Uhatietokanta Ransomware Boramae Ransomware

Boramae Ransomware

Ransomware-hyökkäykset ovat yhä kehittyneempiä ja kohdistuvat niin yksilöihin kuin organisaatioihinkin. Huonosti ajattelevat toimijat käyttävät näitä uhkia arvokkaan datan salaamiseen ja vaativat lunnaita salauksen purkamisesta. Boramae Ransomware on erittäin hienostunut kanta, joka ei vain salaa tiedostoja, vaan uhkaa myös paljastaa arkaluontoisia tietoja, jos uhrit kieltäytyvät noudattamasta ohjeita. Sen toiminnan ymmärtäminen ja kestävien turvatoimien toteuttaminen ovat tärkeitä askelia puolustautuessa tällaisia kyberuhkia vastaan.

Boramae Ransomwaren selittäminen

Boramae Ransomware noudattaa tunnettua mutta erittäin tehokasta kiristysstrategiaa. Kun se tunkeutuu järjestelmään, se salaa tiedostot ja liittää niihin yksilöllisen uhrikohtaisen tunnisteen sekä .boramae-tunnisteen. Esimerkiksi asiakirja.pdf muuttuu asiakirjaksi.pdf.{unique-ID}.boramae, jolloin sitä ei voi käyttää ilman vastaavaa salauksenpurkuavainta.

Salauksen jälkeen Boramae luo lunnaita nimeltä README.TXT, jossa uhreja kehotetaan ottamaan yhteyttä hyökkääjiin ja maksamaan lunnaita. Muistiossa korostetaan kiireellisyyttä ja tarjotaan 50 prosentin alennus lunnaista, jos kommunikaatio saadaan aikaan 12 tunnin kuluessa. Se kuitenkin varoittaa myös manuaalisista salauksenpurkuyrityksistä väittäen, että ne voivat vahingoittaa tiedostoja pysyvästi.

Miksi lunnaiden maksaminen ei ole ratkaisu

Vaikka lunnaiden maksaminen saattaa tuntua nopeimmalta tapaa palauttaa tiedot, se on erittäin masentavaa. Ei ole mitään takeita siitä, että hyökkääjät tarjoavat toimivan salauksen purkuavaimen, ja monissa tapauksissa uhrit eivät koskaan saa tiedostojaan takaisin. Lisäksi lunnaita koskevien vaatimusten täyttäminen vain ruokkii kyberrikollista toimintaa ja rohkaisee heitä jatkamaan uusien uhrien kohdistamista. Maksamisen sijaan organisaatioiden tulisi keskittyä ennaltaehkäisy-, lieventämis- ja toipumisstrategioihin.

Kuinka Boramae Ransomware leviää

Kuten monet kiristysohjelmaversiot, Boramae luottaa ensisijaisesti petolliseen taktiikkaan tunkeutuakseen laitteisiin. Yleisiä infektiovektoreita ovat:

  • Tietojenkalasteluviestit ja vilpilliset linkit: Hyökkääjät lähettävät sähköposteja, jotka on naamioitu laillisiksi viesteiksi, jotka sisältävät tartunnan saaneita liitteitä tai linkkejä turvattomille verkkosivustoille.
  • Drive-By Downloads : Vierailu vaarantuneella tai petokseen liittyvällä verkkosivustolla voi käynnistää haittaohjelmien lataukset äänettömästi ilman käyttäjän toimia.
  • Troijalaiset ohjelmistot ja väärennetyt päivitykset : Haittaohjelmat voivat olla piilossa piraattiohjelmistojen, laittomien ohjelmiston murtumien tai väärennettyjen päivityskehotteiden sisällä.
  • Vaaralliset etätyöpöytäprotokollat (RDP) : Hyökkääjät käyttävät väärin heikkoja RDP-valtuuksia saadakseen luvattoman pääsyn järjestelmiin.
  • Irrotettavat tallennuslaitteet ja verkon leviäminen : Jotkut kiristysohjelmaversiot voivat levitä kytkettyjen laitteiden ja ulkoisten asemien välillä.
  • Parhaat suojauskäytännöt estämään kiristysohjelmatartunnat

    Boramae Ransomware -hyökkäyksen riskin minimoimiseksi yksilöiden ja organisaatioiden on otettava käyttöön ennakoivia kyberturvallisuustoimenpiteitä:

