Lord Bomani Ransomware
Ransomware je klasifikacija nevarne programske opreme, ki je znana po kodiranju datotek žrtev in zahtevanju odkupnine za njihovo sprostitev. Napadi izsiljevalske programske opreme pogosto vodijo do znatne finančne in operativne škode. Ta oblika kibernetskega izsiljevanja predstavlja resno grožnjo tako posameznikom kot organizacijam, saj lahko povzroči motnje kritičnih storitev in povzroči izgubo podatkov.
Lord Bomani je izsiljevalska programska oprema, ki lahko povzroči znatne posledice za svoje žrtve. Glede na preiskave, ki so jih izvedli raziskovalci infosec, Lord Bomani šifrira datoteke, doda e-poštni naslov razvijalca (Bomani@Email.CoM) imenom datotek in ustvari obvestilo o odkupnini z naslovom 'Preberi me!.hTa.' Primer, kako Lord Bomani preimenuje datoteke, vključuje spremembo '1.png' v '1.png.[Bomani@Email.CoM]' in '2.pdf' v '2.pdf.[Bomani@Email.CoM], ' med ostalimi. Potrjeno je, da je izsiljevalska programska oprema Lord Bomani grožnja, ki temelji na družini izsiljevalskih programov Globe Imposter .
Kazalo
Zaradi izsiljevalske programske opreme Lord Bomani žrtve ne morejo dostopati do svojih podatkov
Obvestilo o odkupnini Lord Bomani Ransomware obvešča žrtve, da so bile vse njihove datoteke šifrirane zaradi varnostne težave na njihovem računalniku. Ponuja tri e-poštne naslove za stik z napadalci: lord_bomani@keemail.me, jbomani@protonmail.com in bomani@email.com). Vključuje tudi poseben ID, ki ga je treba navesti v vrstici z zadevo, ko pošiljate e-pošto napadalcem.
Poleg tega obvestilo o odkupnini Lorda Bomanija navaja, da mora biti plačilo za dešifriranje datoteke izvedeno v bitcoinih, in obvešča, da so stroški dešifriranja odvisni od tega, kako hitro bo žrtev stopila v stik z akterji groženj. Poleg tega opomba svari pred preimenovanjem datotek ali poskusom uporabe orodij za dešifriranje tretjih oseb.
Nazadnje, opomba pravi, da bi lahko neplačilo povzročilo javno objavo občutljivih osebnih podatkov, ki so bili preneseni med napadom.
Ukvarjanje z napadom izsiljevalske programske opreme
Dešifriranje datotek brez vpletenosti napadalcev je redko mogoče zaradi prefinjenih algoritmov šifriranja, ki jih uporablja izsiljevalska programska oprema. Kljub temu plačilo odkupnine ni priporočljivo, saj ni nobenega zagotovila, da bodo kiberkriminalci zagotovili potrebna orodja za dešifriranje tudi po plačilu.
Poleg tega lahko povzroči nadaljnjo izgubo podatkov, če iz okuženih računalnikov ne odstranite izsiljevalske programske opreme. Medtem ko je aktivna, lahko izsiljevalska programska oprema še naprej šifrira dodatne datoteke ali se celo razširi po lokalnem omrežju, kar še poveča škodo. Zato je ključnega pomena, da takoj odstranimo izsiljevalsko programsko opremo, da preprečimo nadaljnjo škodo. Uporaba celovitih rešitev za preprečevanje zlonamerne programske opreme, redno posodabljanje programske opreme in vzdrževanje varnih varnostnih kopij so bistvenega pomena za zaščito pred napadi izsiljevalske programske opreme in njihovo ublažitev.
Zaščitite svoje naprave in podatke pred okužbami z izsiljevalsko programsko opremo
Za zaščito svojih naprav in podatkov pred okužbami z izsiljevalsko programsko opremo lahko uporabniki sprejmejo več proaktivnih ukrepov:
- Redno posodabljajte programsko opremo in sisteme : Zagotovite, da so operacijski sistemi, programske aplikacije in varnostni programi vedno posodobljeni. To zmanjšuje ranljivosti, ki jih lahko kibernetski kriminalci izkoristijo.
