Boost Ransomware
Quadre de puntuació d'amenaça
EnigmaSoft Threat Scorecard
EnigmaSoft Threat Scorecards són informes d'avaluació de diferents amenaces de programari maliciós que han estat recopilats i analitzats pel nostre equip d'investigació. Els quadres de comandament d'amenaces d'EnigmaSoft avaluen i classifiquen les amenaces mitjançant diverses mètriques, com ara factors de risc reals i potencials, tendències, freqüència, prevalença i persistència. EnigmaSoft Threat Scorecards s'actualitzen periòdicament en funció de les nostres dades i mètriques de recerca i són útils per a una àmplia gamma d'usuaris d'ordinadors, des d'usuaris finals que busquen solucions per eliminar programari maliciós dels seus sistemes fins a experts en seguretat que analitzen amenaces.
EnigmaSoft Threat Scorecards mostren una varietat d'informació útil, com ara:
Rànquing: la classificació d'una amenaça particular a la base de dades d'amenaces d'EnigmaSoft.
Nivell de gravetat: el nivell de gravetat determinat d'un objecte, representat numèricament, en funció del nostre procés de modelització de riscos i investigació, tal com s'explica als nostres Criteris d'avaluació de l'amenaça .
Equips infectats: el nombre de casos confirmats i sospitosos d'una amenaça determinada detectats en equips infectats tal com ha informat SpyHunter.
Vegeu també Criteris d'avaluació de l'amenaça .
Nivell d'amenaça: | 100 % (Alt) |
Ordinadors infectats: | 1 |
Primer vist: | May 31, 2024 |
Sistema operatiu(s) afectat(s): | Windows |
Els investigadors de ciberseguretat han identificat una nova amenaça de programari maliciós coneguda com Boost Ransomware. Una vegada que aquest ransomware infecta un dispositiu, comença a xifrar una gran varietat de tipus de fitxers i a canviar els seus noms de fitxers originals. Les víctimes reben dues notes de rescat: una es mostra en una finestra emergent i una altra en un fitxer de text anomenat "FILES ENCRYPTED.txt".
El Boost Ransomware modifica els noms dels fitxers afegint un identificador específic de la víctima, l'adreça de correu electrònic "boston.crypt@tuta.io" i l'extensió ".boost". Per exemple, un fitxer anomenat "1.png" es canvia de nom a "1.png.id-9ECFA74E.[boston.crypt@tuta.io].boost" i "2.pdf" passa a "2.pdf". id-9ECFA74E.[boston.crypt@tuta.io].boost.' Els investigadors han determinat que el Boost Ransomware és una variant de la família Dharma Ransomware .
Taula de continguts
El Boost Ransomware busca extorsionar les víctimes per diners
La nota de rescat del Boost Ransomware adverteix als usuaris de PC que els seus fitxers s'han xifrat a causa d'un problema de seguretat amb el seu PC. Per recuperar els seus fitxers, es demana a les víctimes que enviïn un correu electrònic a 'boston.crypt@tuta.io' i que incloguin l'identificador proporcionat. La nota especifica que el rescat s'ha de pagar en Bitcoins, i l'import depèn de la rapidesa amb què la víctima contacta amb els atacants. També adverteix contra el canvi de nom dels fitxers xifrats o l'ús de programari de desxifrat de tercers, ja que aquestes accions podrien provocar una pèrdua permanent de dades o despeses de desxifrat més altes.
Les variants de ransomware de la família Dharma, inclòs Boost, solen xifrar fitxers locals i compartits a la xarxa, desactiven el tallafoc i suprimeixen les còpies de volum d'ombra per evitar la recuperació de fitxers. Sovint s'estenen a través de serveis vulnerables de Protocol d'escriptori remot (RDP).
Aquestes variants de ransomware mantenen la persistència copiant-se a camins específics del sistema i registrant aquestes còpies amb determinades claus d'execució al registre de Windows. També recullen dades d'ubicació i poden excloure ubicacions predeterminades del xifratge.
El ransomware funciona bloquejant l'accés als fitxers mitjançant el xifratge fins que es paga un rescat, normalment en criptomoneda. Les víctimes reben instruccions detallades sobre com pagar per recuperar l'accés als seus fitxers. Tanmateix, pagar el rescat no és una garantia que es restablirà l'accés.
És crucial adoptar un enfocament de seguretat integral contra les amenaces de programari maliciós i ransomware
L'adopció d'un enfocament de seguretat integral contra les amenaces de programari maliciós i ransomware implica múltiples capes de protecció i mesures proactives. Aquí teniu una guia detallada sobre com es poden protegir els usuaris:
Mitjançant la implementació d'aquestes mesures de seguretat integrals, els usuaris poden reduir significativament el risc d'atacs de programari maliciós i ransomware i assegurar-se que estan preparats per respondre eficaçment si es produeix un incident.
La nota de rescat generada pel Boost Ransomware com a finestra emergent diu:
'All your files have been encrypted!
All your files have been encrypted due to a security problem with your PC. If you want to restore them, write us to the e-mail boston.crypt@tuta.io
Write this ID in the title of your message -
In case of no answer in 24 hours write us to theese e-mails:boston.crypt@tuta.io
You have to pay for decryption in Bitcoins. The price depends on how fast you write to us. After payment we will send you the decryption tool that will decrypt all your files.
Free decryption as guarantee
Before paying you can send us up to 1 file for free decryption. The total size of files must be less than 1Mb (non archived), and files should not contain valuable information. (databases,backups, large excel sheets, etc.)
How to obtain Bitcoins
The easiest way to buy bitcoins is LocalBitcoins site. You have to register, click 'Buy bitcoins', and select the seller by payment method and price.
hxxps://localbitcoins.com/buy_bitcoins
Also you can find other places to buy Bitcoins and beginners guide here:
hxxp://www.coindesk.com/information/how-can-i-buy-bitcoins/
Attention!
Do not rename encrypted files.
Do not try to decrypt your data using third party software, it may cause permanent data loss.
Decryption of your files with the help of third parties may cause increased price (they add their fee to our) or you can become a victim of a scam.The text file created by Boost Ransomware delivers the following message:
all your data has been locked us
You want to return?
write email boston.crypt@tuta.io'
SpyHunter detecta i elimina Boost Ransomware

Detalls del sistema de fitxers
# | Nom de l'arxiu | MD5 |
Deteccions
Deteccions: el nombre de casos confirmats i sospitosos d'una amenaça determinada detectats en ordinadors infectats tal com ha informat SpyHunter.
|
---|---|---|---|
1. | file.exe | ecaabe4dd049bb5afb8da368fc99f7f4 | 1 |