Тхреат Датабасе Рансомваре Борамае Рансомваре

Борамае Рансомваре

Напади рансомваре-а постају све напреднији, циљајући подједнако појединце и организације. Зло настројени актери користе ове претње да шифрују вредне податке и захтевају откупнину за дешифровање. Борамае Рансомваре је изузетно софистициран сој који не само да шифрује датотеке већ и прети да ће открити осетљиве информације ако жртве одбију да се повинују. Разумевање начина на који функционише и примена робусних безбедносних мера су кључни кораци у одбрани од таквих сајбер претњи.

Објашњење Борамае Рансомваре-а

Борамае Рансомваре прати добро познату, али веома ефикасну стратегију изнуде. Једном када се инфилтрира у систем, шифрује датотеке и додаје им јединствени идентификатор специфичан за жртву заједно са екстензијом '.борамае'. На пример, „доцумент.пдф“ постаје „доцумент.пдф.{уникуе-ИД}.борамае“, што га чини недоступним без одговарајућег кључа за дешифровање.

Након шифровања, Борамае генерише белешку о откупнини под називом „РЕАДМЕ.ТКСТ“, у којој се наводи жртвама да контактирају нападаче и плате откуп. У поруци се наглашава хитност, нудећи 50% смањење откупнине ако се комуникација успостави у року од дванаест сати. Међутим, такође упозорава на покушаје ручног дешифровања, тврдећи да би они могли трајно оштетити датотеке.

Зашто плаћање откупнине није решење

Иако плаћање откупнине може изгледати као најбржи начин за опоравак података, веома је обесхрабрено. Не постоје апсолутно никакве гаранције да ће нападачи обезбедити функционални кључ за дешифровање, а у многим случајевима жртве никада не добију своје датотеке назад. Поред тога, испуњавање захтева за откупнином само подстиче операције сајбер криминала, охрабрујући их да наставе да циљају нове жртве. Уместо да плаћају, организације треба да се фокусирају на превенцију, ублажавање и стратегије опоравка.

Како се Борамае Рансомваре шири

Као и многе варијанте рансомваре-а, Борамае се првенствено ослања на обмањујуће тактике за инфилтрирање уређаја. Уобичајени вектори инфекције укључују:

  • Пишинг е-поруке и лажне везе: Нападачи шаљу е-поруке прерушене у легитимне поруке које садрже заражене прилоге или везе ка небезбедним веб локацијама.
  • Дриве-Би преузимања : Посета компромитованој веб локацији или веб локацији повезаној са преваром може тихо да покрене преузимања злонамерног софтвера без интеракције корисника.
  • Тројанизовани софтвер и лажна ажурирања : Злонамерни софтвер може бити сакривен у оквиру пиратског софтвера, илегалних софтверских крекова или лажних захтева за ажурирање.
  • Компромитовани протоколи удаљене радне површине (РДП) : Нападачи злоупотребљавају слабе РДП акредитиве да би добили неовлашћени приступ системима.
  • Уклоњиви уређаји за складиштење и мрежно ширење : Неке варијанте рансомвера могу се ширити на повезане уређаје и спољне дискове.

Најбоље безбедносне праксе за спречавање инфекција рансомвером

Да би се смањио ризик од напада Борамае Рансомваре-а, појединци и организације морају усвојити проактивне мере сајбер безбедности:

