MIRROR Ransomware krypterar filer

ransomware

Vi har identifierat MIRROR som en ransomware-variant associerad med Dharma-familjen. MIRROR är utformat för att kryptera filer och ändra deras filnamn, samtidigt som det visar två lösensedlar i form av ett popup-fönster och skapandet av en "info-MIRROR.txt"-fil.

MIRROR ransomware lägger till offrets ID, tpyrcedrorrim@tuta.io e-postadress och tillägget ".Mr" till filnamnen. Till exempel ändras "1.jpg" till "1.jpg.id-9ECFA84E.[tpyrcedrorrim@tuta.io].Mr," "2.png" till "2.png.id-9ECFA84E.[tpyrcedrorrim@tuta .io].Mr," och så vidare.

Lösenedeln informerar offret om krypteringen av alla deras filer och föreslår en potentiell lösning för filåterställning genom att instruera dem att kontakta en specificerad e-postadress (tpyrcedrorrim@tuta.io) med en unik identifierare. En alternativ kontakt-e-postadress (mirrorrorrim@cock.li) tillhandahålls också.

Dessutom avråder notisen från att använda mellanhänder för kommunikation och lyfter fram potentiella risker som överdebitering, omotiverad debitering och avvisande av transaktioner. Angriparna hävdar att de erbjuder krypterade dataåterställningstjänster med garantier, inklusive en återställningsdemo för upp till tre filer som bevis på deras förmåga.

Dessutom varnas offret för att döpa om krypterade filer och uppmanas att inte försöka dekryptera med programvara från tredje part för att förhindra permanent dataförlust eller att falla offer för bedrägerier.

MIRROR Ransom Note i sin helhet

Den fullständiga texten i MIRROR-lösennotan lyder som följer:

SPEGEL
Alla dina filer har krypterats!
Oroa dig inte, du kan returnera alla dina filer!
Om du vill återställa dem, skriv till mejlet: tpyrcedrorrim@tuta.io DITT ID 9ECFA84E
Om du inte har svarat per post inom 12 timmar, skriv till oss via ett annat mail:mirrorrorrim@cock.li
Vi rekommenderar starkt att du inte använder förmedlarnas tjänster och först kontrollerar priserna och villkoren direkt med oss. Användningen av mellanhänder kan innebära risker som:
-Överdebitering: Mellanhänder kan ta ut höga priser, vilket leder till felaktiga extrakostnader för dig.
-Omotiverad debitering: Det finns en risk att dina pengar kan bli stulna av mellanhänder för personligt bruk och de kan hävda att vi gjorde det.
-Avvisning av transaktionen och avbrytande av kommunikation: Förmedlare kan vägra att samarbeta av personliga skäl, vilket kan leda till att kommunikationen upphör och göra det svårt att lösa problem.
Vi förstår att dataförlust kan vara ett kritiskt problem, och vi är stolta över att kunna förse dig med tjänster för krypterad dataåterställning. Vi strävar efter att ge dig den högsta nivån av förtroende för våra förmågor och erbjuder följande garantier:
---Återställningsdemo: Vi tillhandahåller möjligheten att dekryptera upp till tre filer upp till 5 MB i storlek på demobasis.
Observera att dessa filer inte bör innehålla viktig och kritisk data.
Demoåterställning är avsedd att visa våra färdigheter och förmågor.
---Garanterad kvalitet: Vi lovar att när vi åtar oss din dataåterställning kommer vi att arbeta med största professionalism och uppmärksamhet på detaljer för att säkerställa bästa möjliga resultat.
Vi använder avancerad teknik och tekniker för att maximera sannolikheten för en framgångsrik återhämtning.
---Transparent kommunikation: Vårt team är alltid tillgängligt för att svara på dina frågor och förse dig med uppdaterad information om dataåterställningsprocessen.
Vi uppskattar ditt deltagande och din feedback.
Uppmärksamhet!
Byt inte namn på krypterade filer.
Försök inte att dekryptera dina data med programvara från tredje part, det kan orsaka permanent dataförlust.
Dekryptering av dina filer med hjälp av tredje part kan orsaka ökat pris (de lägger till sin avgift till vår) eller så kan du bli offer för en bluff.

Hur kan Ransomware infektera din dator?

Ransomware kan infektera en dator genom olika metoder, ofta genom att utnyttja sårbarheter eller förlita sig på social ingenjörstaktik. Här är vanliga sätt som ransomware kan infiltrera en dator:

Nätfiske-e-post: Angripare använder ofta nätfiske-e-post för att distribuera ransomware. Dessa e-postmeddelanden kan innehålla skadliga bilagor eller länkar. Att öppna en infekterad bilaga eller klicka på en skadlig länk kan utlösa installationen av ransomware.

Skadliga webbplatser: Att besöka komprometterade eller skadliga webbplatser kan utsätta din dator för ransomware. Drive-by-nedladdningar sker när skadlig programvara automatiskt laddas ned och installeras på en användares enhet utan deras vetskap eller samtycke.

Malvertising: Cyberkriminella kan injicera skadlig kod i onlineannonser. Att klicka på dessa annonser kan leda till nedladdning och installation av ransomware på offrets dator.

Exploitpaket: Cyberangripare kan använda exploateringssatser för att rikta in sig på sårbarheter i programvara eller operativsystem. Om ditt system inte är uppdaterat med de senaste säkerhetskorrigeringarna kan dessa kit dra fördel av sårbarheter och leverera ransomware.

Flyttbara lagringsenheter: Ransomware kan spridas via infekterade USB-enheter eller andra flyttbara lagringsenheter. Om en infekterad enhet är ansluten till en dator kan skadlig programvara överföras till systemet.

Social Engineering: Angripare kan använda social ingenjörsteknik för att lura användare att installera ransomware. Detta kan inkludera vilseledande popup-meddelanden, falska programuppdateringar eller bedrägliga meddelanden som övertygar användare att ladda ner och köra skadliga filer.

Drive-by-nedladdningar: Att besöka komprometterade eller skadliga webbplatser kan resultera i oavsiktliga nedladdningar av ransomware. Genom att utnyttja sårbarheter i webbläsare eller plugins kan angripare initiera automatiska nedladdningar utan användarens vetskap.

För att skydda mot ransomware är det viktigt att regelbundet uppdatera programvara, använda ansedd säkerhetsprogramvara, vara försiktig när du öppnar e-postmeddelanden eller klickar på länkar och upprätthåller säker säkerhetskopiering för att återställa data om en infektion inträffar. Dessutom är det viktigt att hålla sig informerad om de senaste cybersäkerhetshoten och bästa praxis för att förhindra ransomware-attacker.

February 5, 2024
Läser in...

Cyclonis Backup Details & Terms

The Free Basic Cyclonis Backup plan gives you 2 GB of cloud storage space with full functionality! No credit card required. Need more storage space? Purchase a larger Cyclonis Backup plan today! To learn more about our policies and pricing, see Terms of Service, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.

Cyclonis Password Manager Details & Terms

FREE Trial: 30-Day One-Time Offer! No credit card required for Free Trial. Full functionality for the length of the Free Trial. (Full functionality after Free Trial requires subscription purchase.) To learn more about our policies and pricing, see EULA, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.