Boost Ransomware
Bonitetna ocena
EnigmaSoft Threat Scorecard
EnigmaSoft Threat Scorecards so poročila o oceni različnih groženj zlonamerne programske opreme, ki jih je zbrala in analizirala naša raziskovalna skupina. EnigmaSoft Threat Scorecards ocenjujejo in razvrščajo grožnje z uporabo več meritev, vključno z dejavniki tveganja iz resničnega sveta in potencialnimi dejavniki tveganja, trendi, pogostostjo, razširjenostjo in obstojnostjo. EnigmaSoft Threat Scorecards se redno posodabljajo na podlagi naših raziskovalnih podatkov in meritev ter so uporabni za širok krog uporabnikov računalnikov, od končnih uporabnikov, ki iščejo rešitve za odstranitev zlonamerne programske opreme iz svojih sistemov, do varnostnih strokovnjakov, ki analizirajo grožnje.
EnigmaSoft Threat Scorecards prikazuje vrsto uporabnih informacij, vključno z:
Razvrstitev: Razvrstitev določene grožnje v zbirki podatkov o grožnjah EnigmaSoft.
Stopnja resnosti: določena stopnja resnosti predmeta, predstavljena številčno na podlagi našega procesa modeliranja tveganja in raziskav, kot je razloženo v naših Merilih za oceno groženj .
Okuženi računalniki: število potrjenih in domnevnih primerov določene grožnje, odkrite na okuženih računalnikih, kot poroča SpyHunter.
Glejte tudi Merila za oceno nevarnosti .
Stopnja nevarnosti: | 100 % (Visoko) |
Okuženi računalniki: | 1 |
Prvič viden: | May 31, 2024 |
Zadeti OS: | Windows |
Raziskovalci kibernetske varnosti so identificirali novo grožnjo zlonamerne programske opreme, znano kot Boost Ransomware. Ko ta izsiljevalska programska oprema okuži napravo, začne šifrirati široko paleto vrst datotek in spreminjati njihova prvotna imena datotek. Žrtvam se prikažeta dve opombi o odkupnini: ena je prikazana v pojavnem oknu, druga pa v besedilni datoteki z imenom 'FILES ENCRYPTED.txt.'
Izsiljevalska programska oprema Boost spremeni imena datotek tako, da doda ID, specifičen za žrtev, e-poštni naslov »boston.crypt@tuta.io« in pripono ».boost«. Na primer, datoteka z imenom »1.png« se preimenuje v »1.png.id-9ECFA74E.[boston.crypt@tuta.io].boost«, »2.pdf« pa se preimenuje v »2.pdf«. id-9ECFA74E.[boston.crypt@tuta.io].boost.' Raziskovalci so ugotovili, da je Boost Ransomware različica družine Dharma Ransomware .
Kazalo
Izsiljevalska programska oprema Boost želi žrtve izsiljevati za denar
Obvestilo o odkupnini iz Boost Ransomware uporabnike osebnih računalnikov opozarja, da so bile njihove datoteke šifrirane zaradi varnostne težave z njihovim računalnikom. Za obnovitev svojih datotek je žrtvam naročeno, da pošljejo e-pošto na 'boston.crypt@tuta.io' in vključijo posredovani ID. Opomba določa, da mora biti odkupnina plačana v bitcoinih, pri čemer je znesek odvisen od tega, kako hitro žrtev stopi v stik z napadalci. Prav tako svari pred preimenovanjem šifriranih datotek ali uporabo programske opreme za dešifriranje tretjih oseb, saj lahko ta dejanja povzročijo trajno izgubo podatkov ali višje stroške dešifriranja.
Različice izsiljevalske programske opreme iz družine Dharma, vključno z Boostom, običajno šifrirajo lokalne in omrežne datoteke v skupni rabi, onemogočijo požarni zid in izbrišejo kopije senčnih nosilcev, da preprečijo obnovitev datotek. Pogosto se širijo prek ranljivih storitev protokola oddaljenega namizja (RDP).
Te različice izsiljevalske programske opreme ohranjajo obstojnost tako, da se kopirajo na določene sistemske poti in registrirajo te kopije z določenimi ključi Run v registru Windows. Zbirajo tudi podatke o lokaciji in lahko vnaprej določene lokacije izključijo iz šifriranja.
Izsiljevalska programska oprema deluje tako, da prek šifriranja blokira dostop do datotek, dokler ni plačana odkupnina, običajno v kriptovaluti. Žrtve prejmejo podrobna navodila o tem, kako plačati, da ponovno pridobijo dostop do svojih datotek. Vendar plačilo odkupnine ni zagotovilo, da bo dostop ponovno vzpostavljen.
Ključnega pomena je sprejeti celovit varnostni pristop proti grožnjam z zlonamerno programsko opremo in izsiljevalsko programsko opremo
Sprejetje celovitega varnostnega pristopa proti grožnjam z zlonamerno in izsiljevalsko programsko opremo vključuje več plasti zaščite in proaktivne ukrepe. Tukaj je podroben vodnik o tem, kako se lahko uporabniki zaščitijo:
Z izvajanjem teh celovitih varnostnih ukrepov lahko uporabniki znatno zmanjšajo tveganje za napade zlonamerne programske opreme in izsiljevalske programske opreme ter zagotovijo, da so pripravljeni na učinkovit odziv, če pride do incidenta.
Opomba o odkupnini, ki jo ustvari Boost Ransomware kot pojavno okno, se glasi:
'All your files have been encrypted!
All your files have been encrypted due to a security problem with your PC. If you want to restore them, write us to the e-mail boston.crypt@tuta.io
Write this ID in the title of your message -
In case of no answer in 24 hours write us to theese e-mails:boston.crypt@tuta.io
You have to pay for decryption in Bitcoins. The price depends on how fast you write to us. After payment we will send you the decryption tool that will decrypt all your files.
Free decryption as guarantee
Before paying you can send us up to 1 file for free decryption. The total size of files must be less than 1Mb (non archived), and files should not contain valuable information. (databases,backups, large excel sheets, etc.)
How to obtain Bitcoins
The easiest way to buy bitcoins is LocalBitcoins site. You have to register, click 'Buy bitcoins', and select the seller by payment method and price.
hxxps://localbitcoins.com/buy_bitcoins
Also you can find other places to buy Bitcoins and beginners guide here:
hxxp://www.coindesk.com/information/how-can-i-buy-bitcoins/
Attention!
Do not rename encrypted files.
Do not try to decrypt your data using third party software, it may cause permanent data loss.
Decryption of your files with the help of third parties may cause increased price (they add their fee to our) or you can become a victim of a scam.The text file created by Boost Ransomware delivers the following message:
all your data has been locked us
You want to return?
write email boston.crypt@tuta.io'
SpyHunter zazna in odstrani Boost Ransomware

Podrobnosti o datotečnem sistemu
# | Ime datoteke | MD5 |
Zaznave
Zaznave: število potrjenih in domnevnih primerov določene grožnje, odkritih na okuženih računalnikih, kot poroča SpyHunter.
|
---|---|---|---|
1. | file.exe | ecaabe4dd049bb5afb8da368fc99f7f4 | 1 |