MiniMe Ransomware använder platshållare kontakt e-post
När vi undersökte nya skadliga filinlämningar kom vårt forskarteam över en ransomware-variant som heter MiniMe. Denna skadliga programvara kommer från Chaos ransomware.
För att undersöka MiniMe ytterligare körde vi ett prov av programmet på vår testmaskin. Den fortsatte med att kryptera filer och ändra deras filnamn genom att lägga till filtillägget ".minime". Till exempel skulle en fil som ursprungligen hette "1.jpg" omvandlas till "1.jpg.minime", medan "2.png" skulle bli "2.png.minime" och så vidare.
Efter att krypteringsprocessen slutförts genererade MiniMe en lösennota med namnet "read_it.txt." Meddelandet i lappen indikerade att offrets databaser, dokument, foton och andra viktiga filer hade krypterats.
För att få tillbaka filerna krävdes offret att betala en lösensumma, även om det specifika beloppet inte specificerades i anteckningen. Det nämndes dock att betalningen behövde göras i Bitcoin kryptovaluta. Dessutom fick offret en möjlighet att testa dekrypteringsprocessen genom att skicka upp till tre krypterade filer till angriparna.
Tyvärr tillhandahöll inte lösensumman giltig kontaktinformation, vilket fick oss att tro att MiniMe fortfarande är under utveckling och saknar fullständiga detaljer för offrets interaktion.
MiniMe Ransom Note använder platshållarens e-postadress
Den fullständiga texten i lösennotan producerad av MiniMe lyder som följer:
Oroa dig inte, du kan returnera alla dina filer!
Alla dina filer som dokument, foton, databaser och annat viktigt är krypterade
Vilka garantier ger vi dig?
Du kan skicka 3 av dina krypterade filer och vi dekrypterar dem gratis.
Du måste följa dessa steg för att dekryptera dina filer:
1) Skriv på vår e-post :test@test.com ( Om du inte svarar inom 24 timmar kontrollera din skräppostmapp
eller skriv oss till detta e-postmeddelande: test2@test.com)2) Skaffa Bitcoin (Du måste betala för dekryptering i Bitcoins.
Efter betalning skickar vi verktyget som dekrypterar alla dina filer.)
Hur kan du skydda ditt system från skadlig programvara som MiniMe?
För att skydda ditt system från skadlig programvara som MiniMe och andra ransomware-hot är det viktigt att följa goda säkerhetsrutiner och implementera förebyggande åtgärder. Här är några viktiga steg du kan ta:
- Använd tillförlitlig säkerhetsprogramvara: Installera ansedd antivirus- eller anti-malware-programvara på ditt system. Håll det uppdaterat för att säkerställa att du har det senaste skyddet mot kända skadliga stammar.
- Uppdatera programvara regelbundet: Håll ditt operativsystem, applikationer och säkerhetsprogram uppdaterade med de senaste korrigeringarna och uppdateringarna. Programuppdateringar inkluderar ofta säkerhetskorrigeringar som åtgärdar sårbarheter som kan utnyttjas av skadlig programvara.
- Var försiktig med e-postbilagor och länkar: Var uppmärksam när du öppnar e-postbilagor eller klickar på länkar, särskilt om de kommer från okända eller misstänkta källor. Undvik att ladda ner filer eller klicka på länkar om du inte är säker på att de är äkta.
- Aktivera brandväggsskydd: Aktivera och underhålla en brandvägg på ditt system. Brandväggar hjälper till att blockera obehörig nätverksåtkomst och kan ge ett extra lager av försvar mot skadlig programvara.
- Öva säkra surfvanor: Var försiktig när du besöker webbplatser, särskilt de av tvivelaktig eller opålitlig natur. Undvik att klicka på misstänkta annonser, popup-fönster eller ladda ner filer från overifierade källor.
- Säkerhetskopiera dina data regelbundet: Säkerhetskopiera dina viktiga filer och data regelbundet till en extern lagringsenhet eller en molnbaserad säkerhetskopieringstjänst. I händelse av en ransomware-attack säkerställer säkerhetskopior att du kan återställa dina filer utan att betala lösensumman.





