Lord Bomani Ransomware

Ransomware është një klasifikim i softuerit kërcënues i njohur për kodimin e skedarëve të viktimave dhe kërkimin e një shpërblimi për lirimin e tyre. Sulmet ransomware shpesh çojnë në dëme të konsiderueshme financiare dhe operacionale. Kjo formë e zhvatjes kibernetike përbën një kërcënim serioz për individët dhe organizatat njësoj, duke ndërprerë potencialisht shërbimet kritike dhe duke shkaktuar humbje të të dhënave.

Lord Bomani është ransomware që mund të shkaktojë pasoja të rëndësishme për viktimat e tij. Sipas ekzaminimeve të kryera nga studiuesit e infosec, Zoti Bomani kodon skedarët, shton adresën e emailit të zhvilluesit (Bomani@Email.CoM) te emrat e skedarëve dhe krijon një shënim shpërblesëje të titulluar "Read Me!.hTa". Një shembull se si Zoti Bomani riemërton skedarët përfshin ndryshimin e '1.png' në '1.png.[Bomani@Email.CoM]' dhe '2.pdf' në '2.pdf.[Bomani@Email.CoM], ' ndër të tjera. Lord Bomani Ransomware është konfirmuar të jetë një kërcënim i bazuar në familjen Globe Imposter Ransomware .

Zoti Bomani Ransomware i lë viktimat të paaftë për të hyrë në të dhënat e tyre

Shënimi i shpërblesës i Lord Bomani Ransomware informon viktimat se të gjithë skedarët e tyre janë koduar si rezultat i një problemi sigurie në kompjuterin e tyre. Ai ofron tre adresa emaili për kontaktimin me sulmuesit: lord_bomani@keemail.me, jbomani@protonmail.com dhe bomani@email.com). Gjithashtu, ai përfshin një ID specifike që duhet të jepet në rreshtin e subjektit kur u dërgoni email sulmuesve.

Për më tepër, shënimi i shpërblimit të Zotit Bomani thotë se pagesa për deshifrimin e skedarëve duhet të bëhet në Bitcoin dhe informon se kostoja e deshifrimit varet nga sa shpejt viktima do të kontaktojë aktorët e kërcënimit. Për më tepër, shënimi paralajmëron kundër riemërtimit të skedarëve ose përpjekjes për të përdorur mjete deshifrimi të palëve të treta.

Së fundi, shënimi thotë se dështimi për të paguar mund të rezultojë në lëshimin publik të të dhënave personale të ndjeshme që u shkarkuan gjatë sulmit.

Ballafaqimi me një sulm Ransomware

Deshifrimi i skedarëve pa përfshirjen e sulmuesve është rrallë i mundur për shkak të algoritmeve të sofistikuara të kriptimit të përdorura nga ransomware. Pavarësisht kësaj, pagesa e shpërblimit nuk rekomandohet, pasi nuk ka garanci që kriminelët kibernetikë do të ofrojnë mjetet e nevojshme të deshifrimit edhe pas pagesës.

Për më tepër, dështimi për të hequr ransomware nga kompjuterët e infektuar mund të çojë në humbje të mëtejshme të të dhënave. Ndërsa është aktiv, ransomware mund të vazhdojë të kodojë skedarë shtesë ose madje të përhapet në një rrjet lokal, duke e përkeqësuar dëmin. Prandaj, është thelbësore që të eliminohet menjëherë ransomware për të parandaluar dëmtimin e mëtejshëm. Përdorimi i zgjidhjeve gjithëpërfshirëse kundër malware, përditësimi i rregullt i softuerit dhe mbajtja e kopjeve rezervë të sigurta janë thelbësore për të mbrojtur kundër dhe për të zbutur sulmet e ransomware.

