Mikel ransomware
Mikel es una amenaza de ransomware diseñada específicamente para cifrar datos y extorsionar a las víctimas. Cuando Mikel Ransomware viola un dispositivo, comienza a cifrar archivos y agrega una extensión '.mikel' a sus nombres de archivo originales. Esto significa que un archivo llamado '1.doc' se convertiría en '1.doc.mikel' después del cifrado, mientras que '2.png' se convertiría en '2.png.mikel', y así sucesivamente. Una vez que se completa el proceso de cifrado, se crea una nota de rescate llamada 'Mikel_Help.txt' para exigir el pago de la víctima. Se ha confirmado que la amenaza es una variante de otra amenaza rastreada como Proxima Ransomware .
Una descripción general de las demandas de Mikel Ransomware
Las demandas de rescate dejadas por Mikel indican claramente que sus objetivos principales son grandes entidades, como corporaciones, en lugar de usuarios domésticos individuales. La nota indica que Mikel Ransomware no solo ha encriptado sino que también ha exfiltrado los archivos de las víctimas, convirtiendo el ataque en un esquema de doble extorsión. Los datos recopilados de esta manera pueden incluir una amplia gama de información confidencial, incluidas bases de datos, registros financieros, información contable, planes de desarrollo y documentos estratégicos.
Los atacantes detrás de Mikel exigen que sus víctimas paguen un rescate a cambio de la devolución de sus archivos cifrados. Si las víctimas no cumplen con estas demandas o se niegan a pagar, los atacantes amenazan con divulgar públicamente los datos recopilados. Además, los atacantes advierten que seguirán lanzando ciberataques contra la víctima e impactando negativamente en los procesos de SEO de su sitio web.
Para brindar cierta seguridad de que la recuperación de datos es posible, la nota de rescate ofrece descifrar tres archivos pequeños de forma gratuita. Sin embargo, las víctimas deben pagar el rescate para recibir las claves de descifrado del resto de sus archivos.
No pague a los criminales detrás del Mikel Ransomware
Los usuarios no deben pagar a los ciberdelincuentes responsables de los ataques de ransomware porque no solo es ilegal sino que también respalda actividades delictivas. Los ataques de ransomware son una forma de extorsión y el pago del rescate fomenta la capacidad de los delincuentes para continuar con sus actividades ilegales, lo que pone en riesgo a otros.
Además, no hay garantía de que el pago del rescate resulte en la devolución segura de los archivos cifrados o que los atacantes no lancen otro ataque. Pagar el rescate también establece al usuario como un objetivo rentable y puede dar lugar a nuevos ataques, además de posiblemente aumentar el monto del rescate exigido.
Además, pagar el rescate fomenta el crecimiento de la industria del ransomware, lo que puede dar lugar a ataques más sofisticados en el futuro. En lugar de pagar el rescate, los usuarios deben informar el incidente a las fuerzas del orden, buscar ayuda profesional para eliminar el ransomware e invertir en medidas sólidas de ciberseguridad para evitar incidentes similares en el futuro.
El texto completo de la nota de rescate dejada por Mikel Ransomware es:
'Sus datos han sido robados, encriptados e inaccesibles
Se ha descargado su información crítica, incluidas bases de datos, documentos financieros/de desarrollo, contables y estratégicos.
La estructura de archivos se ha cambiado a un formato ilegible, pero puede recuperarlos todos con nuestra herramienta.
Si no se realiza el pago y no sabemos nada de usted durante un tiempo, sus datos se filtrarán en TOR darknet y sus competidores pueden tener acceso a sus datos, también atacaremos a su empresa una y otra vez en el futuro.Si desea descifrar todos sus datos y devolver sus sistemas al estado operativo, necesita una herramienta de descifrado, somos los únicos que la poseen, y también, si desea que sus datos robados sean borrados de nuestro sitio web, usted mejor contáctenos en las siguientes direcciones de correo electrónico:
Puedes escribirnos a nuestro buzón:
Mikel@cyberfear.com
Mikel@onionmail.comescribe esto en el título del correo electrónico:
IDENTIFICACIÓN:Asegúrese de incluir la identificación en la línea de asunto del correo electrónico; de lo contrario, no responderemos sus correos electrónicos.
++++ ¿Qué garantía se proporciona de que no lo engañaremos?
Es solo un negocio y no perseguimos ningún objetivo político. No nos preocupamos en absoluto por usted y sus datos, excepto que obtener beneficios, dinero y nuestra reputación son las únicas cosas que nos importan. si no hacemos nuestro trabajo y responsabilidades, nadie cooperará con nosotros, lo cual no es de nuestro interés.
Previo al pago, y para comprobar la capacidad de devolución de archivos, puede enviarnos 3 archivos (menores de 5MB) de cualquier formato que no incluyan información sensible. Los descifraremos y se los devolveremos. Esa es nuestra garantía.++ Importante
Si desea que el procedimiento de descifrado sea efectivo, NO elimine ni modifique los archivos cifrados, ya que causará problemas con el proceso de descifrado.++ Cuidado
Debe evitarse cualquier organización o individuo que afirme que puede descifrar sus datos sin pagarnos. Simplemente te engañan y te cobran mucho más dinero como consecuencia; todos se ponen en contacto con nosotros y nos compran la herramienta de descifrado.Si no cooperas con nosotros, no nos importa, pero tienes que aceptar sus consecuencias:
*Sus datos se filtrarán de forma gratuita en TOR darknet y sus competidores podrán tener acceso a sus datos.
*Sabemos exactamente qué vulnerabilidades existen en su red e informaremos a Google sobre ellas.
*Somos expertos en SEO negativo. Haremos un daño irreparable a su sitio web.El dinero que pedimos no es nada comparado con todos estos daños a su negocio, por lo que le recomendamos que pague el precio y asegure su negocio, simple.
Si paga, le daremos consejos para su seguridad, para que no pueda ser pirateado en el futuro.
además, perderá su tiempo y sus datos porque somos los únicos que tenemos la clave privada. En la práctica, el tiempo es mucho más valioso que el dinero.'