Grėsmių duomenų bazė Ransomware VANDENYNAI Ransomware

VANDENYNAI Ransomware

Tirdami OCEANS kenkėjiškas programas, kibernetinio saugumo tyrėjai nustatė, kad ji veikia kaip išpirkos reikalaujanti programinė įranga. Kai kompiuteris yra užkrėstas, OCEANS užšifruoja įrenginyje esančius failus ir pakeičia jų pavadinimus pridėdama keturis atsitiktinius simbolius. Pavyzdžiui, failas pavadinimu „1.doc“ gali būti pervardytas į „1.doc.9jiw“, o „2.pdf“ gali tapti „2.pdf.2d8r“.

Be to, OCEANS Ransomware pakeičia darbalaukio foną ir pateikia išpirkos raštelį kaip tekstinį failą pavadinimu „OPEN_THIS.txt“. Tyrėjai taip pat nustatė, kad OCEANS yra kilęs iš Chaos Ransomware šeimos, o tai rodo sudėtingą ir potencialiai žalingesnį šio tipo kenkėjiškų programų variantą.

OCEANS Ransomware neleidžia aukoms pasiekti savo duomenų

OCEANS Ransomware sugeneruotas išpirkos lakštas informuoja auką, kad jų failai buvo užšifruoti ir juos galima atkurti tik įsigijus specializuotą iššifravimo programinę įrangą už 125 000 USD, mokamą tik Monero (XMR) kriptovaliuta. Pastaba įspėja nenaudoti trečiosios šalies programinės įrangos, nes tai gali sukelti nuolatinį duomenų praradimą.

Norėdami gauti mokėjimo nurodymus, aukos nurodo el. paštu anonymous22109@proton.me. Raštelyje taip pat nustatytas 48 valandų mokėjimo terminas, grasinama nutekinti įmonės duomenis, jei per šį laikotarpį nebus sumokėta išpirka.

Išpirkos reikalaujančių programų užšifruoti failai paprastai nepasiekiami be iššifravimo įrankio, kurį teikia už ataką atsakingi kibernetiniai nusikaltėliai. Tačiau mokėti išpirką griežtai nerekomenduojama, nes nėra absoliučiai jokios garantijos, kad užpuolikai sumokėję pateiks žadėtą iššifravimo įrankį. Be to, labai svarbu nedelsiant pašalinti išpirkos reikalaujančią programinę įrangą iš užkrėstų kompiuterių, kad būtų išvengta tolesnio failų šifravimo kituose įrenginiuose tame pačiame tinkle arba papildomo šifravimo jau pažeistose sistemose.

Nustatykite veiksmingas saugos priemones, kad apsaugotumėte savo duomenis ir įrenginius nuo kenkėjiškų programų grėsmių

Norint apsaugoti duomenis ir įrenginius nuo kenkėjiškų programų grėsmių, labai svarbu turėti tvirtas saugos priemones. Štai keletas išsamių strategijų, skirtų jūsų kibernetiniam saugumui padidinti:

  1. Naudokite išsamią apsaugos nuo kenkėjiškų programų programinę įrangą
  2. Įdiekite patikimą apsaugos nuo kenkėjiškų programų programinę įrangą, kuri užtikrina apsaugą realiuoju laiku. Įsitikinkite, kad jis reguliariai atnaujinamas, kad atpažintumėte naujausias grėsmes.
  3. Įgalinti ugniasienes
  • Naudokite aparatūros ir programinės įrangos užkardas, kad sukurtumėte blokadą tarp savo įrenginio ir galimų užpuolikų. Įsitikinkite, kad suaktyvinta operacinės sistemos integruota ugniasienė.
  • Reguliarūs programinės įrangos atnaujinimai
  • Atnaujinkite operacinę sistemą, programas ir visą programinę įrangą įdiegdami naujausius pataisymus ir naujinimus. Tai padeda pašalinti saugos spragas, kurias gali išnaudoti kenkėjiškos programos.
  • Įdiekite stiprius slaptažodžius
  • Visose paskyrose naudokite stiprius, unikalius slaptažodžius. Apsvarstykite slaptažodžių tvarkyklės naudą, padedančią juos generuoti ir saugiai saugoti. Jei įmanoma, įgalinkite kelių veiksnių autentifikavimą (MFA), kad padidintumėte saugumą.
  • Sukurkite atsarginę duomenų kopiją
  • Sukurkite atsargines svarbiausių duomenų atsargines kopijas išoriniame standžiajame diske arba saugioje debesies paslaugoje. Įsitikinkite, kad atsarginės kopijos nėra visam laikui prijungtos prie tinklo, kad jos nepakenktų išpirkos reikalaujančioms programoms.
  • Apsaugokite savo tinklą
  • Apsaugokite „Wi-Fi“ tinklą naudodami stiprų slaptažodį ir šifravimą (rekomenduojama WPA3). Išjunkite WPS ir apsvarstykite galimybę naudoti VPN saugiai prieigai prie interneto.
  • Valdykite vartotojo prieigą
  • Laikykitės mažiausių privilegijų taisyklės (PoLP), suteikdami vartotojams tik tas prieigos teises, kurių jiems reikia jų veiklai vykdyti. Naudokite vaidmenimis pagrįstą prieigos valdymą (RBAC) leidimams valdyti.
  • Įdiekite el. pašto saugos priemones
  • Naudokite el. pašto filtravimo produktus, kad aptiktumėte ir užblokuotumėte nesaugius el. laiškus ir priedus. Išmokykite vartotojus atpažinti sukčiavimo bandymus ir pranešti apie įtartinus el. laiškus.
  • Saugūs mobilieji įrenginiai
  • Taikykite saugos priemones mobiliesiems įrenginiams, pvz., įdiekite saugos programinę įrangą, įgalinkite nuotolinio ištrynimo galimybes ir nustatykite stiprius slaptažodžius arba biometrinį autentifikavimą.
  • Naudokite programų baltąjį sąrašą
  • Apribokite, kurios programos gali veikti jūsų sistemose, naudodami programų baltąjį sąrašą. Tai padeda išvengti neteisėtų ir potencialiai žalingų programų vykdymo.
  • Įdiegus šias išsamias saugumo priemones, galima sumažinti kenkėjiškų programų užkrėtimo riziką, o vartotojai gali apsaugoti savo duomenis ir įrenginius nuo kibernetinių grėsmių. Reguliarus budrumas ir aktyvi saugumo praktika yra labai svarbūs norint išlaikyti saugią skaitmeninę aplinką.

    Visas OCEANS Ransomware užkrėstuose įrenginiuose paliktas išpirkos rašto tekstas yra toks:

    '(HACKED BY OCEANS)

    Hello 🙂

    All of your files have been encrypted!

    Your computer/database has been infected with a ransomware virus.

    Your files have been encrypted and you won't be able to decrypt them without our help.What can I do to get my files back?

    You can buy our special decryption software, this software will allow you to recover all of your data and remove the ransomware from your computer.

    The price for the software is $125,000 USD. Payment can be made in Monero/XMR only.

    IMPORTENT

    DO NOT TRY TO USE ANY THIRD PARTY SOFTWARE OR ELSE YOUR FILES/DATA MAY BE LOST FOREVER!

    To get the Monero/XMR address email: anonymous22109@proton.me

    If you don't pay within 48 hours all of your companys data will be leaked.'

    Tendencijos

    Labiausiai žiūrima

    Įkeliama...