  1. Одржавајте ажуриране резервне копије : Редовно правите резервне копије критичних датотека на више локација, укључујући складиштење ван мреже и складиште у облаку. Уверите се да су резервне копије одвојене од водеће мреже како бисте спречили да их рансомваре шифрује.
  2. Будите пажљиви на прилоге и везе е-поште : Избегавајте отварање случајних прилога е-поште или кликтање на везе из непознатих извора. Проверите идентитет пошиљаоца пре него што ступите у интеракцију са било којим прилозима.
  3. Одржавајте ажурирање софтвера и оперативних система : Омогућите аутоматска ажурирања за своје апликације, оперативни систем и безбедносни софтвер да бисте закрпили рањивости које рансомваре може да искористи.
  4. Користите јаке, јединствене лозинке и омогућите МФА : Уверите се да сви налози, посебно услуге даљинског приступа (као што је РДП), користе јаке, јединствене лозинке. Имплементирајте вишефакторску аутентификацију (МФА) за додатни сигурносни слој.
  5. Инсталирајте и одржавајте реномирани безбедносни софтвер : примените напредна решења против малвера са заштитом од рансомваре-а. Редовно скенирајте за потенцијалне претње и уклоните све сумњиве датотеке.
  6. Ограничите привилегије корисника и онемогућите макрое : Ограничите административне привилегије само на основне кориснике. Онемогућите макрое у Мицрософт Оффице документима осим ако је то апсолутно неопходно, јер се обично користе за извршавање злонамерних скрипти.
  7. Надгледајте и обезбедите приступ мрежи : Затворите некоришћене портове, примените сегментацију мреже и користите заштитне зидове да бисте спречили неовлашћени приступ. Размислите о примени система за откривање упада (ИДС) да бисте идентификовали потенцијалне претње.
  8. Образујте кориснике о свести о сајбер безбедности : Спроводите редовну обуку о сајбер безбедности како бисте образовали запослене и појединце о препознавању покушаја крађе идентитета, тактикама друштвеног инжењеринга и најбољим безбедносним праксама.
  9. Избегавајте преузимање пиратског или непровереног софтвера : Преузмите софтвер само из званичних извора и избегавајте пиратске апликације, које често долазе у пакету са малвером.
  • Припремите план реаговања на инциденте : Развијте план одговора на рансомвер који укључује процедуре сузбијања, искорењивања и опоравка. Поседовање унапред дефинисане стратегије може да минимизира штету и застоје у случају напада.

Борамае Рансомваре је озбиљна сајбер претња која шифрује датотеке и прети да ће процурити осетљиве податке ако жртве одбију да плате. Иако уклањање рансомваре-а спречава даље шифровање, не враћа већ компромитоване датотеке. Најбоља одбрана од таквих напада је превенција кроз јаке праксе сајбер безбедности, будност и проактивне безбедносне мере. Применом ових најбољих пракси, корисници могу значајно да смање шансе да постану жртве претњи рансомвера.

Поруке

Пронађене су следеће поруке повезане са Борамае Рансомваре:

I'll try to be brief: 1. It is beneficial for us that your files are decrypted no less than you, we don't want to harm you, we just want to get a ransom for our work.
2. Its only takes for us at list 20 minutes after payment to completely decrypt you,
to its original state, it's very simple for us!
3.If you contact decryption companies, you are automatically exposed to publicity,also, these companies do not care about your files at all, they only think about their own benefit!
4.They also contact the police. Again, only you suffer from this treatment!
5. We have developed a scheme for your secure decryption without any problems, unlike the above companies,
who just as definitely come to us to decipher you and simply make a profit from you as intermediaries, preventing a quick resolution of this issue!

6. In case of refusal to pay, we transfer all your personal data such as (emails, link to panel, payment documents , certificates , personal information of you staff, SQL,ERP,financial information for other hacker groups) and they will come to you again for sure!

We will also publicize this attack using social networks and other media, which will significantly affect your reputation!

7. If you contact us no more than 12 hours after the attack, the price is only 50% of the price afterwards!

8. Do not under any circumstances try to decrypt the files yourself; you will simply break them!
YOU MUST UNDERSTAND THAT THIS IS BIG MARKET AND DATA RECOVERY NEED MONEY ONLY !!!
9.IF YOU CHOOSE TO USE DATA RECOVERY COMPANY ASK THEM FOR DECRYPT TEST FILE FOR YOU IF THEY CANT DO IT DO NOT BELIEVE THEM !

10.Do not give data recovery companies acces to your network they make your data cant be decrypted by us - for make more money from you !!!!! DO NOT TELL THEM YOUR COMPANY NAME BEFORE THEY GIVE YOU TEST FILE !!!!!!

Contacts :

Download the (Session) messenger (hxxps://getsession.org) You fined me "0585ae8a3c3a688c78cf2e2b2b7df760630377f29c0b36d999862861bdbf93380d"

MAIL:boramae@mailum.com

У тренду

Најгледанији

Учитавање...