MiniMe Ransomware
„MiniMe Ransomware“, veikianti dabartine forma, užšifruoja failus, prie jų pavadinimų pridėdama „.minime“ plėtinį. Pavyzdžiui, failas pavadinimu „1.jpg“ būtų paverstas „1.jpg.minime“, o „2.png“ taptų „2.png.minime“ ir t. t. visiems paveiktiems failams.
Sėkmingai užbaigus šifravimo procesą, išpirkos reikalaujanti programa sugeneruoja išpirkos raštelį pavadinimu „read_it.txt“. Tačiau pastaboje yra neteisinga kontaktinė informacija, nurodanti, kad „MiniMe“ greičiausiai vis dar kuriama. Verta paminėti, kad ši grėsminga programa yra kilusi iš Chaos ransomware.
MiniMe Ransomware aukos bus išviliojamos už pinigus
MiniMe išpirkos reikalaujantis pranešimas praneša aukoms, kad jų duomenų bazės, dokumentai, nuotraukos ir kiti svarbūs failai buvo užšifruoti, todėl jie tampa nepasiekiami.
Norėdami susigrąžinti savo bylas, aukoms nurodoma sumokėti išpirką, nors tiksli suma išpirkos raštelyje nenurodyta. Pastaboje nurodyta, kad mokėjimas turi būti atliktas Bitcoin kriptovaliuta. Siekiant iššifravimo galimybių, aukoms suteikiama galimybė užpuolikams išsiųsti iki trijų užšifruotų failų. Deja, išpirkos raštelyje trūksta galiojančios kontaktinės informacijos, todėl susisiekti su užpuolikais neįmanoma.
Paprastai iššifravimas be kibernetinių nusikaltėlių įsikišimo yra labai mažai tikėtinas, išskyrus keletą išimčių, susijusių su rimtų išpirkos reikalaujančių programų trūkumais.
Be to, dažnai aukos negauna žadėtų iššifravimo įrankių ar raktų net ir įvykdžius išpirkos reikalavimus. Todėl primygtinai patariama nemokėti išpirkos, nes duomenų atkūrimas negarantuojamas, o taip elgdamiesi asmenys netyčia palaiko šią nelegalią veiklą.
Kad MiniMe Ransomware toliau nešifruotų failų, būtina pašalinti kenksmingą programą iš operacinės sistemos. Tačiau atminkite, kad vien pašalinus failus, kurie jau buvo paveikti ir kurie buvo užšifruoti, nebus atkurti.
Vartotojai turėtų užtikrinti pakankamą savo duomenų ir įrenginių apsaugą nuo išpirkos programinės įrangos grėsmių
Norėdami apsisaugoti nuo ransomware infekcijų, vartotojai gali įgyvendinti keletą saugumo priemonių. Pirma, labai svarbu nuolat atnaujinti operacinę sistemą ir visą programinę įrangą. Reguliarus saugos pataisų ir naujinimų diegimas padeda pašalinti visus pažeidžiamumus, kuriuos gali išnaudoti išpirkos reikalaujančios programos.
Labai svarbu naudoti patikimą kovos su kenkėjiškomis programomis programinę įrangą. Vartotojai turėtų įdiegti patikimas apsaugos nuo kenkėjiškų programų programas ir nuolat jas atnaujinti, kad aptiktų ir blokuotų žinomas išpirkos reikalaujančias programas. Svarbu suplanuoti reguliarius sistemos nuskaitymus ir įjungti apsaugą realiuoju laiku, kad būtų galima nustatyti ir neutralizuoti galimas išpirkos reikalaujančias programas.
Dar viena svarbi priemonė yra saugaus naršymo įpročių laikymasis. Lankydamiesi svetainėse naudotojai turėtų būti atsargūs ir vengti įtartinų ar nepatikimų svetainių, kuriose gali būti kenkėjiško turinio. Reikėtų vengti spustelėti neatskleidžiamas nuorodas arba atsisiųsti failus iš nepatvirtintų šaltinių, kad būtų sumažinta rizika, kad netyčia atsisiunčiama išpirkos reikalaujančių programų.
Labai svarbu būti budriems dėl el. laiškų priedų ir sukčiavimo bandymų. Naudotojai turėtų būti ypač atsargūs atidarydami el. pašto priedus, ypač tuos, kurie yra iš nepažįstamų ar įtartinų šaltinių. Jie turėtų patikrinti el. laiškų teisėtumą ir vengti spustelėti nuorodas ar teikti asmeninės informacijos, jei el. laiškas atrodo įtartinas. Mokymas apie įprastus sukčiavimo metodus ir raudonų vėliavėlių žinojimas gali padėti vartotojams atpažinti ir išvengti galimų išpirkos programų prikrautų el. laiškų.
Reguliarus atitinkamų failų atsarginių kopijų kūrimas yra svarbi atsargumo priemonė. Vartotojai turėtų sukurti neprisijungus naudojamų duomenų atsargines kopijas išoriniuose standžiuosiuose diskuose arba saugioje saugykloje debesyje. Tai užtikrina, kad net jei išpirkos reikalaujančios programos užšifruoja originalius failus, vartotojai gali atkurti savo duomenis iš atsarginių kopijų nemokėdami išpirkos.
Sąveikaujant su išoriniais įrenginiais, tokiais kaip USB atmintinės, labai svarbu elgtis atsargiai. Naudotojai turėtų nuskaityti visus išorinius saugojimo įrenginius, ar juose nėra kenkėjiškų programų, prieš prijungdami juos prie savo sistemų, kad išvengtumėte išpirkos reikalaujančių programų patekimo per užkrėstus įrenginius.
Labai svarbu reguliariai mokytis apie naujausias išpirkos reikalaujančių programų grėsmes ir atakų metodus. Būdami informuoti apie besikeičiančias išpirkos reikalaujančių programų atakų tendencijas ir suprasdami prevencines priemones, vartotojai gali priimti pagrįstus sprendimus ir išvengti galimų grėsmių.
Apskritai, aktyvių priemonių, tokių kaip programinės įrangos atnaujinimas, saugos programinės įrangos naudojimas, saugaus naršymo įpročių laikymasis, atsargumas su el. pašto priedais, reguliarus duomenų atsarginių kopijų kūrimas, stiprių slaptažodžių įdiegimas ir informavimas apie išpirkos reikalaujančias programas, derinys gali žymiai pagerinti vartotojų apsauga nuo ransomware infekcijų.
MiniMe Ransomware numesto išpirkos rašto tekstas yra toks:
„Nesijaudinkite, galite grąžinti visus failus!
Visi jūsų failai, tokie kaip dokumentai, nuotraukos, duomenų bazės ir kiti svarbūs failai, yra užšifruoti
Kokias garantijas jums suteikiame?
Galite atsiųsti 3 savo užšifruotus failus ir mes juos iššifruosime nemokamai.
Norėdami iššifruoti failus, turite atlikti šiuos veiksmus:
1) Rašykite į mūsų el. paštą: test@test.com (Jei per 24 valandas neatsakysite, patikrinkite savo šlamšto aplanką
arba parašykite mums šiuo el. paštu: test2@test.com)2) Gaukite „Bitcoin“ (už iššifravimą turite mokėti Bitcoinais).
Po apmokėjimo atsiųsime įrankį, kuris iššifruos visus failus.)