Ohtude andmebaas Ransomware OOKEANI lunavara

OOKEANI lunavara

OCEANSi pahavara uurimise käigus avastasid küberturvalisuse teadlased, et see toimib lunavarana. Kui arvuti on nakatunud, krüpteerib OCEANS masinas olevad failid ja muudab nende failinimesid, lisades neli juhuslikku märki. Näiteks faili nimega „1.doc” võidakse ümber nimetada „1.doc.9jiw” ja failist „2.pdf” võib saada „2.pdf.2d8r”.

Lisaks muudab OCEANS Ransomware töölaua taustapilti ja edastab lunaraha tekstifailina nimega 'OPEN_THIS.txt'. Uurijad leidsid ka, et OCEANS pärineb Chaos Ransomware perekonnast, mis viitab seda tüüpi pahavara keerukamale ja potentsiaalselt kahjustavamale variandile.

OCEANSi lunavara keelab ohvritel juurdepääsu oma andmetele

OCEANS Ransomware genereeritud lunaraha teatab ohvrile, et nende failid on šifreeritud ja neid saab taastada ainult spetsiaalse dekrüpteerimistarkvara ostmisel 125 000 dollari eest, mis tuleb tasuda ainult Monero (XMR) krüptovaluutas. Märkus hoiatab kolmanda osapoole tarkvara kasutamise eest, hoiatades, et see võib põhjustada püsivat andmete kadumist.

Maksejuhiste saamiseks palutakse ohvritel saata e-kiri anonymous22109@proton.me. Märkus kehtestab ka 48-tunnise maksetähtaja, ähvardades ettevõtte andmed lekitada, kui lunaraha selle aja jooksul ei tasuta.

Lunavaraga krüptitud failid on tavaliselt kättesaamatud ilma rünnaku eest vastutavate küberkurjategijate pakutava dekrüpteerimistööriistata. Lunaraha maksmine on aga tungivalt ebasoovitav, kuna pole absoluutselt mingit garantiid, et ründajad pakuvad maksmisel lubatud dekrüpteerimistööriista. Lisaks on oluline lunavara viivitamatult nakatunud arvutitest eemaldada, et vältida failide edasist krüpteerimist teistes samas võrgus olevates seadmetes või täiendavaid krüpteerimisi juba ohustatud süsteemides.

Seadistage tõhusad turvameetmed, et kaitsta oma andmeid ja seadmeid pahavaraohtude eest

Tugevad turvameetmed on hädavajalikud teie andmete ja seadmete kaitsmiseks pahavaraohtude eest. Siin on mõned põhjalikud strateegiad teie küberturvalisuse suurendamiseks:

  1. Kasutage kõikehõlmavat pahavaravastast tarkvara
  2. Installige mainekas pahavaratõrjetarkvara, mis pakub reaalajas kaitset. Veenduge, et seda värskendataks regulaarselt, et tuvastada uusimad ohud.
  3. Luba tulemüürid
  • Kasutage nii riist- kui ka tarkvara tulemüüri, et luua blokaad oma seadme ja võimalike ründajate vahel. Veenduge, et teie operatsioonisüsteemi sisseehitatud tulemüür oleks aktiveeritud.
  • Regulaarsed tarkvarauuendused
  • Hoidke oma operatsioonisüsteem, rakendused ja kogu tarkvara ajakohasena, installides uusimad paigad ja värskendused. See aitab sulgeda turvanõrkused, mida pahavara võib ära kasutada.
  • Rakendage tugevaid paroole
  • Kasutage kõigi oma kontode jaoks tugevaid unikaalseid paroole. Mõelge paroolihalduri eelistele, mis aitavad neid turvaliselt genereerida ja salvestada. Võimaluse korral lubage mitmefaktoriline autentimine (MFA), et tagada täiendav turbekiht.
  • Varundage oma andmed
  • Varundage olulised andmed välisele kõvakettale või turvalisse pilveteenusesse. Veenduge, et varukoopiad ei oleks teie võrguga püsivalt ühendatud, et vältida nende ohtu sattumist lunavara poolt.
  • Kaitske oma võrku
  • Kaitske oma WiFi-võrku tugeva parooli ja krüptimisega (soovitatav on WPA3). Keelake WPS ja kaaluge turvalise Interneti-juurdepääsu tagamiseks VPN-i kasutamist.
  • Kasutaja juurdepääsu juhtimine
  • Järgige vähimate privileegide reeglit (PoLP), andes kasutajatele ainult need juurdepääsuõigused, mida nad oma tegevuseks vajavad. Kasutage õiguste haldamiseks rollipõhist juurdepääsu juhtimist (RBAC).
  • Rakendage e-posti turvameetmeid
  • Kasutage e-posti filtreerimistooteid, et tuvastada ja blokeerida ebaturvalised meilid ja manused. Koolitage kasutajaid andmepüügikatseid ära tundma ja kahtlastest meilidest teatama.
  • Turvalised mobiilseadmed
  • Rakendage mobiilseadmetele turvameetmeid, näiteks installige turvatarkvara, lubage kaugtühkimise võimalused ja jõustage tugevaid paroole või biomeetrilist autentimist.
  • Kasutage rakenduste valget nimekirja
  • Piirake, millised rakendused saavad teie süsteemides töötada, kasutades rakenduste valget loendit. See aitab vältida volitamata ja potentsiaalselt kahjulike rakenduste käivitamist.
  • Neid kõikehõlmavaid turvameetmeid rakendades saab pahavaraga nakatumise ohtu vähendada ning kasutajad saavad kaitsta oma andmeid ja seadmeid küberohtude eest. Regulaarne valvsus ja ennetavad turvatavad on turvalise digitaalse keskkonna säilitamisel võtmetähtsusega.

    OCEANS Ransomware poolt nakatunud seadmetele jäetud lunarahateatise täistekst on järgmine:

    '(HACKED BY OCEANS)

    Hello 🙂

    All of your files have been encrypted!

    Your computer/database has been infected with a ransomware virus.

    Your files have been encrypted and you won't be able to decrypt them without our help.What can I do to get my files back?

    You can buy our special decryption software, this software will allow you to recover all of your data and remove the ransomware from your computer.

    The price for the software is $125,000 USD. Payment can be made in Monero/XMR only.

    IMPORTENT

    DO NOT TRY TO USE ANY THIRD PARTY SOFTWARE OR ELSE YOUR FILES/DATA MAY BE LOST FOREVER!

    To get the Monero/XMR address email: anonymous22109@proton.me

    If you don't pay within 48 hours all of your companys data will be leaked.'

    Trendikas

    Enim vaadatud

    Laadimine...