MiniMe Ransomware
תוכנת הכופר MiniMe, הפועלת בצורתה הנוכחית, מצפינה קבצים על ידי הוספת סיומת '.minime' לשמות הקבצים שלהם. לדוגמה, קובץ בשם '1.jpg' יהפוך ל-'1.jpg.minime' ו-'2.png' יהפוך ל-'2.png.minime' וכן הלאה עבור כל הקבצים המושפעים.
עם סיום מוצלח של תהליך ההצפנה, תוכנת הכופר מייצרת פתק כופר בשם 'read_it.txt'. עם זאת, ההערה כוללת פרטי קשר לא חוקיים, מה שמצביע על כך ש-Minime כנראה עדיין בפיתוח. ראוי לציין שתוכנית מאיימת זו נגזרת מתוכנת הכופר Chaos.
קורבנות תוכנת הכופר של MiniMe ייסחטו תמורת כסף
ההודעה הדורשת כופר של MiniMe מודיעה לקורבנות שמסדי הנתונים, המסמכים, התמונות וקבצים חיוניים אחרים שלהם הוצפנו, מה שהופך אותם לבלתי נגישים.
כדי לשחזר את תיקיהם, הקורבנות מקבלים הוראה לשלם כופר, אם כי הסכום המדויק לא מצוין בתעודת הכופר. ההערה אכן מציינת שהתשלום חייב להתבצע במטבע קריפטוגרפי של ביטקוין. כמבחן ליכולת הפענוח, ניתנת לקורבנות האפשרות לשלוח עד שלושה קבצים מוצפנים לתוקפים. לרוע המזל, בתעודת הכופר אין פרטי קשר תקפים, מה שהופך את התקשורת עם התוקפים לבלתי אפשרית.
בדרך כלל, פענוח ללא התערבות של פושעי הסייבר הוא מאוד לא סביר, עם מעט יוצאי דופן המתרחשים במקרים של תוכנת כופר פגומה חמורה.
יתרה מכך, מקובל שקורבנות לא מקבלים את כלי הפענוח או המפתחות שהובטחו גם לאחר עמידה בדרישות הכופר. לכן, מומלץ מאוד לא לשלם את הכופר, שכן שחזור נתונים אינו מובטח, ועל ידי כך, אנשים תומכים בשוגג בפעילות בלתי חוקית זו.
כדי למנוע הצפנה נוספת של קבצים על ידי MiniMe Ransomware, יש צורך להסיר את התוכנית המזיקה ממערכת ההפעלה. עם זאת, זכור שהסרה לבדה לא תשחזר את הקבצים שכבר הושפעו והוצפנו.
משתמשים צריכים להקים הגנה מספקת על הנתונים והמכשירים שלהם מפני איומי כופר
משתמשים יכולים ליישם מספר אמצעי אבטחה כדי להגן על עצמם מפני זיהומים של תוכנות כופר. ראשית, חשוב לשמור על עדכניות מערכת ההפעלה וכל התוכנות. התקנה קבועה של תיקוני אבטחה ועדכוני אבטחה עוזרת לטפל בכל נקודות תורפה שתוכנת כופר עשויה לנצל.
שימוש בתוכנות מכובד נגד תוכנות זדוניות הוא חיוני. על המשתמשים להתקין תוכניות אמינות נגד תוכנות זדוניות ולעדכן אותן כדי לזהות ולחסום איומי כופר ידועים. חשוב לתזמן סריקות מערכת סדירות ולאפשר הגנה בזמן אמת כדי לזהות ולנטרל זיהומים פוטנציאליים של תוכנות כופר.
תרגול הרגלי גלישה בטוחה הוא אמצעי מפתח נוסף. על המשתמשים לנקוט משנה זהירות בעת ביקור באתרי אינטרנט, להימנע מאתרים חשודים או לא אמינים שעלולים לארח תוכן זדוני. יש להימנע מלחיצה על קישורים לא נחשפים או הורדת קבצים ממקורות לא מאומתים כדי למזער את הסיכון של הורדת תוכנות כופר בשוגג.
שמירה על ערנות לגבי קבצים מצורפים לדוא"ל וניסיונות דיוג היא חיונית. משתמשים צריכים להיות זהירים במיוחד בעת פתיחת קבצים מצורפים לדוא"ל, במיוחד אלה ממקורות לא מוכרים או חשודים. עליהם לאמת את הלגיטימיות של הודעות דוא"ל ולהימנע מלחיצה על קישורים או מסירת מידע אישי אם האימייל נראה חשוד. חינוך לגבי טכניקות דיוג נפוצות ומודעות לדגלים אדומים יכולים לעזור למשתמשים לזהות ולהימנע מאימיילים פוטנציאליים עמוסי תוכנות כופר.
גיבוי קבוע של קבצים רלוונטיים הוא אמצעי זהירות קריטי. משתמשים צריכים ליצור גיבויים לא מקוונים של הנתונים שלהם בכוננים קשיחים חיצוניים או באחסון ענן מאובטח. זה מבטיח שגם אם תוכנת כופר מצפינה את הקבצים המקוריים, המשתמשים יכולים לשחזר את הנתונים שלהם מגיבויים מבלי לשלם כופר.
זהירות בעת אינטראקציה עם התקנים חיצוניים, כגון כונני USB, הכרחי ביותר. על המשתמשים לסרוק כל התקני אחסון חיצוניים לאיתור תוכנות זדוניות לפני חיבורם למערכות שלהם כדי למנוע הכנסת תוכנות כופר דרך מכשירים נגועים.
חיוני לחנך את עצמך באופן קבוע על האיומים האחרונים של תוכנות הכופר ועל טכניקות התקיפה. הישארות מעודכנת לגבי מגמות מתפתחות בהתקפות כופר והבנת אמצעי מניעה מסייעת למשתמשים לקבל החלטות מושכלות ולהישאר לפני איומים פוטנציאליים.
בסך הכל, שילוב של אמצעים יזומים כמו עדכון תוכנה, שימוש בתוכנת אבטחה, תרגול הרגלי גלישה בטוחה, זהירות עם קבצים מצורפים לדוא"ל, גיבוי קבוע של נתונים, הטמעת סיסמאות חזקות ושמירה על מידע לגבי איומי תוכנות כופר יכול לשפר משמעותית את המשתמשים הגנה מפני זיהומים של תוכנות כופר.
הטקסט של פתק הכופר שנפל על ידי תוכנת הכופר של MiniMe הוא:
'אל תדאג, אתה יכול להחזיר את כל הקבצים שלך!
כל הקבצים שלך כמו מסמכים, תמונות, מסדי נתונים ועוד חשובים מוצפנים
אילו ערבויות אנו נותנים לך?
אתה יכול לשלוח 3 מהקבצים המוצפנים שלך ואנחנו מפענחים אותם בחינם.
עליך לבצע את השלבים הבאים כדי לפענח את הקבצים שלך:
1) כתוב בדוא"ל שלנו :test@test.com (במקרה של אי תשובה תוך 24 שעות בדוק בתיקיית הספאם שלך
או כתוב לנו למייל הזה: test2@test.com)
2) השג ביטקוין (עליך לשלם עבור פענוח בביטקוין.
לאחר התשלום נשלח לך את הכלי שיפענח את כל הקבצים שלך.)'