MiniMe Ransomware
Ang MiniMe Ransomware, na tumatakbo sa kasalukuyan nitong anyo, ay nag-encrypt ng mga file sa pamamagitan ng pagdaragdag ng '.minime' na extension sa kanilang mga filename. Halimbawa, ang isang file na pinangalanang '1.jpg' ay gagawing '1.jpg.minime,' at '2.png' ay magiging '2.png.minime' at iba pa para sa lahat ng apektadong file.
Sa matagumpay na pagkumpleto ng proseso ng pag-encrypt, ang ransomware ay bumubuo ng isang ransom note na pinangalanang 'read_it.txt.' Gayunpaman, ang tala ay may kasamang di-wastong impormasyon sa pakikipag-ugnayan, na nagpapahiwatig na ang MiniMe ay malamang na nasa ilalim pa rin ng pag-unlad. Kapansin-pansin na ang nagbabantang programang ito ay nagmula sa Chaos ransomware.
Ang mga biktima ng MiniMe Ransomware ay Pangingikil para sa Pera
Ang mensaheng humihingi ng ransom ng MiniMe ay nag-aabiso sa mga biktima na ang kanilang mga database, dokumento, larawan at iba pang mahahalagang file ay na-encrypt, na ginagawang hindi naa-access ang mga ito.
Upang mabawi ang kanilang mga file, ang mga biktima ay inutusang magbayad ng ransom, bagaman ang eksaktong halaga ay hindi tinukoy sa ransom note. Ang tala ay tumutukoy na ang pagbabayad ay dapat gawin sa Bitcoin cryptocurrency. Bilang pagsubok ng kakayahan sa pag-decryption, binibigyan ang mga biktima ng opsyon na magpadala ng hanggang tatlong naka-encrypt na file sa mga umaatake. Sa kasamaang palad, ang ransom note ay walang wastong impormasyon sa pakikipag-ugnayan, na ginagawang imposible ang komunikasyon sa mga umaatake.
Karaniwan, ang pag-decryption nang walang interbensyon ng mga cyber criminal ay napaka-malas, na may kaunting mga pagbubukod na nagaganap sa mga kaso na kinasasangkutan ng malubhang depektong ransomware.
Bukod dito, karaniwan para sa mga biktima na hindi makatanggap ng ipinangakong mga tool sa pag-decryption o mga susi kahit na matapos ang pagsunod sa mga hinihingi ng ransom. Samakatuwid, mahigpit na ipinapayo laban sa pagbabayad ng ransom, dahil hindi ginagarantiyahan ang pagbawi ng data, at sa paggawa nito, hindi sinasadyang sinusuportahan ng mga indibidwal ang ilegal na aktibidad na ito.
Upang maiwasan ang karagdagang pag-encrypt ng mga file ng MiniMe Ransomware, kinakailangan na alisin ang nakakapinsalang programa mula sa operating system. Gayunpaman, tandaan na ang pag-alis lamang ay hindi ibabalik ang mga file na naapektuhan at na-encrypt na.
Dapat Magtatag ang Mga User ng Sapat na Proteksyon ng Kanilang Data at Mga Device laban sa Mga Banta sa Ransomware
Ang mga gumagamit ay maaaring magpatupad ng ilang mga hakbang sa seguridad upang maprotektahan ang kanilang sarili laban sa mga impeksyon sa ransomware. Una, napakahalaga na panatilihing napapanahon ang operating system at lahat ng software. Ang regular na pag-install ng mga patch sa seguridad at mga update ay nakakatulong upang matugunan ang anumang mga kahinaan na maaaring pagsamantalahan ng ransomware.
Ang paggamit ng kagalang-galang na anti-malware software ay mahalaga. Dapat mag-install ang mga user ng mga maaasahang anti-malware program at panatilihing na-update ang mga ito para makita at harangan ang mga kilalang banta sa ransomware. Mahalagang mag-iskedyul ng mga regular na pag-scan ng system at paganahin ang real-time na proteksyon upang matukoy at ma-neutralize ang anumang potensyal na impeksyon sa ransomware.
