Ohtude andmebaas Lunavara Lunavara suurendamine

Lunavara suurendamine

Ohu tulemuskaart

Ohu tase: 100 % (Kõrge)
Nakatunud arvutid: 1
Esimene nägemine: May 31, 2024
Mõjutatud OS (id): Windows

Küberturvalisuse teadlased on tuvastanud uue pahavaraohu, mida tuntakse Boost Ransomware nime all. Kui see lunavara nakatab seadme, hakkab see krüpteerima mitmesuguseid failitüüpe ja muutma nende algseid failinimesid. Ohvritele esitatakse kaks lunaraha: üks kuvatakse hüpikaknas ja teine tekstifailis nimega 'FILES ENCRYPTED.txt'.

Boost Ransomware muudab failinimesid, lisades ohvrispetsiifilise ID, e-posti aadressi "boston.crypt@tuta.io" ja laiendi ".boost". Näiteks fail nimega '1.png' nimetatakse ümber '1.png.id-9ECFA74E.[boston.crypt@tuta.io].boost'ks ja '2.pdf' nimetatakse ümber '2.pdf'ks. id-9ECFA74E.[boston.crypt@tuta.io].boost.' Teadlased on kindlaks teinud, et Boost Ransomware on Dharma Ransomware perekonna variant.

Boost Ransomware püüab ohvreid raha eest välja pressida

Boost Ransomware'i lunarahateade hoiatab arvutikasutajaid, et nende failid on arvuti turvaprobleemi tõttu krüptitud. Failide taastamiseks palutakse ohvritel saata e-kiri aadressile boston.crypt@tuta.io ja lisada esitatud ID. Märkuses täpsustatakse, et lunaraha tuleb maksta Bitcoinides, mille summa sõltub sellest, kui kiiresti ohver ründajatega ühendust võtab. Samuti hoiatab see krüptitud failide ümbernimetamise või kolmanda osapoole dekrüpteerimistarkvara kasutamise eest, kuna need toimingud võivad põhjustada püsivat andmete kadumist või kõrgemaid dekrüpteerimistasusid.

Dharma perekonna lunavaravariandid, sealhulgas Boost, krüpteerivad tavaliselt nii kohalikke kui ka võrgus jagatud faile, keelavad tulemüüri ja kustutavad failide taastamise vältimiseks Shadow Volume Copies. Sageli levivad need haavatavate kaugtöölauaprotokolli (RDP) teenuste kaudu.

Need lunavaravariandid säilitavad püsivuse, kopeerides end kindlatele süsteemiteedele ja registreerides need koopiad teatud käivitusvõtmetega Windowsi registris. Samuti koguvad nad asukohaandmeid ja võivad eelnevalt määratud asukohad krüpteerimisest välja jätta.

Lunavara toimib, blokeerides krüptimise kaudu juurdepääsu failidele, kuni lunaraha, tavaliselt krüptovaluutas, makstakse. Ohvrid saavad üksikasjalikud juhised selle kohta, kuidas oma failidele juurdepääsu taastamiseks maksta. Lunaraha maksmine ei taga aga juurdepääsu taastamist.

Pahavara ja lunavaraohtude vastu on ülioluline võtta kasutusele terviklik turvalisus

Pahavara ja lunavaraohtude vastu suunatud tervikliku turbemeetodi kasutuselevõtt hõlmab mitut kaitsekihti ja ennetavaid meetmeid. Siin on üksikasjalik juhend selle kohta, kuidas kasutajad saavad end kaitsta.

