MiniMe Ransomware
МиниМе Рансомваре, који ради у свом тренутном облику, шифрује датотеке додавањем екстензије '.миниме' њиховим називима датотека. На пример, датотека под називом '1.јпг' би била трансформисана у '1.јпг.миниме', а '2.пнг' би постала '2.пнг.миниме' и тако даље за све погођене датотеке.
По успешном завршетку процеса шифровања, рансомваре генерише белешку о откупнини под називом „реад_ит.ткт“. Међутим, белешка укључује неважеће контакт информације, што указује да је МиниМе вероватно још увек у развоју. Вреди напоменути да је овај претећи програм изведен из рансомвера Цхаос.
Жртве МиниМе Рансомваре-а биће изнуђене за новац
МиниМе-ова порука која захтева откуп обавештава жртве да су њихове базе података, документи, фотографије и други кључни фајлови шифровани, што их чини недоступним.
Да би повратиле своје досијее, жртвама је наложено да плате откуп, иако тачан износ није наведен у поруци о откупнини. У напомени се наводи да се плаћање мора извршити у криптовалути Битцоин. Као тест способности дешифровања, жртвама се даје могућност да пошаљу до три шифроване датотеке нападачима. Нажалост, у поруци о откупнини недостају валидне контакт информације, што онемогућава комуникацију са нападачима.
Типично, дешифровање без интервенције сајбер криминалаца је мало вероватно, са неколико изузетака који се јављају у случајевима који укључују озбиљно погрешан рансомваре.
Штавише, уобичајено је да жртве не добију обећане алате или кључеве за дешифровање чак и након што се повинују захтевима за откупнину. Стога се изричито саветује да не плаћате откупнину, јер опоравак података није загарантован, а на тај начин појединци ненамерно подржавају ову незакониту активност.
Да бисте спречили даље шифровање датотека од стране МиниМе Рансомваре-а, потребно је да уклоните штетни програм из оперативног система. Међутим, запамтите да само уклањање неће вратити датотеке које су већ погођене и шифроване.
Корисници би требало да успоставе довољну заштиту својих података и уређаја од претњи рансомвера
Корисници могу применити неколико безбедносних мера како би се заштитили од рансомваре инфекција. Прво, кључно је да оперативни систем и сав софтвер буду ажурирани. Редовно инсталирање безбедносних закрпа и ажурирања помаже у решавању свих рањивости које рансомваре може да искористи.
Коришћење реномираних анти-малвер софтвера је неопходно. Корисници би требало да инсталирају поуздане анти-малвер програме и да их ажурирају како би открили и блокирали познате претње рансомваре-а. Важно је заказати редовна скенирања система и омогућити заштиту у реалном времену да бисте идентификовали и неутралисали све потенцијалне инфекције рансомвером.
Вежбање навика безбедног прегледања је још једна кључна мера. Корисници треба да буду опрезни када посећују веб-сајтове, избегавајући сумњиве или непоуздане сајтове на којима се може налазити злонамерни садржај. Треба избегавати кликове на неоткривене везе или преузимање датотека из непроверених извора како би се ризик од ненамерног преузимања рансомвера свео на минимум.
Будите опрезни у погледу прилога е-поште и покушаја „пецања“ је кључно. Корисници би требало да буду посебно опрезни када отварају прилоге е-поште, посебно оне из непознатих или сумњивих извора. Требало би да провере легитимност е-порука и избегавају да кликну на везе или да дају личне податке ако се е-пошта чини сумњивом. Образовање о уобичајеним техникама крађе идентитета и свест о црвеним заставицама могу помоћи корисницима да идентификују и избегну потенцијалне е-поруке пуне рансомваре-а.
Редовно прављење резервних копија релевантних датотека је критична мера предострожности. Корисници би требало да креирају офлајн резервне копије својих података на спољним чврстим дисковима или у безбедном складишту у облаку. Ово осигурава да чак и ако рансомваре шифрира оригиналне датотеке, корисници могу вратити своје податке из резервних копија без плаћања откупнине.
Опрез при интеракцији са спољним уређајима, као што су УСБ дискови, је изузетно потребан. Корисници би требало да скенирају све спољне уређаје за складиштење у потрази за малвером пре него што их повежу са својим системима како би спречили увођење рансомваре-а преко заражених уређаја.
Редовно се едуковати о најновијим претњама рансомвера и техникама напада је од суштинског значаја. Информисање о еволуирајућим трендовима у нападима рансомвера и разумевање превентивних мера помаже корисницима да донесу информисане одлуке и буду испред потенцијалних претњи.
Све у свему, комбинација проактивних мера као што су ажурирање софтвера, коришћење безбедносног софтвера, практиковање навика безбедног прегледања, опрез са прилозима е-поште, редовно прављење резервних копија података, примена јаких лозинки и информисање о претњама рансомвера може значајно да побољша кориснике заштита од рансомваре инфекција.
Текст поруке о откупнини коју је испустио МиниМе Рансомваре је:
„Не брините, можете вратити све своје датотеке!
Све ваше датотеке као што су документи, фотографије, базе података и други важни су шифровани
Које гаранције вам дајемо?
Можете послати 3 своје шифроване датотеке и ми их дешифрујемо бесплатно.
Морате да следите ове кораке да бисте дешифровали своје датотеке:
1) Пишите на наш е-маил :тест@тест.цом (У случају да нема одговора у року од 24 сата проверите свој спам фолдер
или нам пишите на ову е-пошту: тест2@тест.цом)2) Набавите Битцоин (Морате да платите за дешифровање у Битцоин-има.
Након уплате послаћемо вам алатку која ће дешифровати све ваше датотеке.)'