باج افزار معدن
باج افزار Mine یک نوع تهدیدآمیز است که به خانواده بدنام STOP/Djvu Ransomware تعلق دارد. این تهدیدی است که به طور خاص برای هدف قرار دادن داده های قربانیان خود و قفل کردن آن با استفاده از یک الگوریتم رمزگذاری درجه نظامی طراحی شده است. اسناد، فایلهای PDF، بایگانیها، پایگاههای اطلاعاتی، تصاویر، عکسها و غیره تحت تأثیر قرار گرفته، کاملاً غیرقابل استفاده میشوند. هدف مهاجمان اخاذی از قربانیان خود در ازای بازیابی احتمالی فایل های رمزگذاری شده است.
یکی از ویژگیهایی که باجافزار Mine را از تهدیدات بیشماری STOP/Djvu متمایز میکند، پسوند فایلهایی است که برای علامتگذاری فایلهای رمزگذاری شده استفاده میکند. در واقع، قربانیان متوجه خواهند شد که تقریباً همه فایلهای ذخیره شده در دستگاه آسیبدیده اکنون «.mine» به نام اصلی خود اضافه شده است. علاوه بر این، تهدید یک فایل '_readme.txt' را با هدف ارائه یادداشت باج به قربانیان ایجاد می کند.
مروری بر Ransom Note
با خواندن پیام باجخواه باجافزار Mine مشخص میشود که مجرمان سایبری که مسئول این تهدید هستند میخواهند باج 980 دلاری دریافت کنند. با این حال، این مبلغ اولیه در سنگ تعیین نشده است و قربانیان به طور بالقوه می توانند آن را به نصف تا 490 دلار کاهش دهند. طبق دستورالعمل ها، کاهش باج برای کاربرانی که در 72 ساعت اول حمله باج افزار شروع به تماس کنند، در دسترس خواهد بود. ظاهراً، قربانیان همچنین میتوانند توانایی عاملهای تهدید را برای بازیابی دادههای آسیبدیده با ارسال یک فایل رمزگذاریشده برای بازیابی رایگان آزمایش کنند. با این حال، فایل انتخابی نباید حاوی اطلاعات ارزشمندی باشد.
متن کامل یادداشت به شرح زیر است:
' توجه!
نگران نباشید، شما می توانید تمام فایل های خود را برگردانید!
تمام فایل های شما مانند تصاویر، پایگاه های داده، اسناد و سایر موارد مهم با قوی ترین رمزگذاری و کلید منحصر به فرد رمزگذاری می شوند.
تنها روش بازیابی فایل ها خرید ابزار رمزگشایی و کلید منحصر به فرد برای شماست.
این نرم افزار تمامی فایل های رمزگذاری شده شما را رمزگشایی می کند.
چه تضمینی دارید؟
شما می توانید یکی از فایل های رمزگذاری شده خود را از رایانه شخصی خود ارسال کنید و ما آن را به صورت رایگان رمزگشایی می کنیم.
اما ما می توانیم تنها 1 فایل را به صورت رایگان رمزگشایی کنیم. فایل نباید حاوی اطلاعات ارزشمندی باشد.
می توانید ابزار رمزگشایی نمای کلی ویدیو را دریافت کرده و نگاه کنید:
hxxps://we.tl/t-PRDjRCeB3y
قیمت نرم افزار کلید خصوصی و رمزگشایی 980 دلار است.
اگر 72 ساعت اول با ما تماس بگیرید، 50٪ تخفیف در دسترس است، این قیمت برای شما 490 دلار است.
لطفاً توجه داشته باشید که هرگز داده های خود را بدون پرداخت بازیابی نمی کنید.
اگر بیش از 6 ساعت پاسخ دریافت نکردید، پوشه "هرزنامه" یا "ناخواسته" ایمیل خود را بررسی کنید.برای دریافت این نرم افزار باید در ایمیل ما بنویسید:
manager@time2mail.chبرای تماس با ما آدرس ایمیل را رزرو کنید:
supportsys@airmail.ccشناسه شخصی شما: