Mitu Ransomware irá embaralhar seus dados

ransomware

Durante uma avaliação de rotina de novos envios de arquivos, nossa equipe de pesquisadores fez uma descoberta importante - o ransomware Mitu. Este software malicioso específico pertence à família Djvu ransomware e opera criptografando dados e, posteriormente, exigindo resgates em troca de descriptografia.

Para entender melhor sua funcionalidade, executamos uma amostra do Mitu em nosso sistema de teste. Como esperado, ele passou a criptografar arquivos e modificar seus nomes acrescentando uma extensão ".mitu". Por exemplo, um arquivo originalmente denominado "1.jpg" apareceria como "1.jpg.mitu", enquanto "2.png" seria transformado em "2.png.mitu". Este processo de renomeação ocorreu para todos os arquivos afetados.

Após a conclusão do processo de criptografia, Mitu gerou uma nota de resgate intitulada "_readme.txt". Vale a pena notar que as infecções Djvu ransomware também podem envolver a presença de malware de roubo de dados, especificamente RedLine e Vidar.

A nota de resgate serve como um pedido de pagamento, informando à vítima que seus arquivos foram criptografados e só podem ser recuperados comprando a chave de descriptografia e a ferramenta associada dos criminosos cibernéticos.

O valor do resgate indicado na mensagem é de 980 USD. No entanto, se a vítima entrar em contato com os agressores em 72 horas, o valor será reduzido em 50%. A mensagem enfatiza que, antes de atender aos pedidos de resgate, a vítima pode verificar a eficácia do processo de descriptografia enviando aos criminosos um único arquivo criptografado.

Mitu Ransomware Note pede $ 980 em resgate

O texto completo da nota de resgate de Mitu é o seguinte:

ATENÇÃO!

Não se preocupe, você pode devolver todos os seus arquivos!
Todos os seus arquivos, como fotos, bancos de dados, documentos e outros importantes, são criptografados com criptografia mais forte e chave exclusiva.
O único método de recuperação de arquivos é comprar uma ferramenta de descriptografia e uma chave exclusiva para você.
Este software irá descriptografar todos os seus arquivos criptografados.
Quais as garantias que você tem?
Você pode enviar um de seus arquivos criptografados do seu PC e nós o descriptografamos gratuitamente.
Mas podemos descriptografar apenas 1 arquivo gratuitamente. O arquivo não deve conter informações valiosas.
Você pode obter e ver a ferramenta de descriptografia da visão geral do vídeo:
hxxps://we.tl/t-nSxayRgUNO
O preço da chave privada e do software de descriptografia é de US$ 980.
Desconto de 50% disponível se você entrar em contato conosco nas primeiras 72 horas, o preço para você é $ 490.
Observe que você nunca restaurará seus dados sem pagamento.
Verifique a pasta "Spam" ou "Lixo" do seu e-mail se você não receber uma resposta em mais de 6 horas.

Para obter este software, você precisa escrever em nosso e-mail:
suporte@freshmail.top

Reserve endereço de e-mail para entrar em contato conosco:
datarestorehelp@airmail.cc

Sua identificação pessoal:

Como você pode proteger seus arquivos de ransomware como o Mitu?

Proteger seus arquivos contra ataques de ransomware, como o Mitu, é crucial para manter a segurança de seus dados. Aqui estão algumas medidas recomendadas para proteger seus arquivos:

  • Faça backup de seus dados: faça backup regularmente de seus arquivos importantes em um dispositivo de armazenamento externo ou em um serviço baseado em nuvem. Certifique-se de que os backups estejam desconectados do sistema principal quando não estiverem em uso, pois o ransomware pode atingir os dispositivos conectados.
  • Use um software de segurança confiável: instale e atualize regularmente um programa antivírus ou antimalware confiável. Essas ferramentas de segurança podem detectar e bloquear ameaças de ransomware, fornecendo uma camada adicional de proteção.
  • Mantenha seu software atualizado: mantenha as versões mais recentes de seu sistema operacional, aplicativos e software de segurança. As atualizações de software geralmente incluem patches que abordam vulnerabilidades exploradas por ransomware.
  • Tenha cuidado com anexos e links de e-mail: fique atento ao abrir anexos de e-mail ou clicar em links, especialmente de fontes desconhecidas ou suspeitas. O ransomware geralmente se espalha por e-mails de phishing, portanto, evite abrir anexos ou clicar em links, a menos que tenha certeza de sua autenticidade.
  • Habilitar atualizações automáticas de software: configure seu sistema operacional e aplicativos para atualizar automaticamente. Dessa forma, você receberá os patches de segurança mais recentes sem depender de atualizações manuais.
  • Use senhas fortes e exclusivas: crie senhas fortes para todas as suas contas e evite reutilizá-las. Considere usar um gerenciador de senhas para armazenar e gerar senhas complexas com segurança.
  • Desconfie de sites e downloads suspeitos: evite visitar sites duvidosos ou baixar arquivos de fontes não confiáveis. Sites maliciosos e arquivos infectados podem introduzir ransomware em seu sistema.

July 18, 2023
Carregando…

Detalhes e Termos de Backup do Cyclonis

O plano Básico do Backup Gratuito do Cyclonis oferece 2 GB de espaço de armazenamento na nuvem com funcionalidade total! Não é necessário cartão de crédito. Precisa de mais espaço de armazenamento? Compre um plano maior do Backup do Cyclonios agora! Para saber mais sobre nossas políticas e preços, consulte os Termos de Serviço, Política de Privacidade, os Termos de Desconto e a Página de Compra. Se você deseja desinstalar o aplicativo, visite a página Instruções de Desinstalação.

Detalhes e Termos do Gerenciador de Senhas do Cyclonis

Teste GRATUITO: Oferta Única de 30 Dias! Nenhum cartão de crédito será necessário para o teste gratuito. Funcionalidade completa durante o período de avaliação gratuita. (A funcionalidade completa após a Avaliação Gratuita requer a compra deaassinatura.) Para saber mais sobre nossas políticas e preços, consulte o CLUF, a Política de Privacidade, os Termos de Desconto e a Página de Compra. Se você deseja desinstalar o aplicativo, visite a página Instruções de Desinstalação.