Boost Ransomware
Threat Scorecard
EnigmaSoft Threat Scorecard
Az EnigmaSoft Threat Scorecardok különböző rosszindulatú programok fenyegetéseinek értékelési jelentései, amelyeket kutatócsoportunk gyűjtött össze és elemzett. Az EnigmaSoft Threat Scorecardok számos mérőszám segítségével értékelik és rangsorolják a fenyegetéseket, beleértve a valós és potenciális kockázati tényezőket, trendeket, gyakoriságot, prevalenciát és tartósságot. Az EnigmaSoft Threat Scorecardokat kutatási adataink és mérőszámaink alapján rendszeresen frissítjük, és a számítógép-felhasználók széles köre számára hasznosak, a rosszindulatú programokat rendszerükből eltávolító megoldásokat kereső végfelhasználóktól a fenyegetéseket elemző biztonsági szakértőkig.
Az EnigmaSoft Threat Scorecardok számos hasznos információt jelenítenek meg, többek között:
Rangsor: Egy adott fenyegetés rangsorolása az EnigmaSoft fenyegetési adatbázisában.
Súlyossági szint: Egy objektum meghatározott súlyossági szintje, számszerűen ábrázolva, kockázati modellezési folyamatunk és kutatásunk alapján, a fenyegetésértékelési kritériumainkban leírtak szerint.
Fertőzött számítógépek: A fertőzött számítógépeken észlelt bizonyos fenyegetés megerősített és feltételezett eseteinek száma, a SpyHunter jelentése szerint.
Lásd még: Fenyegetésértékelési kritériumok .
Veszélyszint: | 100 % (Magas) |
Fertőzött számítógépek: | 1 |
Először látott: | May 31, 2024 |
Érintett operációs rendszer(ek): | Windows |
A kiberbiztonsági kutatók egy új rosszindulatú fenyegetést azonosítottak, a Boost Ransomware néven. Miután ez a zsarolóprogram megfertőz egy eszközt, elkezdi titkosítani a fájltípusok széles skáláját, és megváltoztatja azok eredeti fájlnevét. Az áldozatoknak két váltságdíjat kapnak: az egyik egy felugró ablakban, a másik pedig a „FILES ENCRYPTED.txt” szövegfájlban jelenik meg.
A Boost Ransomware megváltoztatja a fájlneveket egy áldozatspecifikus azonosító, a „boston.crypt@tuta.io” e-mail cím és a „.boost” kiterjesztéssel. Például egy „1.png” nevű fájl átnevezése „1.png.id-9ECFA74E.[boston.crypt@tuta.io].boost”-ra, a „2.pdf” pedig „2.pdf”-re. id-9ECFA74E.[boston.crypt@tuta.io].boost.' A kutatók megállapították, hogy a Boost Ransomware a Dharma Ransomware család egy változata.
Tartalomjegyzék
A Boost Ransomware áldozatokat akar pénzért kicsikarni
A Boost Ransomware váltságdíj-jegyzete figyelmezteti a PC-felhasználókat, hogy fájljaikat a számítógépükkel kapcsolatos biztonsági probléma miatt titkosították. A fájljaik visszaállításához az áldozatokat arra utasítják, hogy küldjenek e-mailt a „boston.crypt@tuta.io” címre, és mellékeljék a megadott azonosítójukat. A jegyzet kimondja, hogy a váltságdíjat Bitcoinban kell kifizetni, az összeg attól függ, hogy az áldozat milyen gyorsan lép kapcsolatba a támadókkal. Figyelmeztet továbbá a titkosított fájlok átnevezésére vagy harmadik féltől származó visszafejtő szoftver használatára, mivel ezek a műveletek tartós adatvesztést vagy magasabb visszafejtési díjat eredményezhetnek.
A Dharma család zsarolóvírus-változatai, köztük a Boost, általában titkosítják a helyi és a hálózaton megosztott fájlokat, letiltják a tűzfalat, és törlik a Shadow Volume Copies-t a fájlok helyreállításának megakadályozása érdekében. Gyakran a sebezhető Remote Desktop Protocol (RDP) szolgáltatásokon keresztül terjednek.
Ezek a ransomware-változatok úgy tartják fenn a tartósságot, hogy meghatározott rendszerútvonalakra másolják magukat, és ezeket a másolatokat bizonyos Futtatási kulcsokkal regisztrálják a Windows rendszerleíró adatbázisában. Helyadatokat is gyűjtenek, és előre meghatározott helyeket kizárhatnak a titkosításból.
A Ransomware úgy működik, hogy titkosítással blokkolja a hozzáférést a fájlokhoz mindaddig, amíg ki nem fizetik a váltságdíjat, általában kriptovalutában. Az áldozatok részletes utasításokat kapnak arról, hogyan kell fizetniük, hogy visszaszerezzenek hozzáférést az aktáikhoz. A váltságdíj kifizetése azonban nem garancia arra, hogy a hozzáférés helyreáll.
Kulcsfontosságú, hogy átfogó biztonsági megközelítést alkalmazzunk a rosszindulatú programok és a zsarolóprogramok elleni fenyegetések ellen
A rosszindulatú programok és zsarolóprogramok elleni fenyegetések elleni átfogó biztonsági megközelítés elfogadása több szintű védelmet és proaktív intézkedéseket foglal magában. Itt található egy részletes útmutató arról, hogyan védhetik meg magukat a felhasználók:
Ezen átfogó biztonsági intézkedések végrehajtásával a felhasználók jelentősen csökkenthetik a rosszindulatú programok és zsarolóprogramok támadásainak kockázatát, és biztosíthatják, hogy felkészüljenek a hatékony reagálásra, ha incidens történik.
A Boost Ransomware által generált váltságdíj felugró ablakban ez áll:
'All your files have been encrypted!
All your files have been encrypted due to a security problem with your PC. If you want to restore them, write us to the e-mail boston.crypt@tuta.io
Write this ID in the title of your message -
In case of no answer in 24 hours write us to theese e-mails:boston.crypt@tuta.io
You have to pay for decryption in Bitcoins. The price depends on how fast you write to us. After payment we will send you the decryption tool that will decrypt all your files.
Free decryption as guarantee
Before paying you can send us up to 1 file for free decryption. The total size of files must be less than 1Mb (non archived), and files should not contain valuable information. (databases,backups, large excel sheets, etc.)
How to obtain Bitcoins
The easiest way to buy bitcoins is LocalBitcoins site. You have to register, click 'Buy bitcoins', and select the seller by payment method and price.
hxxps://localbitcoins.com/buy_bitcoins
Also you can find other places to buy Bitcoins and beginners guide here:
hxxp://www.coindesk.com/information/how-can-i-buy-bitcoins/
Attention!
Do not rename encrypted files.
Do not try to decrypt your data using third party software, it may cause permanent data loss.
Decryption of your files with the help of third parties may cause increased price (they add their fee to our) or you can become a victim of a scam.The text file created by Boost Ransomware delivers the following message:
all your data has been locked us
You want to return?
write email boston.crypt@tuta.io'
A SpyHunter észleli és eltávolítja a Boost Ransomware-et

A fájlrendszer részletei
# | Fájl név | MD5 |
Észlelések
Észlelések: A fertőzött számítógépeken észlelt bizonyos fenyegetés megerősített és feltételezett eseteinek száma, a SpyHunter jelentése szerint.
|
---|---|---|---|
1. | file.exe | ecaabe4dd049bb5afb8da368fc99f7f4 | 1 |