MiniMe Ransomware
MiniMe Ransomware, kas darbojas pašreizējā formā, šifrē failus, pievienojot to faila nosaukumiem paplašinājumu ".minime". Piemēram, fails ar nosaukumu "1.jpg" tiktu pārveidots par "1.jpg.minime", un "2.png" kļūtu par "2.png.minime" un tā tālāk visiem ietekmētajiem failiem.
Pēc veiksmīgas šifrēšanas procesa pabeigšanas izpirkuma programmatūra ģenerē izpirkuma maksu ar nosaukumu “read_it.txt”. Tomēr piezīmē ir iekļauta nederīga kontaktinformācija, kas norāda, ka MiniMe, iespējams, joprojām ir izstrādes stadijā. Ir vērts atzīmēt, ka šī draudīgā programma ir atvasināta no Chaos ransomware.
MiniMe Ransomware upuri tiks izspiesti par naudu
MiniMe ziņojums, kurā tiek pieprasīta izpirkuma maksa, informē upurus, ka viņu datu bāzes, dokumenti, fotoattēli un citi būtiski faili ir šifrēti, padarot tos nepieejamus.
Lai atgūtu savus failus, upuriem tiek uzdots samaksāt izpirkuma maksu, lai gan precīza summa izpirkuma zīmē nav norādīta. Piezīmē ir norādīts, ka maksājums jāveic Bitcoin kriptovalūtā. Lai pārbaudītu atšifrēšanas iespējas, upuriem tiek dota iespēja nosūtīt uzbrucējiem līdz trim šifrētiem failiem. Diemžēl izpirkuma vēstulē trūkst derīgas kontaktinformācijas, tāpēc saziņa ar uzbrucējiem nav iespējama.
Parasti atšifrēšana bez kibernoziedznieku iejaukšanās ir maz ticama, ar dažiem izņēmumiem gadījumiem, kas saistīti ar nopietni bojātu izspiedējprogrammatūru.
Turklāt parasti upuri nesaņem solītos atšifrēšanas rīkus vai atslēgas pat pēc izpirkuma prasību izpildes. Tāpēc ļoti ieteicams nemaksāt izpirkuma maksu, jo datu atgūšana netiek garantēta, un, šādi rīkojoties, personas netīšām atbalsta šo nelikumīgo darbību.
Lai novērstu MiniMe Ransomware turpmāku failu šifrēšanu, ir jānoņem kaitīgā programma no operētājsistēmas. Tomēr atcerieties, ka noņemšana vien neatjaunos jau ietekmētos un šifrētos failus.
Lietotājiem ir jāizveido pietiekama savu datu un ierīču aizsardzība pret Ransomware draudiem
Lietotāji var ieviest vairākus drošības pasākumus, lai aizsargātu sevi pret izspiedējvīrusu infekcijām. Pirmkārt, ir ļoti svarīgi atjaunināt operētājsistēmu un visu programmatūru. Regulāra drošības ielāpu un atjauninājumu instalēšana palīdz novērst visas ievainojamības, ko var izmantot izspiedējprogrammatūra.
Ir svarīgi izmantot cienījamu ļaunprātīgas programmatūras novēršanas programmatūru. Lietotājiem ir jāinstalē uzticamas ļaunprātīgas programmatūras novēršanas programmas un jāatjaunina tās, lai atklātu un bloķētu zināmos izspiedējvīrusu draudus. Ir svarīgi ieplānot regulāras sistēmas skenēšanas un iespējot reāllaika aizsardzību, lai identificētu un neitralizētu iespējamās izspiedējvīrusu infekcijas.
Vēl viens svarīgs pasākums ir drošas pārlūkošanas paradumu praktizēšana. Lietotājiem jāievēro piesardzība, apmeklējot vietnes, izvairoties no aizdomīgām vai neuzticamām vietnēm, kurās var mitināties ļaunprātīgs saturs. Jāizvairās no klikšķināšanas uz neizpaužamām saitēm vai failu lejupielādes no nepārbaudītiem avotiem, lai samazinātu nejaušas izspiedējprogrammatūras lejupielādes risku.
Ir ļoti svarīgi būt modram pret e-pasta pielikumiem un pikšķerēšanas mēģinājumiem. Lietotājiem jābūt īpaši uzmanīgiem, atverot e-pasta pielikumus, īpaši tos no nepazīstamiem vai aizdomīgiem avotiem. Viņiem ir jāpārbauda e-pasta ziņojumu likumība un jāizvairās noklikšķināt uz saitēm vai sniegt personisku informāciju, ja e-pasts šķiet aizdomīgs. Izglītība par izplatītākajiem pikšķerēšanas paņēmieniem un sarkano karodziņu izpratne var palīdzēt lietotājiem atpazīt iespējamos e-pasta ziņojumus, kuros ir izspiedējprogrammatūra, un izvairīties no tiem.
Regulāra attiecīgo failu dublēšana ir būtisks piesardzības pasākums. Lietotājiem ir jāizveido bezsaistes datu dublējumkopijas ārējos cietajos diskos vai drošā mākoņkrātuvē. Tas nodrošina, ka pat tad, ja izpirkuma programmatūra šifrē sākotnējos failus, lietotāji var atjaunot savus datus no dublējumkopijām, nemaksājot izpirkuma maksu.
Īpaši nepieciešams ievērot piesardzību, mijiedarbojoties ar ārējām ierīcēm, piemēram, USB diskdziņiem. Lai novērstu izspiedējprogrammatūras iekļūšanu inficētajās ierīcēs, lietotājiem pirms to pievienošanas sistēmām ir jāpārbauda, vai visās ārējās atmiņas ierīcēs nav ļaunprātīgas programmatūras.
Ir svarīgi regulāri izglītot sevi par jaunākajiem izpirkuma programmatūras draudiem un uzbrukuma metodēm. Saglabājot informāciju par izspiedējvīrusu uzbrukumu tendencēm un izprotot preventīvos pasākumus, lietotāji var pieņemt pārdomātus lēmumus un apzināties iespējamos draudus.
Kopumā tādu proaktīvu pasākumu kombinācija kā programmatūras atjaunināšana, drošības programmatūras izmantošana, drošas pārlūkošanas paradumu ievērošana, piesardzība ar e-pasta pielikumiem, regulāra datu dublēšana, spēcīgu paroļu ieviešana un informēšana par izspiedējvīrusu draudiem var ievērojami uzlabot lietotāju aizsardzība pret izspiedējvīrusu infekcijām.
MiniMe Ransomware nomestās izpirkuma naudas teksts ir:
Neuztraucieties, jūs varat atgriezt visus savus failus!
Visi jūsu faili, piemēram, dokumenti, fotoattēli, datu bāzes un citi svarīgi faili, tiek šifrēti
Kādas garantijas mēs jums sniedzam?
Varat nosūtīt 3 savus šifrētos failus, un mēs tos atšifrējam bez maksas.
Lai atšifrētu failus, jums jāveic šādas darbības:
1) Rakstiet uz mūsu e-pastu: test@test.com (Ja 24 stundu laikā nav atbildes, pārbaudiet savu surogātpasta mapi
vai rakstiet mums uz šo e-pastu: test2@test.com)2) Iegūstiet Bitcoin (Jums ir jāmaksā par atšifrēšanu Bitcoins.
Pēc maksājuma mēs jums nosūtīsim rīku, kas atšifrēs visus jūsu failus.)