Databáza hrozieb Ransomware OCEANS Ransomware

OCEANS Ransomware

Počas vyšetrovania malvéru OCEANS výskumníci v oblasti kybernetickej bezpečnosti zistili, že funguje ako ransomvér. Keď je počítač infikovaný, OCEANS zašifruje súbory na počítači a upraví ich názvy súborov pridaním štyroch náhodných znakov. Napríklad súbor s názvom „1.doc“ môže byť premenovaný na „1.doc.9jiw“ a „2.pdf“ by sa mohol zmeniť na „2.pdf.2d8r“.

OCEANS Ransomware navyše mení tapetu pracovnej plochy a poskytuje výkupné ako textový súbor s názvom 'OPEN_THIS.txt.' Výskumníci tiež zistili, že OCEANS pochádza z rodiny Chaos Ransomware , čo naznačuje sofistikovaný a potenciálne škodlivejší variant tohto typu malvéru.

OCEANS Ransomware blokuje obete prístup k ich vlastným údajom

Výkupné vygenerované OCEANS Ransomware informuje obeť, že ich súbory boli zašifrované a možno ich obnoviť iba zakúpením špecializovaného dešifrovacieho softvéru za 125 000 USD, splatných výlučne v kryptomene Monero (XMR). Poznámka varuje pred používaním softvéru tretích strán a varuje, že to môže viesť k trvalej strate údajov.

Ak chcete dostať platobné pokyny, obete sú poučené, aby poslali e-mail na adresu anonymný22109@proton.me. Poznámka tiež ukladá 48-hodinovú lehotu na zaplatenie, pričom hrozí únik údajov spoločnosti, ak výkupné nebude zaplatené v tomto časovom rámci.

Súbory zašifrované ransomvérom sú zvyčajne nedostupné bez dešifrovacieho nástroja, ktorý poskytli kyberzločinci zodpovední za útok. Dôrazne sa však neodporúča platiť výkupné, pretože neexistuje žiadna záruka, že útočníci po zaplatení poskytnú sľúbený dešifrovací nástroj. Okrem toho je nevyhnutné okamžite odstrániť ransomvér z infikovaných počítačov, aby sa zabránilo ďalšiemu šifrovaniu súborov na iných zariadeniach v rámci rovnakej siete alebo ďalším šifrovaniam na už napadnutých systémoch.

Nastavte účinné bezpečnostné opatrenia na ochranu vašich údajov a zariadení pred hrozbami škodlivého softvéru

Robustné bezpečnostné opatrenia sú nevyhnutné na ochranu vašich údajov a zariadení pred hrozbami škodlivého softvéru. Tu je niekoľko komplexných stratégií na zvýšenie vašej kybernetickej bezpečnosti:

  1. Používajte komplexný softvér proti malvéru
  2. Nainštalujte si renomovaný antimalvérový softvér, ktorý poskytuje ochranu v reálnom čase. Uistite sa, že je pravidelne aktualizovaný, aby rozpoznal najnovšie hrozby.
  3. Povoliť brány firewall
  • Použite hardvérové aj softvérové brány firewall na vytvorenie blokády medzi vaším zariadením a potenciálnymi útočníkmi. Uistite sa, že je vo vašom operačnom systéme aktivovaná brána firewall.
  • Pravidelné aktualizácie softvéru
  • Udržujte svoj operačný systém, aplikácie a všetok softvér v aktuálnom stave inštaláciou najnovších opráv a aktualizácií. Pomáha to odstrániť bezpečnostné chyby, ktoré môže malvér zneužiť.
  • Implementujte silné heslá
  • Používajte silné, jedinečné heslá pre všetky svoje účty. Zvážte výhody správcu hesiel, ktorý vám pomôže s ich generovaním a bezpečným ukladaním. Ak je to možné, povoľte viacfaktorovú autentifikáciu (MFA) pre ďalšiu úroveň zabezpečenia.
  • Zálohujte si dáta
  • Zálohujte si dôležité dáta na externý pevný disk alebo zabezpečenú cloudovú službu. Uistite sa, že zálohy nie sú natrvalo pripojené k vašej sieti, aby nedošlo k ich napadnutiu ransomvérom.
  • Zabezpečte svoju sieť
  • Chráňte svoju sieť Wi-Fi pomocou silného hesla a šifrovania (odporúča sa WPA3). Zakážte WPS a zvážte použitie VPN na bezpečný prístup na internet.
  • Ovládanie prístupu používateľov
  • Dodržiavajte pravidlo najmenšieho privilégia (PoLP) tým, že používateľom poskytnete iba prístupové práva, ktoré potrebujú na vykonávanie svojich činností. Na správu povolení použite riadenie prístupu založeného na rolách (RBAC).
  • Implementujte e-mailové bezpečnostné opatrenia
  • Použite produkty na filtrovanie e-mailov na detekciu a blokovanie nebezpečných e-mailov a príloh. Naučte používateľov rozpoznať pokusy o phishing a nahlásiť podozrivé e-maily.
  • Bezpečné mobilné zariadenia
  • Aplikujte bezpečnostné opatrenia na mobilné zariadenia, ako je inštalácia bezpečnostného softvéru, povolenie funkcií vzdialeného vymazania a vynútenie silných hesiel alebo biometrickej autentifikácie.
  • Využite zoznam povolených aplikácií
  • Obmedzte, ktoré aplikácie môžu bežať vo vašich systémoch, pomocou zoznamu povolených aplikácií. Pomáha to zabrániť spusteniu neoprávnených a potenciálne škodlivých aplikácií.
  • Implementáciou týchto komplexných bezpečnostných opatrení možno znížiť riziko malvérových infekcií a používatelia môžu chrániť svoje údaje a zariadenia pred kybernetickými hrozbami. Pravidelná ostražitosť a proaktívne bezpečnostné postupy sú kľúčom k udržaniu bezpečného digitálneho prostredia.

    Úplné znenie oznámenia o výkupnom, ktoré zanechal OCEANS Ransomware na infikovaných zariadeniach, je:

    '(HACKED BY OCEANS)

    Hello 🙂

    All of your files have been encrypted!

    Your computer/database has been infected with a ransomware virus.

    Your files have been encrypted and you won't be able to decrypt them without our help.What can I do to get my files back?

    You can buy our special decryption software, this software will allow you to recover all of your data and remove the ransomware from your computer.

    The price for the software is $125,000 USD. Payment can be made in Monero/XMR only.

    IMPORTENT

    DO NOT TRY TO USE ANY THIRD PARTY SOFTWARE OR ELSE YOUR FILES/DATA MAY BE LOST FOREVER!

    To get the Monero/XMR address email: anonymous22109@proton.me

    If you don't pay within 48 hours all of your companys data will be leaked.'

    Súvisiace príspevky

    Trendy

    Najviac videné

    Načítava...