Mbroni pajisjet dhe të dhënat tuaja nga infeksionet e Ransomware

Për të mbrojtur pajisjet dhe të dhënat e tyre nga infeksionet e ransomware, përdoruesit mund të marrin disa masa proaktive:

  • Përditësoni rregullisht softuerin dhe sistemet : Sigurohuni që sistemet operative, aplikacionet softuerike dhe programet e sigurisë të jenë gjithmonë të përditësuara. Kjo minimizon dobësitë që kriminelët kibernetikë mund të shfrytëzojnë.
  • Përdorni fjalëkalime të forta, unike : Përdorni fjalëkalime komplekse dhe ndryshoni ato rregullisht. Merrni parasysh përdorimin e një menaxheri fjalëkalimi për të ruajtur sigurinë pa sakrifikuar komoditetin.
  • Zbatoni vërtetimin me shumë faktorë (MFA) : Shtoni një shtresë shtesë sigurie duke aktivizuar MFA në të gjitha llogaritë kritike. Kjo e bën më të vështirë për sulmuesit që të kenë akses të paautorizuar.
  • Rezervimi i shpeshtë i të dhënave : Rezervoni rregullisht çdo informacion të nevojshëm në një hard disk të jashtëm ose memorie në renë kompjuterike. Sigurohuni që kopjet rezervë të mos jenë të lidhura me rrjetin kryesor për të shmangur enkriptimin nga ransomware.
  • Edukoni dhe trajnoni punonjësit : Kryeni seanca të rregullta trajnimi për të edukuar punonjësit rreth sulmeve të phishing dhe praktikave të sigurta në internet. Ndërgjegjësimi mund të parandalojë klikimet e paqëllimshme në lidhjet ose bashkëngjitjet me qëllim të keq.
  • Përdorni softuer të fuqishëm të sigurisë : Instaloni programe me reputacion anti-malware për të zbuluar dhe bllokuar ransomware. Aktivizo veçoritë e mbrojtjes në kohë reale për monitorim të vazhdueshëm.
  • Kufizoni privilegjet e përdoruesit : Kufizoni privilegjet administrative për të zvogëluar rrezikun e instalimeve të paautorizuara të softuerit. Zbatoni formulën e privilegjit më të vogël për të minimizuar dëmet e mundshme.
  • Segmentimi i rrjetit : Ndani rrjetin në segmente për të përmbajtur përhapjen e mundshme të ransomware. Kjo mund të kufizojë ndikimin e një infeksioni në një segment të vetëm, duke mbrojtur pjesën tjetër të rrjetit.
  • Zbatoni filtrimin e postës elektronike : Përdorni mjetet e filtrimit të postës elektronike për të bllokuar emailet e phishing dhe bashkëngjitjet që mund të përmbajnë ransomware. Kjo zvogëlon rrezikun e emaileve mashtruese që arrijnë te përdoruesit.

Duke ndjekur këto masa, përdoruesit mund të zvogëlojnë ndjeshëm rrezikun e pushtimeve të ransomware dhe të mbrojnë pajisjet dhe të dhënat e tyre nga kërcënimet e mundshme kibernetike.

Viktimave të Lord Bomani Ransomware u lihet shënimi i mëposhtëm i shpërblimit:

'Lord Bomani Encrypted your File;(

All your files have been encrypted!lord_bomani@keemail.me
All your files have been encrypted due to a security problem with your PC.
If you want to restore them, write us to the e-mails: lord_bomani@keemail.me and jbomani@protonmail.com and Bomani@Email.Com
(for the fastest possible response, write to all 3 mails at once!)
Write this ID in the title of your message:

You have to pay for decryption in Bitcoins. The price depends on how fast you write to us. After payment we will send you the tool that will decrypt all your files.
Free decryption as guarantee
Before paying you can send us up to 3 files for free decryption. The total size of files must be less than 5Mb (non archived), and files should not contain valuable information. (databases,backups, large excel sheets, etc.)
How to obtain Bitcoins
The easiest way to buy bitcoins is LocalBitcoins site. You have to register, click 'Buy bitcoins', and select the seller by payment method and price.
hxxps://localbitcoins.com/buy_bitcoins
Also you can find other places to buy Bitcoins and beginners guide here:
hxxp://www.coindesk.com/information/how-can-i-buy-bitcoins/
Attention!
Do not rename encrypted files.
Do not try to decrypt your data using third party software, it may cause permanent data loss.
Decryption of your files with the help of third parties may cause increased price (they add their fee to our) or you can become a victim of a scam.
We also upload a huge amount of your personal data, including confidential information, financial information, customer personal information, passwords, and so on. Everything that we downloaded will be leaked for public use in case of non-payment or after the expiration of your key for decrypting files.
Hurry up! The decryption keys for your files may be overwritten and then recovery of your files will not be possible! (this usually happens a week after encrypting your files.)'

Në trend

Më e shikuara

Po ngarkohet...