- Uporabite močna, edinstvena gesla : uporabite zapletena gesla in jih redno spreminjajte. Razmislite o uporabi upravitelja gesel za vzdrževanje varnosti, ne da bi pri tem žrtvovali priročnost.
- Implementacija večstopenjske avtentikacije (MFA) : dodajte dodatno raven varnosti tako, da omogočite MFA na vseh kritičnih računih. To napadalcem oteži nepooblaščen dostop.
- Pogosto varnostno kopirajte podatke : redno varnostno kopirajte vse potrebne informacije na zunanji trdi disk ali shrambo v oblaku. Prepričajte se, da varnostne kopije niso povezane z glavnim omrežjem, da preprečite šifriranje z izsiljevalsko programsko opremo.
- Izobražujte in usposabljajte zaposlene : izvajajte redna usposabljanja za izobraževanje zaposlenih o lažnem predstavljanju in varnih spletnih praksah. Zavedanje lahko prepreči nenamerne klike na zlonamerne povezave ali priloge.
- Uporabite robustno varnostno programsko opremo : namestite priznane programe proti zlonamerni programski opremi za odkrivanje in blokiranje izsiljevalske programske opreme. Omogočite funkcije zaščite v realnem času za stalno spremljanje.
- Omejite uporabniške privilegije : Omejite skrbniške privilegije, da zmanjšate tveganje nepooblaščenih namestitev programske opreme. Uporabite formulo najmanjših privilegijev, da zmanjšate potencialno škodo.
- Segmentacija omrežja : Razdelite omrežje na segmente, da preprečite morebitno širjenje izsiljevalske programske opreme. To lahko omeji vpliv okužbe na en sam segment in zaščiti preostalo omrežje.
- Izvedite filtriranje e-pošte : uporabite orodja za filtriranje e-pošte, da blokirate lažno predstavljanje e-pošte in prilog, ki bi lahko vsebovale izsiljevalsko programsko opremo. To zmanjša tveganje, da goljufiva e-poštna sporočila dosežejo uporabnike.
Z upoštevanjem teh ukrepov lahko uporabniki znatno zmanjšajo tveganje vdorov izsiljevalske programske opreme ter zaščitijo svoje naprave in podatke pred morebitnimi kibernetskimi grožnjami.
Žrtvam izsiljevalske programske opreme Lord Bomani ostane naslednje obvestilo o odkupnini:
'Lord Bomani Encrypted your File;(
All your files have been encrypted!lord_bomani@keemail.me
All your files have been encrypted due to a security problem with your PC.
If you want to restore them, write us to the e-mails: lord_bomani@keemail.me and jbomani@protonmail.com and Bomani@Email.Com
(for the fastest possible response, write to all 3 mails at once!)
Write this ID in the title of your message:You have to pay for decryption in Bitcoins. The price depends on how fast you write to us. After payment we will send you the tool that will decrypt all your files.
Free decryption as guarantee
Before paying you can send us up to 3 files for free decryption. The total size of files must be less than 5Mb (non archived), and files should not contain valuable information. (databases,backups, large excel sheets, etc.)
How to obtain Bitcoins
The easiest way to buy bitcoins is LocalBitcoins site. You have to register, click 'Buy bitcoins', and select the seller by payment method and price.
hxxps://localbitcoins.com/buy_bitcoins
Also you can find other places to buy Bitcoins and beginners guide here:
hxxp://www.coindesk.com/information/how-can-i-buy-bitcoins/
Attention!
Do not rename encrypted files.
Do not try to decrypt your data using third party software, it may cause permanent data loss.
Decryption of your files with the help of third parties may cause increased price (they add their fee to our) or you can become a victim of a scam.
We also upload a huge amount of your personal data, including confidential information, financial information, customer personal information, passwords, and so on. Everything that we downloaded will be leaked for public use in case of non-payment or after the expiration of your key for decrypting files.
Hurry up! The decryption keys for your files may be overwritten and then recovery of your files will not be possible! (this usually happens a week after encrypting your files.)'