Podjetje o grožnjah Ransomware OCEANS Ransomware

OCEANS Ransomware

Med preiskavo zlonamerne programske opreme OCEANS so raziskovalci kibernetske varnosti odkrili, da deluje kot izsiljevalska programska oprema. Ko je računalnik okužen, OCEANS šifrira datoteke v napravi in jim spremeni imena datotek tako, da doda štiri naključne znake. Na primer, datoteko z imenom »1.doc« bi lahko preimenovali v »1.doc.9jiw«, »2.pdf« pa bi lahko postal »2.pdf.2d8r«.

Poleg tega izsiljevalska programska oprema OCEANS spremeni ozadje namizja in dostavi obvestilo o odkupnini kot besedilno datoteko z imenom 'OPEN_THIS.txt.' Raziskovalci so ugotovili tudi, da OCEANS izhaja iz družine Chaos Ransomware , kar kaže na sofisticirano in potencialno bolj škodljivo različico te vrste zlonamerne programske opreme.

Izsiljevalska programska oprema OCEANS prepreči žrtvam dostop do njihovih lastnih podatkov

Obvestilo o odkupnini, ki ga je ustvarila izsiljevalska programska oprema OCEANS, obvešča žrtev, da so bile njene datoteke šifrirane in jih je mogoče obnoviti le z nakupom specializirane programske opreme za dešifriranje za 125.000 USD, ki se plača izključno v kriptovaluti Monero (XMR). Opomba svari pred uporabo programske opreme tretjih oseb in opozarja, da lahko to povzroči trajno izgubo podatkov.

Žrtve naj prejmejo navodila za plačilo po e-pošti anonymous22109@proton.me. Opomba prav tako določa 48-urni rok za plačilo, ki grozi z uhajanjem podatkov podjetja, če odkupnina ne bo plačana v tem roku.

Datoteke, šifrirane z izsiljevalsko programsko opremo, so običajno nedostopne brez orodja za dešifriranje, ki ga zagotovijo kibernetski kriminalci, odgovorni za napad. Vendar plačilo odkupnine močno odsvetujemo, saj ni nikakršnega zagotovila, da bodo napadalci ob plačilu zagotovili obljubljeno orodje za dešifriranje. Poleg tega je bistveno, da izsiljevalsko programsko opremo takoj odstranite iz okuženih računalnikov, da preprečite nadaljnje šifriranje datotek na drugih napravah znotraj istega omrežja ali dodatno šifriranje na že ogroženih sistemih.

Nastavite učinkovite varnostne ukrepe za zaščito vaših podatkov in naprav pred grožnjami zlonamerne programske opreme

Za zaščito vaših podatkov in naprav pred grožnjami zlonamerne programske opreme so bistveni zanesljivi varnostni ukrepi. Tukaj je nekaj obsežnih strategij za izboljšanje vaše kibernetske varnosti:

  1. Uporabite obsežno programsko opremo proti zlonamerni programski opremi
  2. Namestite priznano programsko opremo proti zlonamerni programski opremi, ki zagotavlja zaščito v realnem času. Zagotovite, da se redno posodablja, da prepozna najnovejše grožnje.
  3. Omogoči požarne zidove
  • Uporabite požarne zidove strojne in programske opreme, da ustvarite blokado med vašo napravo in morebitnimi napadalci. Prepričajte se, da je požarni zid, vgrajen v vaš operacijski sistem, aktiviran.
  • Redne posodobitve programske opreme
  • Poskrbite, da bo vaš operacijski sistem, aplikacije in vsa programska oprema posodobljena z namestitvijo najnovejših popravkov in posodobitev. To pomaga zapreti varnostne ranljivosti, ki jih zlonamerna programska oprema lahko izkoristi.
  • Uporabite močna gesla
  • Uporabite močna, edinstvena gesla za vse svoje račune. Razmislite o prednostih upravitelja gesel za pomoč pri ustvarjanju in varnem shranjevanju. Omogočite večfaktorsko preverjanje pristnosti (MFA), kjer je to mogoče, za dodatno raven varnosti.
  • Varnostno kopirajte svoje podatke
  • Varnostno kopirajte bistvene podatke na zunanji trdi disk ali varno storitev v oblaku. Zagotovite, da varnostne kopije niso trajno povezane z vašim omrežjem, da jih ne bi ogrozila izsiljevalska programska oprema.
  • Zavarujte svoje omrežje
  • Zaščitite svoje omrežje Wi-Fi z močnim geslom in šifriranjem (priporočljivo je WPA3). Onemogočite WPS in razmislite o uporabi VPN za varen dostop do interneta.
  • Nadzor dostopa uporabnikov
  • Upoštevajte pravilo najmanjših privilegijev (PoLP), tako da uporabnikom zagotovite samo pravice dostopa, ki jih potrebujejo za izvajanje svojih dejavnosti. Za upravljanje dovoljenj uporabite nadzor dostopa na podlagi vlog (RBAC).
  • Izvedite varnostne ukrepe za e-pošto
  • Uporabite izdelke za filtriranje e-pošte za odkrivanje in blokiranje nevarnih e-poštnih sporočil in prilog. Usposobite uporabnike, da prepoznajo poskuse lažnega predstavljanja in prijavijo sumljiva e-poštna sporočila.
  • Varne mobilne naprave
  • Uporabite varnostne ukrepe za mobilne naprave, kot je namestitev varnostne programske opreme, omogočanje zmožnosti oddaljenega brisanja in uveljavljanje močnih gesel ali biometrične avtentikacije.
  • Uporabite seznam dovoljenih aplikacij
  • S seznamom dovoljenih aplikacij omejite, katere aplikacije se lahko izvajajo v vaših sistemih. To pomaga preprečiti izvajanje nepooblaščenih in potencialno škodljivih aplikacij.
  • Z izvajanjem teh obsežnih varnostnih ukrepov je mogoče zmanjšati tveganje okužb z zlonamerno programsko opremo, uporabniki pa lahko zaščitijo svoje podatke in naprave pred kibernetskimi grožnjami. Redna budnost in proaktivne varnostne prakse so ključne za ohranjanje varnega digitalnega okolja.

    Celotno besedilo obvestila o odkupnini, ki ga je pustila OCEANS Ransomware na okuženih napravah, je:

    '(HACKED BY OCEANS)

    Hello 🙂

    All of your files have been encrypted!

    Your computer/database has been infected with a ransomware virus.

    Your files have been encrypted and you won't be able to decrypt them without our help.What can I do to get my files back?

    You can buy our special decryption software, this software will allow you to recover all of your data and remove the ransomware from your computer.

    The price for the software is $125,000 USD. Payment can be made in Monero/XMR only.

    IMPORTENT

    DO NOT TRY TO USE ANY THIRD PARTY SOFTWARE OR ELSE YOUR FILES/DATA MAY BE LOST FOREVER!

    To get the Monero/XMR address email: anonymous22109@proton.me

    If you don't pay within 48 hours all of your companys data will be leaked.'

    Sorodne objave

    V trendu

    Najbolj gledan

    Nalaganje...