Ang pagsasanay sa ligtas na mga gawi sa pagba-browse ay isa pang mahalagang panukala. Dapat mag-ingat ang mga user kapag bumibisita sa mga website, iniiwasan ang mga kahina-hinala o hindi mapagkakatiwalaang mga site na maaaring mag-host ng nakakahamak na nilalaman. Dapat na iwasan ang pag-click sa mga hindi nasabi na link o pag-download ng mga file mula sa hindi na-verify na mga mapagkukunan upang mabawasan ang panganib ng hindi sinasadyang pag-download ng ransomware.
Ang pagiging mapagbantay tungkol sa mga attachment ng email at mga pagtatangka sa phishing ay mahalaga. Dapat maging mas maingat ang mga user kapag nagbubukas ng mga attachment sa email, lalo na ang mga mula sa hindi pamilyar o kahina-hinalang source. Dapat nilang i-verify ang pagiging lehitimo ng mga email at iwasan ang pag-click sa mga link o pagbibigay ng personal na impormasyon kung mukhang kahina-hinala ang email. Ang edukasyon tungkol sa mga karaniwang diskarte sa phishing at kamalayan sa mga red flag ay makakatulong sa mga user na matukoy at maiwasan ang mga potensyal na email na puno ng ransomware.
Ang regular na pag-back up ng mga nauugnay na file ay isang kritikal na hakbang sa pag-iingat. Ang mga user ay dapat gumawa ng mga offline na backup ng kanilang data sa mga external na hard drive o sa secure na cloud storage. Tinitiyak nito na kahit na i-encrypt ng ransomware ang mga orihinal na file, maibabalik ng mga user ang kanilang data mula sa mga backup nang hindi kinakailangang magbayad ng ransom.
Ang pagsasagawa ng pag-iingat kapag nakikipag-ugnayan sa mga panlabas na device, tulad ng mga USB drive, ay lubhang kailangan. Dapat i-scan ng mga user ang anumang external na storage device para sa malware bago ikonekta ang mga ito sa kanilang mga system upang maiwasan ang pagpapakilala ng ransomware sa pamamagitan ng mga nahawaang device.
Ang regular na pagtuturo sa sarili tungkol sa pinakabagong mga banta sa ransomware at mga diskarte sa pag-atake ay mahalaga. Ang pananatiling kaalaman tungkol sa mga umuusbong na uso sa mga pag-atake ng ransomware at pag-unawa sa mga hakbang sa pag-iwas ay nakakatulong sa mga user na gumawa ng matalinong mga desisyon at manatiling nangunguna sa mga potensyal na banta.
Sa pangkalahatan, ang kumbinasyon ng mga proactive na hakbang tulad ng pagpapanatiling napapanahon ng software, paggamit ng software ng seguridad, pagsasanay ng ligtas na mga gawi sa pagba-browse, pagiging maingat sa mga attachment ng email, regular na pag-back up ng data, pagpapatupad ng malalakas na password, at pananatiling may kaalaman tungkol sa mga banta ng ransomware ay maaaring makabuluhang mapahusay ang mga user. proteksyon laban sa mga impeksyon sa ransomware.
Ang teksto ng ransom note na ibinaba ng MiniMe Ransomware ay:
'Huwag mag-alala, maaari mong ibalik ang lahat ng iyong mga file!
Ang lahat ng iyong mga file tulad ng mga dokumento, larawan, database at iba pang mahalaga ay naka-encrypt
Anong mga garantiya ang ibinibigay namin sa iyo?
Maaari kang magpadala ng 3 sa iyong mga naka-encrypt na file at i-decrypt namin ito nang libre.
Dapat mong sundin ang mga hakbang na ito Upang i-decrypt ang iyong mga file :
1) Sumulat sa aming e-mail :test@test.com ( Kung sakaling walang sagot sa loob ng 24 na oras tingnan ang iyong spam folder
o sumulat sa amin sa e-mail na ito: test2@test.com)2) Kumuha ng Bitcoin (Kailangan mong magbayad para sa decryption sa Bitcoins.
Pagkatapos ng pagbabayad, ipapadala namin sa iyo ang tool na magde-decrypt ng lahat ng iyong mga file.)'