Mono Ransomware kommer att hålla ditt system som gisslan

ransomware

Under analysen av nya prover på skadlig programvara gjorde vårt team en spännande upptäckt. Vi kom över en ny variant av ransomware vid namn Mono, som tillhör familjen Dharma. Denna speciella skadliga programvara fungerar genom att kryptera data, ändra filnamn och ge offren en lösennota. För att utföra sina skadliga aktiviteter visar Mono ett popup-fönster och genererar en "info.txt"-fil. Till de ursprungliga filnamnen lägger Mono till offrets ID, e-postadressen bakutomono@tuta.io och tillägget ".mono".

Om en fil till exempel fick namnet "1.jpg" skulle Mono omvandla den till "1.jpg.id-1E857D00.[bakutomono@tuta.io].mono", och på samma sätt skulle "2.png" bli " 2.png.id-1E857D00.[bakutomono@tuta.io].mono," och så vidare.

Lösenedeln är utformad för att informera offren om krypteringen av deras filer. Den innehåller detaljerade instruktioner om hur man återställer krypterad data genom att kontakta de angivna e-postadresserna (bakutomono@tuta.io och kabukimono@msgsafe.io). Dessutom erbjuder anteckningen offer att skicka några mindre filer för gratis dekryptering, vilket fungerar som en slags garanti.

För att förhindra eventuella dataförluster eller ökade utgifter, avråder notisen starkt från att byta namn på de krypterade filerna eller försöka dekryptera dem med hjälp av otillåten programvara. Den avslutas med en sträng varning om farorna förknippade med att söka dekrypteringshjälp från tredjepartskällor.

Mono Ransom Note erbjuder dekryptering av tre filer

Den fullständiga texten i Mono-lösennotan lyder som följer:

Alla dina filer har krypterats!
Oroa dig inte, du kan returnera alla dina filer!
Om du vill återställa dem, skriv till mejlet: bakutomono@tuta.io DITT ID 1E857D00
Om du inte har svarat per post inom 12 timmar, skriv till oss via en annan mail:kabukimono@msgsafe.io
Gratis dekryptering som garanti
Innan du betalar kan du skicka oss upp till 3 filer för gratis dekryptering. Den totala storleken på filer måste vara mindre än 3 Mb (ej arkiverade), och filer bör inte innehålla värdefull information. (databaser, säkerhetskopior, stora excelark, etc.)
Hur man skaffar Bitcoins

Du kan också hitta andra ställen att köpa Bitcoins och nybörjarguide här:
hxxp://www.coindesk.com/information/how-can-i-buy-bitcoins/
Uppmärksamhet!
Byt inte namn på krypterade filer.
Försök inte att dekryptera dina data med programvara från tredje part, det kan orsaka permanent dataförlust.
Dekryptering av dina filer med hjälp av tredje part kan orsaka ökat pris (de lägger till sin avgift till vår) eller så kan du bli offer för en bluff.

Hur kan Ransomware som Mono infektera din dator?

Ransomware, inklusive Mono-varianten, kan infektera din dator genom olika metoder. Här är några vanliga sätt som ransomware kan infiltrera ditt system:

  • Skadliga e-postbilagor: Cyberbrottslingar använder ofta nätfiske-e-postmeddelanden för att distribuera ransomware. De skickar bedrägliga e-postmeddelanden som låtsas komma från legitima källor, till exempel betrodda organisationer eller kontakter. Dessa e-postmeddelanden kan innehålla infekterade bilagor, såsom dokument eller ZIP-filer, som, när de öppnas, kör ransomware.
  • Skadliga länkar: Ransomware kan också levereras genom skadliga länkar inbäddade i e-postmeddelanden, snabbmeddelanden eller inlägg på sociala medier. Att klicka på dessa länkar kan leda dig till infekterade webbplatser eller utlösa automatiska nedladdningar av ransomware till din dator.
  • Exploit Kit: Exploit kit är skadliga programvarupaket som drar fördel av sårbarheter i föråldrad programvara eller webbläsare. När du besöker en komprometterad webbplats, genomsöker exploateringssatsen ditt system efter sårbarheter och injicerar ransomware om det hittar några säkerhetsbrister.
  • Malvertising: Angripare kan använda skadliga annonser (malvertisements) som visas på legitima webbplatser för att leverera ransomware. Dessa annonser kan innehålla dold kod som omdirigerar dig till infekterade webbplatser eller initierar nedladdningar utan din vetskap.
  • Remote Desktop Protocol (RDP)-attacker: Om din dator har aktiverat och dåligt säkrat Remote Desktop Protocol, kan angripare utnyttja svaga eller stulna autentiseringsuppgifter för att få obehörig åtkomst. Väl inne kan de distribuera ransomware direkt på ditt system.

June 9, 2023
Läser in...

Cyclonis Backup Details & Terms

The Free Basic Cyclonis Backup plan gives you 2 GB of cloud storage space with full functionality! No credit card required. Need more storage space? Purchase a larger Cyclonis Backup plan today! To learn more about our policies and pricing, see Terms of Service, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.

Cyclonis Password Manager Details & Terms

FREE Trial: 30-Day One-Time Offer! No credit card required for Free Trial. Full functionality for the length of the Free Trial. (Full functionality after Free Trial requires subscription purchase.) To learn more about our policies and pricing, see EULA, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.