Banco de Dados de Ameaças Ransomware Lord Bomani Ransomware

Lord Bomani Ransomware

Ransomware é a classificação de um software ameaçador conhecido por codificar os arquivos das vítimas e exigir resgate para sua liberação. Os ataques de ransomware geralmente levam a danos financeiros e operacionais significativos. Esta forma de extorsão cibernética representa uma séria ameaça tanto para indivíduos como para organizações, podendo interromper serviços críticos e causar perda de dados.

O Lord Bomani é um ransomware que pode causar consequências significativas às suas vítimas. De acordo com exames realizados por pesquisadores da infosec, Lord Bomani criptografa arquivos, anexa o endereço de e-mail do desenvolvedor (Bomani@Email.CoM) aos nomes dos arquivos e cria uma nota de resgate intitulada 'Read Me!.hTa'. Um exemplo de como Lord Bomani renomeia arquivos inclui a alteração de '1.png' para '1.png.[Bomani@Email.CoM]' e '2.pdf' para '2.pdf.[Bomani@Email.CoM], ' entre outros. O Lord Bomani Ransomware foi confirmado como uma ameaça baseada na família Globe Imposter Ransomware.

O Lord Bomani Ransomware Deixa as Vítimas Incapazes de Acessar os Seus Dados

A nota de resgate do Lord Bomani Ransomware informa às vítimas que todos os seus arquivos foram criptografados como resultado de um problema de segurança em seu PC. Ele fornece três endereços de e-mail para entrar em contato com os invasores: lord_bomani@keemail.me, jbomani@protonmail.com e bomani@email.com). Além disso, inclui um ID específico que deve ser fornecido na linha de assunto ao enviar e-mail aos invasores.

Além disso, a nota de resgate de Lord Bomani afirma que o pagamento pela descriptografia dos arquivos deve ser feito em Bitcoin e informa que o custo da descriptografia depende da rapidez com que a vítima entrará em contato com os agentes da ameaça. Além disso, a nota alerta contra renomear ficheiros ou tentar usar ferramentas de desencriptação de terceiros.

Por último, a nota diz que o não pagamento pode resultar na divulgação pública de dados pessoais sensíveis que foram baixados durante o ataque.

Lidando com um Ataque de Ransomware

Descriptografar arquivos sem o envolvimento dos invasores raramente é possível devido aos sofisticados algoritmos de criptografia usados pelo ransomware. Apesar disso, não é recomendado pagar o resgate, pois não há garantias de que os cibercriminosos fornecerão as ferramentas de desencriptação necessárias, mesmo após o pagamento ser efetuado.

Além disso, não remover o ransomware dos computadores infectados pode levar a mais perda de dados. Enquanto estiver ativo, o ransomware pode continuar a criptografar arquivos adicionais ou até mesmo se espalhar por uma rede local, agravando os danos. Portanto, é crucial eliminar o ransomware imediatamente para evitar mais danos. Empregar soluções antimalware abrangentes, atualizar software regularmente e manter backups seguros são essenciais para proteger e mitigar ataques de ransomware.

Proteja os Seus Dispositivos e Dados contra Infecções por Ransomware

Para proteger seus dispositivos e dados contra infecções por ransomware, os usuários podem tomar várias medidas proativas:

  • Atualize software e sistemas regularmente : Certifique-se de que os sistemas operacionais, aplicativos de software e programas de segurança estejam sempre atualizados. Isso minimiza as vulnerabilidades que os cibercriminosos podem explorar.
  • Use senhas fortes e exclusivas : Use senhas complexas e altere-as regularmente. Considere usar um gerenciador de senhas para manter a segurança sem sacrificar a conveniência.
  • Implemente a autenticação multifator (MFA) : Adicione uma camada extra de segurança habilitando a MFA em todas as contas críticas. Isso torna mais difícil para os invasores obterem acesso não autorizado.
  • Faça backup dos dados com frequência : Faça backup regularmente de todas as informações necessárias em um disco rígido externo ou armazenamento em nuvem. Certifique-se de que os backups não estejam conectados à rede principal para evitar criptografia por ransomware.
  • Educar e treinar funcionários : Realize sessões regulares de treinamento para educar os funcionários sobre ataques de phishing e práticas on-line seguras. A conscientização pode impedir cliques inadvertidos em links ou anexos maliciosos.
  • Use um software de segurança robusto :Instale programas antimalware confiáveis para detectar e bloquear ransomware. Habilite recursos de proteção em tempo real para monitoramento contínuo.
  • Restringir privilégios de usuário : Limite os privilégios administrativos para reduzir o risco de instalações de software não autorizadas. Aplique a fórmula do menor privilégio para minimizar danos potenciais.
  • Segmentação de rede : Divida a rede em segmentos para conter a potencial propagação de ransomware. Isto pode limitar o impacto de uma infecção a um único segmento, protegendo o resto da rede.
  • Implemente filtragem de e-mail : Use ferramentas de filtragem de e-mail para bloquear e-mails de phishing e anexos que possam conter ransomware. Isso reduz o risco de e-mails fraudulentos chegarem aos usuários.

Ao seguir essas medidas, os usuários podem reduzir significativamente o risco de invasões de ransomware e proteger seus dispositivos e dados contra possíveis ameaças cibernéticas.

As vítimas do Lord Bomani Ransomware ficam com a seguinte nota de resgate:

'Lord Bomani Encrypted your File;(

All your files have been encrypted!lord_bomani@keemail.me
All your files have been encrypted due to a security problem with your PC.
If you want to restore them, write us to the e-mails: lord_bomani@keemail.me and jbomani@protonmail.com and Bomani@Email.Com
(for the fastest possible response, write to all 3 mails at once!)
Write this ID in the title of your message:

You have to pay for decryption in Bitcoins. The price depends on how fast you write to us. After payment we will send you the tool that will decrypt all your files.
Free decryption as guarantee
Before paying you can send us up to 3 files for free decryption. The total size of files must be less than 5Mb (non archived), and files should not contain valuable information. (databases,backups, large excel sheets, etc.)
How to obtain Bitcoins
The easiest way to buy bitcoins is LocalBitcoins site. You have to register, click 'Buy bitcoins', and select the seller by payment method and price.
hxxps://localbitcoins.com/buy_bitcoins
Also you can find other places to buy Bitcoins and beginners guide here:
hxxp://www.coindesk.com/information/how-can-i-buy-bitcoins/
Attention!
Do not rename encrypted files.
Do not try to decrypt your data using third party software, it may cause permanent data loss.
Decryption of your files with the help of third parties may cause increased price (they add their fee to our) or you can become a victim of a scam.
We also upload a huge amount of your personal data, including confidential information, financial information, customer personal information, passwords, and so on. Everything that we downloaded will be leaked for public use in case of non-payment or after the expiration of your key for decrypting files.
Hurry up! The decryption keys for your files may be overwritten and then recovery of your files will not be possible! (this usually happens a week after encrypting your files.)'

Tendendo

Mais visto

Carregando...