Rritni Ransomware
Karta e rezultateve të kërcënimit
EnigmaSoft Threat Scorecard
Kartat e rezultateve të kërcënimit EnigmaSoft janë raporte vlerësimi për kërcënime të ndryshme malware, të cilat janë mbledhur dhe analizuar nga ekipi ynë i kërkimit. Kartat e rezultateve të EnigmaSoft Threat vlerësojnë dhe renditin kërcënimet duke përdorur disa metrika, duke përfshirë faktorët e rrezikut të botës reale dhe të mundshme, tendencat, shpeshtësinë, prevalencën dhe qëndrueshmërinë. Kartat e rezultateve të EnigmaSoft Threat përditësohen rregullisht bazuar në të dhënat dhe metrikat tona të kërkimit dhe janë të dobishme për një gamë të gjerë përdoruesish kompjuterësh, nga përdoruesit fundorë që kërkojnë zgjidhje për të hequr malware nga sistemet e tyre deri tek ekspertët e sigurisë që analizojnë kërcënimet.
Kartat e rezultateve të EnigmaSoft Threat shfaqin një sërë informacionesh të dobishme, duke përfshirë:
Renditja: Renditja e një kërcënimi të veçantë në bazën e të dhënave të kërcënimeve të EnigmaSoft.
Niveli i ashpërsisë: Niveli i përcaktuar i ashpërsisë së një objekti, i përfaqësuar numerikisht, bazuar në procesin dhe kërkimin tonë të modelimit të rrezikut, siç shpjegohet në Kriteret tona të Vlerësimit të Kërcënimit .
Kompjuterët e infektuar: Numri i rasteve të konfirmuara dhe të dyshuara të një kërcënimi të veçantë të zbuluar në kompjuterët e infektuar siç raportohet nga SpyHunter.
Shihni gjithashtu Kriteret e Vlerësimit të Kërcënimit .
Niveli i Kërcënimit: | 100 % (Lartë) |
Kompjuterët e infektuar: | 1 |
Parë për herë të parë: | May 31, 2024 |
OS/OS të prekura: | Windows |
Studiuesit e sigurisë kibernetike kanë identifikuar një kërcënim të ri malware të njohur si Boost Ransomware. Pasi ky ransomware infekton një pajisje, ai fillon të enkriptojë një shumëllojshmëri të gjerë të llojeve të skedarëve dhe të ndryshojë emrat e tyre origjinalë të skedarëve. Viktimave u paraqiten dy shënime shpërblyese: një i shfaqur në një dritare që shfaqet dhe tjetri në një skedar teksti të quajtur 'FILES ENCRYPTED.txt.'
Boost Ransomware ndryshon emrat e skedarëve duke shtuar një ID specifike për viktimën, adresën e emailit 'boston.crypt@tuta.io' dhe shtesën '.boost.' Për shembull, një skedar me emrin "1.png" është riemërtuar në "1.png.id-9ECFA74E.[boston.crypt@tuta.io].boost" dhe "2.pdf" është riemërtuar në "2.pdf". id-9ECFA74E.[boston.crypt@tuta.io].boost.' Studiuesit kanë përcaktuar se Boost Ransomware është një variant i familjes Dharma Ransomware .
Tabela e Përmbajtjes
Boost Ransomware kërkon të zhvasë viktimat për para
Shënimi i shpërblimit nga Boost Ransomware paralajmëron përdoruesit e PC se skedarët e tyre janë enshifruar për shkak të një problemi sigurie me kompjuterin e tyre. Për të rikuperuar skedarët e tyre, viktimat udhëzohen të dërgojnë email në 'boston.crypt@tuta.io' dhe të përfshijnë ID-në e dhënë. Shënimi specifikon se shpërblimi duhet të paguhet në Bitcoin, me shumën që varet nga sa shpejt viktima kontakton sulmuesit. Ai gjithashtu paralajmëron kundër riemërtimit të skedarëve të koduar ose përdorimit të softuerit të deshifrimit të palëve të treta, pasi këto veprime mund të rezultojnë në humbje të përhershme të të dhënave ose në tarifa më të larta deshifrimi.
