MiniMe Ransomware verwendet Platzhalter-Kontakt-E-Mail

email scam malware

Bei der Untersuchung neuer Schaddateien stieß unser Forschungsteam auf eine Ransomware-Variante namens MiniMe. Diese Schadsoftware ist von der Chaos-Ransomware abgeleitet.

Um MiniMe weiter zu untersuchen, haben wir ein Beispiel des Programms auf unserem Testcomputer ausgeführt. Anschließend wurden Dateien verschlüsselt und ihre Dateinamen durch Anhängen der Erweiterung „.minime“ geändert. Beispielsweise würde eine Datei mit dem ursprünglichen Namen „1.jpg“ in „1.jpg.minime“ umgewandelt, während „2.png“ in „2.png.minime“ usw. umgewandelt würde.

Nachdem der Verschlüsselungsprozess abgeschlossen war, erstellte MiniMe einen Lösegeldschein mit dem Namen „read_it.txt“. Aus der Nachricht in der Notiz ging hervor, dass die Datenbanken, Dokumente, Fotos und andere wichtige Dateien des Opfers verschlüsselt worden waren.

Um die Akten wiederherzustellen, musste das Opfer ein Lösegeld zahlen, der konkrete Betrag wurde in der Notiz jedoch nicht genannt. Es wurde jedoch erwähnt, dass die Zahlung in der Kryptowährung Bitcoin erfolgen müsse. Darüber hinaus wurde dem Opfer die Möglichkeit geboten, den Entschlüsselungsprozess zu testen, indem es bis zu drei verschlüsselte Dateien an die Angreifer sendete.

Bedauerlicherweise enthielt die Lösegeldforderung keine gültigen Kontaktinformationen, was uns zu der Annahme veranlasste, dass sich MiniMe noch in der Entwicklung befindet und vollständige Details zur Interaktion mit dem Opfer fehlen.

Die MiniMe-Lösegeldforderung verwendet eine Platzhalter-E-Mail-Adresse

Der vollständige Text des von MiniMe erstellten Lösegeldscheins lautet wie folgt:

Machen Sie sich keine Sorgen, Sie können alle Ihre Dateien zurückgeben!

Alle Ihre Dateien wie Dokumente, Fotos, Datenbanken und andere wichtige Dateien werden verschlüsselt

Welche Garantien geben wir Ihnen?

Sie können 3 Ihrer verschlüsselten Dateien senden und wir entschlüsseln sie kostenlos.

Sie müssen diese Schritte befolgen, um Ihre Dateien zu entschlüsseln:
1) Schreiben Sie an unsere E-Mail:test@test.com (Falls Sie innerhalb von 24 Stunden keine Antwort erhalten, überprüfen Sie Ihren Spam-Ordner
oder schreiben Sie uns an diese E-Mail: test2@test.com)

2) Bitcoin beziehen (Sie müssen die Entschlüsselung in Bitcoins bezahlen.
Nach der Zahlung senden wir Ihnen das Tool zu, das alle Ihre Dateien entschlüsselt.)

Wie können Sie Ihr System vor Malware wie MiniMe schützen?

Um Ihr System vor Malware wie MiniMe und anderen Ransomware-Bedrohungen zu schützen, ist es wichtig, gute Sicherheitspraktiken zu befolgen und vorbeugende Maßnahmen zu ergreifen. Hier sind einige wichtige Schritte, die Sie unternehmen können:

  • Verwenden Sie zuverlässige Sicherheitssoftware: Installieren Sie seriöse Antiviren- oder Anti-Malware-Software auf Ihrem System. Halten Sie es auf dem neuesten Stand, um sicherzustellen, dass Sie über den neuesten Schutz vor bekannten Malware-Stämmen verfügen.
  • Software regelmäßig aktualisieren: Halten Sie Ihr Betriebssystem, Ihre Anwendungen und Ihre Sicherheitssoftware mit den neuesten Patches und Updates auf dem neuesten Stand. Software-Updates umfassen häufig Sicherheitsfixes, die Schwachstellen beheben, die von Malware ausgenutzt werden können.
  • Seien Sie vorsichtig bei E-Mail-Anhängen und Links: Seien Sie wachsam, wenn Sie E-Mail-Anhänge öffnen oder auf Links klicken, insbesondere wenn diese aus unbekannten oder verdächtigen Quellen stammen. Vermeiden Sie das Herunterladen von Dateien oder das Klicken auf Links, es sei denn, Sie sind von deren Echtheit überzeugt.
  • Firewall-Schutz aktivieren: Aktivieren und verwalten Sie eine Firewall auf Ihrem System. Firewalls helfen, unbefugten Netzwerkzugriff zu blockieren und können eine zusätzliche Schutzebene gegen Malware bieten.
  • Üben Sie sichere Surfgewohnheiten: Seien Sie vorsichtig, wenn Sie Websites besuchen, insbesondere solche, die zweifelhafter oder nicht vertrauenswürdiger Natur sind. Vermeiden Sie es, auf verdächtige Anzeigen oder Pop-ups zu klicken oder Dateien aus nicht verifizierten Quellen herunterzuladen.
  • Sichern Sie Ihre Daten regelmäßig: Sichern Sie Ihre wichtigen Dateien und Daten regelmäßig auf einem externen Speichergerät oder einem Cloud-basierten Sicherungsdienst. Im Falle eines Ransomware-Angriffs stellen Backups sicher, dass Sie Ihre Dateien wiederherstellen können, ohne das Lösegeld zu zahlen.

June 14, 2023
Lade...

Cyclonis Password Manager Details & Terms

KOSTENLOSE Testversion: 30-tägiges einmaliges Angebot! Für die kostenlose Testversion ist keine Kreditkarte erforderlich. Volle Funktionalität für die Dauer der kostenlosen Testversion. (Die volle Funktionalität nach der kostenlosen Testversion erfordert den Kauf eines Abonnements.) Um mehr über unsere Richtlinien und Preise zu erfahren, sehen Sie EULA, Datenschutzrichtlinie, Rabattbedingungen und Kaufseite. Wenn Sie die App deinstallieren möchten, besuchen Sie bitte die Seite mit den Deinstallationsanweisungen.