    1. Säilytä ajantasaiset varmuuskopiot : Varmuuskopioi säännöllisesti tärkeitä tiedostoja useisiin paikkoihin, mukaan lukien offline- ja pilvitallennustila. Varmista, että varmuuskopiot on asetettu erilleen johtavasta verkosta, jotta lunnasohjelmat eivät salaa niitä.
    2. Ole tarkkaavainen sähköpostin liitteisiin ja linkkeihin : Vältä avaamasta satunnaisia sähköpostiliitteitä tai napsauttamalla tuntemattomista lähteistä peräisin olevia linkkejä. Varmista lähettäjän henkilöllisyys ennen liitteiden käsittelemistä.
    3. Pidä ohjelmistot ja käyttöjärjestelmät ajan tasalla : Anna sovellusten, käyttöjärjestelmän ja tietoturvaohjelmistojen automaattiset päivitykset korjataksesi haavoittuvuuksia, joita kiristysohjelmat saattavat hyödyntää.
    4. Käytä vahvoja, yksilöllisiä salasanoja ja ota MFA käyttöön : Varmista, että kaikki tilit, erityisesti etäkäyttöpalvelut (kuten RDP), käyttävät vahvoja, yksilöllisiä salasanoja. Ota käyttöön monitekijäinen todennus (MFA) lisättyä suojausta varten.
    5. Asenna ja ylläpidä hyvämaineinen suojausohjelmisto : Ota käyttöön kehittyneitä haittaohjelmien torjuntaratkaisuja, joissa on lunnasohjelmasuojaus. Tarkista säännöllisesti mahdollisten uhkien varalta ja poista kaikki epäilyttävät tiedostot.
    6. Rajoita käyttäjien oikeuksia ja poista makrot käytöstä : Rajoita järjestelmänvalvojan oikeudet vain välttämättömiin käyttäjiin. Poista makrot käytöstä Microsoft Office -asiakirjoissa, ellei se ole ehdottoman välttämätöntä, koska niitä käytetään yleisesti haitallisten komentosarjojen suorittamiseen.
    7. Valvo ja suojaa verkkokäyttöä : Sulje käyttämättömät portit, toteuta verkon segmentointi ja käytä palomuuria estääksesi luvattoman käytön. Harkitse tunkeutumisen havaitsemisjärjestelmän (IDS) käyttöönottoa mahdollisten uhkien tunnistamiseksi.
    8. Kouluta käyttäjiä tietoturvatietoisuudesta : Järjestä säännöllistä kyberturvallisuuskoulutusta, jonka avulla voit kouluttaa työntekijöitä ja yksilöitä tunnistamaan tietojenkalasteluyritykset, manipulointitaktiikat ja parhaat turvallisuuskäytännöt.
    9. Vältä piraattisten tai vahvistamattomien ohjelmistojen lataamista : Lataa ohjelmistoja vain virallisista lähteistä ja vältä laittomasti valmistettuja sovelluksia, jotka usein toimitetaan haittaohjelmien mukana.
  • Valmistele hätätilanteiden torjuntasuunnitelma : Kehitä kiristysohjelmien torjuntasuunnitelma, joka sisältää torjunta-, hävittämis- ja palautumistoimenpiteet. Ennalta määritellyllä strategialla voidaan minimoida vahingot ja seisokit hyökkäyksen sattuessa.
  • Boramae Ransomware on vakava kyberuhka, joka salaa tiedostoja ja uhkaa vuotaa arkaluontoisia tietoja, jos uhrit kieltäytyvät maksamasta. Vaikka kiristysohjelman poistaminen estää lisäsalauksen, se ei palauta jo vaarantuneita tiedostoja. Paras puolustus tällaisia hyökkäyksiä vastaan on ennaltaehkäisy vahvoilla kyberturvallisuuskäytännöillä, valppaudella ja ennakoivilla turvatoimilla. Näitä parhaita käytäntöjä noudattamalla käyttäjät voivat vähentää merkittävästi mahdollisuuksia joutua kiristysohjelmauhkien uhriksi.

    Viestit

    Seuraavat viestiin liittyvät Boramae Ransomware löydettiin:

    I'll try to be brief: 1. It is beneficial for us that your files are decrypted no less than you, we don't want to harm you, we just want to get a ransom for our work.
    2. Its only takes for us at list 20 minutes after payment to completely decrypt you,
    to its original state, it's very simple for us!
    3.If you contact decryption companies, you are automatically exposed to publicity,also, these companies do not care about your files at all, they only think about their own benefit!
    4.They also contact the police. Again, only you suffer from this treatment!
    5. We have developed a scheme for your secure decryption without any problems, unlike the above companies,
    who just as definitely come to us to decipher you and simply make a profit from you as intermediaries, preventing a quick resolution of this issue!

    6. In case of refusal to pay, we transfer all your personal data such as (emails, link to panel, payment documents , certificates , personal information of you staff, SQL,ERP,financial information for other hacker groups) and they will come to you again for sure!

    We will also publicize this attack using social networks and other media, which will significantly affect your reputation!

    7. If you contact us no more than 12 hours after the attack, the price is only 50% of the price afterwards!

    8. Do not under any circumstances try to decrypt the files yourself; you will simply break them!
    YOU MUST UNDERSTAND THAT THIS IS BIG MARKET AND DATA RECOVERY NEED MONEY ONLY !!!
    9.IF YOU CHOOSE TO USE DATA RECOVERY COMPANY ASK THEM FOR DECRYPT TEST FILE FOR YOU IF THEY CANT DO IT DO NOT BELIEVE THEM !

    10.Do not give data recovery companies acces to your network they make your data cant be decrypted by us - for make more money from you !!!!! DO NOT TELL THEM YOUR COMPANY NAME BEFORE THEY GIVE YOU TEST FILE !!!!!!

    Contacts :

    Download the (Session) messenger (hxxps://getsession.org) You fined me "0585ae8a3c3a688c78cf2e2b2b7df760630377f29c0b36d999862861bdbf93380d"

    MAIL:boramae@mailum.com

    Trendaavat

    Eniten katsottu

    Ladataan...