionaliteit ervan beter te begrijpen, hebben we een voorbeeld van Mitu op ons testsysteem uitgevoerd. Zoals verwacht, ging het verder met het versleutelen van bestanden en het wijzigen van hun namen door de extensie ".mitu" toe te voegen. Een bestand met de oorspronkelijke naam "1.jpg" zou bijvoorbeeld verschijnen als "1.jpg.mitu", terwijl "2.png" zou worden omgezet in "2.png.mitu". Dit hernoemingsproces vond plaats voor alle getroffen bestanden.

Na voltooiing van het versleutelingsproces genereerde Mitu een losgeldbrief met de titel "_readme.txt." Het is vermeldenswaard dat Djvu-ransomware-infecties ook gepaard kunnen gaan met de aanwezigheid van malware die gegevens steelt, met name RedLine en Vidar.

De losgeldbrief dient als aanmaning tot betaling en informeert het slachtoffer dat hun bestanden zijn versleuteld en alleen kunnen worden hersteld door de decoderingssleutel en de bijbehorende tool van de cybercriminelen te kopen.

Het losgeldbedrag dat in het bericht wordt vermeld, is 980 USD. Als het slachtoffer echter binnen 72 uur contact legt met de aanvallers, wordt het bedrag met 50% verminderd. Het bericht benadrukt dat het slachtoffer, alvorens aan de losgeldeisen te voldoen, de effectiviteit van het decoderingsproces kan verifiëren door de criminelen een enkel versleuteld bestand te sturen.

Mitu Ransomware Opmerking vraagt $ 980 aan losgeld

De volledige tekst van de Mitu losgeldbrief luidt als volgt:

AANDACHT!

Maak je geen zorgen, je kunt al je bestanden retourneren!
Al uw bestanden zoals foto's, databases, documenten en andere belangrijke worden versleuteld met de sterkste versleuteling en unieke sleutel.
De enige methode om bestanden te herstellen, is door een decoderingstool en een unieke sleutel voor u te kopen.
Deze software ontsleutelt al uw versleutelde bestanden.
Welke garanties heb je?
U kunt een van uw gecodeerde bestanden vanaf uw pc verzenden en wij decoderen het gratis.
Maar we kunnen slechts 1 bestand gratis decoderen. Dossier mag geen waardevolle informatie bevatten.
U kunt de tool voor het decoderen van video-overzichten krijgen en bekijken:
hxxps://we.tl/t-nSxayRgUNO
De prijs van de privésleutel en decoderingssoftware is $ 980.
Korting 50% beschikbaar als u de eerste 72 uur contact met ons opneemt, de prijs voor u is $ 490.
Houd er rekening mee dat u uw gegevens nooit zult herstellen zonder betaling.
Controleer uw e-mailmap "Spam" of "Ongewenste e-mail" als u meer dan 6 uur geen antwoord krijgt.

Om deze software te krijgen, moet u op onze e-mail schrijven:
support@freshmail.top

Reserveer e-mailadres om contact met ons op te nemen:
datarestorehelp@airmail.cc

Uw persoonlijke ID:

Hoe kunt u uw bestanden beschermen tegen ransomware zoals Mitu?

Het beschermen van uw bestanden tegen ransomware-aanvallen, zoals Mitu, is cruciaal voor het handhaven van de beveiliging van uw gegevens. Hier volgen enkele aanbevolen maatregelen om uw bestanden te beschermen:

  • Maak een back-up van uw gegevens: maak regelmatig een back-up van uw belangrijke bestanden op een extern opslagapparaat of een cloudservice. Zorg ervoor dat de back-ups worden losgekoppeld van uw primaire systeem wanneer deze niet in gebruik zijn, aangezien ransomware zich kan richten op aangesloten apparaten.
  • Gebruik betrouwbare beveiligingssoftware: Installeer en werk regelmatig een betrouwbaar antivirus- of antimalwareprogramma bij. Deze beveiligingstools kunnen ransomware-bedreigingen detecteren en blokkeren, waardoor een extra beschermingslaag wordt geboden.
  • Houd uw software up-to-date: onderhoud de nieuwste versies van uw besturingssysteem, applicaties en beveiligingssoftware. Software-updates bevatten vaak patches die kwetsbaarheden aanpakken die door ransomware worden uitgebuit.
  • Wees voorzichtig met e-mailbijlagen en links: wees waakzaam bij het openen van e-mailbijlagen of het klikken op links, vooral van onbekende of verdachte bronnen. Ransomware verspreidt zich vaak via phishing-e-mails, dus open geen bijlagen of klik niet op links, tenzij u zeker bent van de authenticiteit ervan.
  • Schakel automatische software-updates in: Configureer uw besturingssysteem en applicaties om automatisch te updaten. Zo ontvang je de nieuwste beveiligingspatches zonder afhankelijk te zijn van handmatige updates.
  • Gebruik sterke, unieke wachtwoorden: maak sterke wachtwoorden voor al uw accounts en voorkom hergebruik ervan. Overweeg een wachtwoordbeheerder te gebruiken om complexe wachtwoorden veilig op te slaan en te genereren.
  • Pas op voor verdachte websites en downloads: vermijd het bezoeken van dubieuze websites of het downloaden van bestanden van niet-vertrouwde bronnen. Schadelijke websites en geïnfecteerde bestanden kunnen ransomware in uw systeem introduceren.

July 18, 2023
Bezig met laden...

Cyclonis Backup Details & Terms

Het gratis Basic Cyclonis Backup-abonnement geeft je 2 GB cloudopslagruimte met volledige functionaliteit! Geen kredietkaart nodig. Meer opslagruimte nodig? Koop vandaag nog een groter Cyclonis Backup-abonnement! Zie Servicevoorwaarden, Privacybeleid, Kortingsvoorwaarden en Aankooppagina voor meer informatie over ons beleid en onze prijzen. Als u de app wilt verwijderen, gaat u naar de pagina met instructies voor het verwijderen.

Cyclonis Password Manager Details & Terms

GRATIS proefversie: eenmalige aanbieding van 30 dagen! Geen creditcard vereist voor gratis proefversie. Volledige functionaliteit voor de duur van de gratis proefperiode. (Volledige functionaliteit na gratis proefversie vereist aankoop van een abonnement.) Voor meer informatie over ons beleid en onze prijzen, zie EULA, Privacybeleid, Kortingsvoorwaarden en Aankooppagina. Als u de app wilt verwijderen, gaat u naar de pagina met instructies voor het verwijderen.