Mimic Ransomware
Mimic yra išpirkos reikalaujančios programinės įrangos tipas, kuris užšifruoja duomenis ir reikalauja išpirkos už iššifravimą. Manoma, kad jis pagrįstas nutekėjusiu CONTI išpirkos programinės įrangos kūrėju ir buvo pastebėta, kad ji skirta angliškai ir rusiškai kalbantiems vartotojams. Paleidus „Mimic“, jis užšifruoja failus ir prideda jų pavadinimus su plėtiniu „.QUIETPLACE“. Be to, jis sukūrė išpirkos užrašus tiek ekrane, kuris buvo rodomas prieš prisijungimo ekraną, tiek tekstiniame faile pavadinimu „Decrypt_me.txt“.
„Mimic“ yra pažangi išpirkos reikalaujanti programinė įranga, turinti įvairių funkcijų, tokių kaip „Volume Shadow Copies“ trynimas, kelių programų ir paslaugų nutraukimas, neleidimas vartotojams užmigti įrenginio arba jo išjungti ir kt. Išpirkos rašteliai informuoja aukas, kad jų failai buvo užšifruoti, ir reikalaujama sumokėti neapyvartinę išpirką Bitcoin kriptovaliuta už iššifravimą. Aukoms liepiama susisiekti su įsilaužėliais ir atsiųsti jiems unikalų ID kartu su iki trijų užšifruotų failų iššifravimo testui; Tačiau jie gali atkurti duomenis už 1 USD už failą.
Apibendrinant galima pasakyti, kad „Mimic“ yra sudėtinga išpirkos reikalaujanti programa, kuri užšifruoja aukų duomenis ir reikalauja išpirkos. Jis turi įvairių funkcijų, pvz., „Volume Shadow“ kopijų ištrynimą, kelių programų ir paslaugų nutraukimą ir neleidimą vartotojams užmigdyti arba išjungti įrenginio. Ji prideda failų pavadinimus su plėtiniu ".QUIETPLACE" ir sukuria išpirkos užrašus tiek ekrane, kuris rodomas prieš prisijungimo ekraną, tiek tekstiniame faile pavadinimu "Decrypt_me.txt". Išpirkos raštelyje reikalaujama sumokėti neapyvartinę išpirką Bitcoin kriptovaliuta už iššifravimą, tačiau aukos gali susigrąžinti duomenis už 1 USD už failą.
Pilnas Mimic užrašas
Visas išpirkos rašto tekstas, kurį naudoja Mimic ransomware, skamba taip:
Visi jūsų failai buvo užšifruoti mūsų virusu.
Jūsų unikalus ID: -Galite nusipirkti visišką failų iššifravimą
Tačiau prieš mokėdami galite įsitikinti, kad tikrai galime iššifruoti bet kurį jūsų failą.
Šifravimo raktas ir ID yra unikalūs jūsų kompiuteriui, todėl garantuojate, kad galėsite grąžinti failus.Padaryti tai:
1) Atsiųskite savo unikalų ID ir ne daugiau kaip 3 failus bandomajam iššifravimui
MŪSŲ KONTAKTAI
1.1) TOX pasiuntinys (greitas ir anoniminis)
hxxps://tox.chat/download.html
Įdiekite qtox
paspauskite dainuoti
susikurk savo vardą
Paspauskite pliusą
Įdėkite ten mano toksiko ID
95CC6600931403C55E64134375095128F18EDA09B4A74B9F1906C1A4124FE82E4428D42A6C65
Ir pridėkite mane / parašykite žinutę
1.2) ICQ Messenger
ICQ tiesioginis pokalbis, veikiantis 24 valandas per parą, 7 dienas per savaitę – @mcdonaldsdebtzhlob
Įdiekite ICQ programinę įrangą savo kompiuteryje čia hxxps://icq.com/windows/ arba savo išmaniajame telefone ieškokite „ICQ“ „Appstore“ / „Google Market“
Rašykite į mūsų ICQ @pedrolloanisimka hxxps://icq.im/mcdonaldsdebtzhlob
1.3) Skype
MCDONALDSDEBTZHLOB DEKRIPAVIMAS
1.4) Paštas (rašykite tik kritinėmis situacijomis bcs, jūsų el. laiškas gali būti nepristatomas arba patekti į nepageidaujamą el. laišką)mcdonaldsdebtzhlob@onionmail.org
Temos eilutėje parašykite savo iššifravimo ID: -
2) Po iššifravimo atsiųsime jums iššifruotus failus ir unikalią bitcoin piniginę apmokėjimui.
3) Sumokėję išpirką už Bitcoin, atsiųsime jums iššifravimo programą ir instrukcijas. Jei galime iššifruoti jūsų failus, po apmokėjimo neturime jokios priežasties jus apgauti.DUK:
Ar galiu gauti nuolaidą?
Ne. Išpirkos suma apskaičiuojama pagal užšifruotų biuro failų skaičių ir nuolaidos neteikiamos. Visi tokie pranešimai bus automatiškai ignoruojami. Jei tikrai norite tik kai kurių failų, supakuokite juos ir kur nors įkelkite. Mes juos iššifruosime už 1 failo kainą = 1 USD.
Kas yra Bitcoin?
skaitykite bitcoin.org
Kur nusipirkti bitkoinų?
hxxps://www.alfa.cash/buy-crypto-with-credit-card (greičiausias būdas)
buy.coingate.com
hxxps://bitcoin.org/en/buy
hxxps://buy.moonpay.io
binance.com
arba naudokite google.com, kad rastumėte informacijos, kur ją įsigyti
Kur garantija, kad atgausiu failus?
Pats faktas, kad galime iššifruoti jūsų atsitiktinius failus, yra garantija. Mums nėra prasmės jus apgauti.
Kaip greitai po apmokėjimo gausiu raktą ir iššifravimo programą?
Paprastai per 15 min
Kaip veikia iššifravimo programa?
Tai paprasta. Turite paleisti mūsų programinę įrangą. Programa automatiškai iššifruos visus HDD užšifruotus failus.
Kaip galite apsaugoti savo sistemą nuo išpirkos reikalaujančių programų, tokių kaip „Mimic“?
Norėdami apsaugoti savo sistemą nuo išpirkos reikalaujančių programų, pvz., Mimic, turėtumėte atlikti šiuos veiksmus:
- Reguliariai kurkite atsargines duomenų kopijas išoriniame įrenginyje arba debesies saugykloje.
- Atnaujinkite savo operacinę sistemą ir programinę įrangą naudodami naujausius saugos pataisymus.
- Naudokite patikimą antivirusinę programą ir atnaujinkite ją su naujausiais virusų apibrėžimais.
- Būkite atsargūs atidarydami el. laiškus ir priedus iš nežinomų šaltinių, nes juose gali būti kenkėjiškų nuorodų arba failų.
- Venkite spustelėti įtartinų nuorodų ar iššokančiųjų langų, kurie atsiranda naršant internete.
- Išjunkite makrokomandas Microsoft Office programose, nes jos gali būti naudojamos kenkėjiškam kodui vykdyti.
- Įdiekite tvirtus slaptažodžius visose paskyrose ir reguliariai keiskite.