  1. Rakendage tugevat lõpp-punkti turvalisust: pahavaravastane tarkvara: installige mainekad pahavaravastased lahendused, mis pakuvad reaalajas kaitset ja värskendavad regulaarselt oma ohuandmebaase. Tulemüürid: kasutage võrguliikluse jälgimiseks ja juhtimiseks nii riistvara kui ka tarkvara tulemüüre.
  2. Regulaarsed tarkvaravärskendused ja paikade haldamine: operatsioonisüsteemid: hoidke oma operatsioonisüsteemi uusimate turvapaikadega ajakohasena. Rakendused: veenduge, et kõiki tarkvararakendusi, sealhulgas veebibrausereid, pistikprogramme ja mis tahes kolmanda osapoole tarkvara, värskendataks regulaarselt. Püsivara: värskendage ruuterite ja muude võrguseadmete püsivara, et kaitsta haavatavust.
  3. Andmete varundamise ja taastamise plaan: Regulaarsed varukoopiad: tehke regulaarselt olulistest andmetest varukoopiaid ja veenduge, et varukoopiaid salvestatakse mitmesse kohta, sealhulgas võrguühenduseta või pilvepõhisesse salvestusruumi. Testi taastamist: testige perioodiliselt varukoopiate taastamist, et säilitada andmete terviklikkus ja nakkuse korral kiire taastumine.
  4. Võrgu turvameetmed: segmentige võrgud: segmentige oma võrk, et piirata pahavara ja lunavara levikut teie organisatsiooni erinevates osades. Turvaline kaugjuurdepääs: rakendage kaugjuurdepääsu jaoks tugevaid turvameetmeid, nagu VPN-id, mitmefaktoriline autentimine (MFA) ja turvalised RDP-konfiguratsioonid.
  5. Kasutajate harimine ja teadlikkus: koolitusprogrammid: viige läbi regulaarseid küberturvalisuse koolitusi, et harida kasutajaid andmepüügimeilide, kahtlaste linkide ja muude levinud rünnakuvektorite tuvastamisel. Simuleeritud rünnakud: kasutage simuleeritud andmepüügirünnakuid, et testida ja parandada kasutajate teadlikkust ja reageerimist võimalikele ohtudele.
  6. Meili- ja veebiturvalisus: rämpspostifiltrid: kasutage URL-i filtreerimise tuvastamiseks ja blokeerimiseks täpsemaid rämpspostifiltreid: rakendage URL-i filtreerimine, et blokeerida juurdepääs teadaolevatele pahatahtlikele veebisaitidele.
  7. Turvalised e-posti lüüsid: kasutage turvalisi meiliväravaid, et kontrollida sissetulevaid ja väljaminevaid e-kirju ohtude suhtes.
  8. Juurdepääsu kontroll ja privileegide haldamine : Väiksemate privileegide põhimõte: rakendage vähima privileegide põhimõtet, tagades kasutajatele vähimagi juurdepääsu, mis on vajalik nende tööülesannete täitmiseks. Kontohaldus: vaadake regulaarselt üle ja värskendage kasutajakontosid ja õigusi, eemaldades juurdepääsu mitteaktiivsetelt või endistelt töötajatelt.
  9. Rakenduste valgesse ja mustasse nimekirja lisamine: valgesse nimekirja lisamine: lubage oma süsteemides töötada ainult heakskiidetud rakendustel. Must nimekirja lisamine: blokeerige teadaolevad pahatahtlikud rakendused ja käivitatavad failid.
  10. Neid kõikehõlmavaid turvameetmeid rakendades saavad kasutajad märkimisväärselt vähendada oma pahavara ja lunavararünnakute ohtu ning tagada, et nad on valmis intsidendi korral tõhusalt reageerima.

    Boost Ransomware'i hüpikakna loodud lunarahateatis on järgmine:

    'All your files have been encrypted!
    All your files have been encrypted due to a security problem with your PC. If you want to restore them, write us to the e-mail boston.crypt@tuta.io
    Write this ID in the title of your message -
    In case of no answer in 24 hours write us to theese e-mails:boston.crypt@tuta.io
    You have to pay for decryption in Bitcoins. The price depends on how fast you write to us. After payment we will send you the decryption tool that will decrypt all your files.
    Free decryption as guarantee
    Before paying you can send us up to 1 file for free decryption. The total size of files must be less than 1Mb (non archived), and files should not contain valuable information. (databases,backups, large excel sheets, etc.)
    How to obtain Bitcoins
    The easiest way to buy bitcoins is LocalBitcoins site. You have to register, click 'Buy bitcoins', and select the seller by payment method and price.
    hxxps://localbitcoins.com/buy_bitcoins
    Also you can find other places to buy Bitcoins and beginners guide here:
    hxxp://www.coindesk.com/information/how-can-i-buy-bitcoins/
    Attention!
    Do not rename encrypted files.
    Do not try to decrypt your data using third party software, it may cause permanent data loss.
    Decryption of your files with the help of third parties may cause increased price (they add their fee to our) or you can become a victim of a scam.

    The text file created by Boost Ransomware delivers the following message:

    all your data has been locked us

    You want to return?

    write email boston.crypt@tuta.io'

    SpyHunter tuvastab ja eemaldab Lunavara suurendamine

    Failisüsteemi üksikasjad

    Lunavara suurendamine võib luua järgmise(d) faili(d):
    # Faili nimi MD5 Tuvastamised
    1. file.exe ecaabe4dd049bb5afb8da368fc99f7f4 1

    Trendikas

    Enim vaadatud

    Laadimine...