Variantet e Ransomware nga familja Dharma, duke përfshirë Boost, zakonisht enkriptojnë skedarët lokalë dhe ato të përbashkëta të rrjetit, çaktivizojnë murin e zjarrit dhe fshijnë kopjet e volumit të hijes për të parandaluar rikuperimin e skedarëve. Ato shpesh përhapen përmes shërbimeve të cenueshme të Protokollit të Desktopit të Largët (RDP).
Këto variante ransomware ruajnë qëndrueshmërinë duke kopjuar veten në shtigje specifike të sistemit dhe duke i regjistruar këto kopje me disa çelësa Run në regjistrin e Windows. Ata gjithashtu mbledhin të dhëna për vendndodhjen dhe mund të përjashtojnë vendndodhjet e paracaktuara nga kriptimi.
Ransomware funksionon duke bllokuar aksesin në skedarë përmes enkriptimit derisa të paguhet një shpërblim, zakonisht në kriptomonedhë. Viktimat marrin udhëzime të hollësishme se si të paguajnë për të rifituar aksesin në dosjet e tyre. Megjithatë, pagesa e shpërblimit nuk është një garanci se aksesi do të rikthehet.
Është thelbësore të miratohet një qasje gjithëpërfshirëse e sigurisë kundër kërcënimeve malware dhe ransomware
Miratimi i një qasjeje gjithëpërfshirëse të sigurisë kundër kërcënimeve malware dhe ransomware përfshin shtresa të shumta mbrojtjeje dhe masa proaktive. Këtu është një udhëzues i detajuar se si përdoruesit mund të mbrohen:
Duke zbatuar këto masa gjithëpërfshirëse sigurie, përdoruesit mund të reduktojnë ndjeshëm rrezikun e sulmeve të malware dhe ransomware dhe të sigurojnë se janë të përgatitur të përgjigjen në mënyrë efektive nëse ndodh një incident.
Shënimi i shpërblesës i krijuar nga Boost Ransomware si një dritare kërcyese thotë:
'All your files have been encrypted!
All your files have been encrypted due to a security problem with your PC. If you want to restore them, write us to the e-mail boston.crypt@tuta.io
Write this ID in the title of your message -
In case of no answer in 24 hours write us to theese e-mails:boston.crypt@tuta.io
You have to pay for decryption in Bitcoins. The price depends on how fast you write to us. After payment we will send you the decryption tool that will decrypt all your files.
Free decryption as guarantee
Before paying you can send us up to 1 file for free decryption. The total size of files must be less than 1Mb (non archived), and files should not contain valuable information. (databases,backups, large excel sheets, etc.)
How to obtain Bitcoins
The easiest way to buy bitcoins is LocalBitcoins site. You have to register, click 'Buy bitcoins', and select the seller by payment method and price.
hxxps://localbitcoins.com/buy_bitcoins
Also you can find other places to buy Bitcoins and beginners guide here:
hxxp://www.coindesk.com/information/how-can-i-buy-bitcoins/
Attention!
Do not rename encrypted files.
Do not try to decrypt your data using third party software, it may cause permanent data loss.
Decryption of your files with the help of third parties may cause increased price (they add their fee to our) or you can become a victim of a scam.The text file created by Boost Ransomware delivers the following message:
all your data has been locked us
You want to return?
write email boston.crypt@tuta.io'
SpyHunter zbulon dhe heq Rritni Ransomware

Detajet e sistemit të skedarit
# | Emri i skedarit | MD5 |
Zbulimet
Zbulimet: Numri i rasteve të konfirmuara dhe të dyshuara të një kërcënimi të veçantë të zbuluar në kompjuterë të infektuar siç raportohet nga SpyHunter.
|
---|---|---|---|
1. | file.exe | ecaabe4dd049bb5afb8da368fc99f7f4 | 1 |