Lord Bomani Ransomware
Ransomware je klasifikacija prijetećeg softvera poznatog po kodiranju datoteka žrtava i traženju otkupnine za njihovo puštanje. Ransomware napadi često dovode do značajne financijske i operativne štete. Ovaj oblik cyber iznude predstavlja ozbiljnu prijetnju pojedincima i organizacijama, potencijalno ometajući ključne usluge i uzrokujući gubitak podataka.
Lord Bomani je ransomware koji bi mogao izazvati značajne posljedice za svoje žrtve. Prema istraživanjima koja su proveli istraživači infoseca, Lord Bomani šifrira datoteke, dodaje adresu e-pošte programera (Bomani@Email.CoM) nazivima datoteka i stvara bilješku o otkupnini pod nazivom 'Read Me!.hTa.' Primjer kako Lord Bomani preimenuje datoteke uključuje promjenu '1.png' u '1.png.[Bomani@Email.CoM]' i '2.pdf' u '2.pdf.[Bomani@Email.CoM], ' između ostalih. Potvrđeno je da je Ransomware Lord Bomani prijetnja temeljena na obitelji Globe Imposter Ransomware .
Sadržaj
Lord Bomani Ransomware ostavlja žrtvama nemogućnost pristupa svojim podacima
Poruka o otkupnini od Lord Bomani Ransomware obavještava žrtve da su sve njihove datoteke šifrirane kao rezultat sigurnosnog problema na njihovom računalu. Pruža tri adrese e-pošte za kontaktiranje napadača: lord_bomani@keemail.me, jbomani@protonmail.com i bomani@email.com). Također, uključuje određeni ID koji se mora navesti u retku predmeta prilikom slanja e-pošte napadačima.
Nadalje, poruka o otkupnini Lorda Bomanija navodi da se plaćanje za dešifriranje datoteke mora izvršiti u Bitcoinima i obavještava da trošak dešifriranja ovisi o tome koliko brzo će žrtva kontaktirati aktere prijetnje. Dodatno, bilješka upozorava protiv preimenovanja datoteka ili pokušaja korištenja alata za dešifriranje trećih strana.
Na kraju, bilješka kaže da bi neplaćanje moglo rezultirati javnim objavljivanjem osjetljivih osobnih podataka koji su preuzeti tijekom napada.
Suočavanje s napadom ransomwarea
Dešifriranje datoteka bez uplitanja napadača rijetko je moguće zbog sofisticiranih algoritama šifriranja koje koristi ransomware. Unatoč tome, plaćanje otkupnine se ne preporučuje jer nema jamstava da će kibernetički kriminalci osigurati potrebne alate za dešifriranje čak i nakon plaćanja.
Štoviše, neuspjeh u uklanjanju ransomwarea sa zaraženih računala može dovesti do daljnjeg gubitka podataka. Dok je aktivan, ransomware može nastaviti šifrirati dodatne datoteke ili se čak širiti lokalnom mrežom, pogoršavajući štetu. Stoga je ključno odmah ukloniti ransomware kako bi se spriječila daljnja šteta. Korištenje sveobuhvatnih rješenja protiv zlonamjernog softvera, redovito ažuriranje softvera i održavanje sigurnih sigurnosnih kopija ključni su za zaštitu i ublažavanje napada ransomwarea.
Zaštitite svoje uređaje i podatke od Ransomware infekcija
Kako bi zaštitili svoje uređaje i podatke od infekcija ransomwareom, korisnici mogu poduzeti nekoliko proaktivnih mjera:
- Redovito ažurirajte softver i sustave : Osigurajte da su operativni sustavi, softverske aplikacije i sigurnosni programi uvijek ažurni. To minimizira ranjivosti koje kibernetički kriminalci mogu iskoristiti.
- Koristite snažne, jedinstvene lozinke : koristite složene lozinke i redovito ih mijenjajte. Razmislite o korištenju upravitelja lozinki za održavanje sigurnosti bez žrtvovanja praktičnosti.
- Implementirajte autentifikaciju s više faktora (MFA) : Dodajte dodatni sloj sigurnosti omogućavanjem MFA na svim kritičnim računima. To napadačima otežava neovlašteni pristup.
- Često sigurnosno kopirajte podatke : Redovito sigurnosno kopirajte sve potrebne informacije na vanjski tvrdi disk ili pohranu u oblaku. Osigurajte da sigurnosne kopije nisu povezane s glavnom mrežom kako bi se izbjegla enkripcija pomoću ransomwarea.
- Educirajte i obučite zaposlenike : Provedite redovite treninge kako biste educirali zaposlenike o napadima krađe identiteta i sigurnim online praksama. Svjesnost može spriječiti nenamjerne klikove na zlonamjerne poveznice ili privitke.
- Koristite snažan sigurnosni softver : Instalirajte renomirane anti-malware programe za otkrivanje i blokiranje ransomwarea. Omogućite značajke zaštite u stvarnom vremenu za kontinuirani nadzor.
- Ograničite korisničke povlastice : Ograničite administrativne povlastice kako biste smanjili rizik od neovlaštenih instalacija softvera. Primijenite formulu najmanje privilegije kako biste smanjili potencijalnu štetu.
- Segmentacija mreže : Podijelite mrežu na segmente kako biste obuzdali potencijalno širenje ransomwarea. To može ograničiti utjecaj infekcije na jedan segment, štiteći ostatak mreže.
- Implementirajte filtriranje e-pošte : koristite alate za filtriranje e-pošte da biste blokirali phishing e-poruke i privitke koji bi mogli sadržavati ransomware. Time se smanjuje rizik da lažna e-pošta stigne do korisnika.
Slijedeći ove mjere, korisnici mogu značajno smanjiti rizik od invazije ransomwarea i zaštititi svoje uređaje i podatke od potencijalnih cyber prijetnji.
Žrtvama Lord Bomani Ransomwarea ostaje sljedeća poruka o otkupnini:
'Lord Bomani Encrypted your File;(
All your files have been encrypted!lord_bomani@keemail.me
All your files have been encrypted due to a security problem with your PC.
If you want to restore them, write us to the e-mails: lord_bomani@keemail.me and jbomani@protonmail.com and Bomani@Email.Com
(for the fastest possible response, write to all 3 mails at once!)
Write this ID in the title of your message:You have to pay for decryption in Bitcoins. The price depends on how fast you write to us. After payment we will send you the tool that will decrypt all your files.
Free decryption as guarantee
Before paying you can send us up to 3 files for free decryption. The total size of files must be less than 5Mb (non archived), and files should not contain valuable information. (databases,backups, large excel sheets, etc.)
How to obtain Bitcoins
The easiest way to buy bitcoins is LocalBitcoins site. You have to register, click 'Buy bitcoins', and select the seller by payment method and price.
hxxps://localbitcoins.com/buy_bitcoins
Also you can find other places to buy Bitcoins and beginners guide here:
hxxp://www.coindesk.com/information/how-can-i-buy-bitcoins/
Attention!
Do not rename encrypted files.
Do not try to decrypt your data using third party software, it may cause permanent data loss.
Decryption of your files with the help of third parties may cause increased price (they add their fee to our) or you can become a victim of a scam.
We also upload a huge amount of your personal data, including confidential information, financial information, customer personal information, passwords, and so on. Everything that we downloaded will be leaked for public use in case of non-payment or after the expiration of your key for decrypting files.
Hurry up! The decryption keys for your files may be overwritten and then recovery of your files will not be possible! (this usually happens a week after encrypting your files.)'