Tehdit Veritabanı Fidye yazılımı Boramae Fidye Yazılımı

Boramae Fidye Yazılımı

Fidye yazılımı saldırıları giderek daha da gelişmiş hale geliyor ve bireyleri ve kuruluşları hedef alıyor. Kötü niyetli aktörler bu tehditleri değerli verileri şifrelemek ve şifre çözme için fidye ödemeleri talep etmek için kullanıyor. Boramae Fidye Yazılımı, yalnızca dosyaları şifrelemekle kalmayıp aynı zamanda kurbanlar uymayı reddederse hassas bilgileri ifşa etmekle tehdit eden oldukça karmaşık bir türdür. Nasıl çalıştığını anlamak ve sağlam güvenlik önlemleri uygulamak, bu tür siber tehditlere karşı savunmada önemli adımlardır.

Boramae Fidye Yazılımını Açıklamak

Boramae Fidye Yazılımı iyi bilinen ancak oldukça etkili bir gasp stratejisini takip eder. Bir sisteme sızdığında dosyaları şifreler ve bunlara '.boramae' uzantısıyla birlikte benzersiz bir kurbana özgü tanımlayıcı ekler. Örneğin, 'document.pdf' 'document.pdf.{unique-ID}.boramae' olur ve karşılık gelen şifre çözme anahtarı olmadan erişilemez hale gelir.

Şifrelemeden sonra Boramae, kurbanlara saldırganlarla iletişime geçmeleri ve fidye ödemeleri talimatını veren 'README.TXT' başlıklı bir fidye notu oluşturur. Not, aciliyet vurgusu yapar ve on iki saat içinde iletişim kurulursa fidyede %50 indirim teklif eder. Ancak, manuel şifre çözme girişimlerine karşı da uyarıda bulunur ve bunların dosyalara kalıcı olarak zarar verebileceğini iddia eder.

Fidye Ödemek Neden Bir Çözüm Değildir

Fidyeyi ödemek verileri kurtarmanın en hızlı yolu gibi görünse de, kesinlikle önerilmez. Saldırganların işlevsel bir şifre çözme anahtarı sağlayacağına dair kesinlikle hiçbir garanti yoktur ve çoğu durumda, kurbanlar dosyalarını asla geri alamaz. Ayrıca, fidye taleplerini yerine getirmek yalnızca siber suçluların operasyonlarını körükler ve onları yeni kurbanları hedeflemeye devam etmeye teşvik eder. Kuruluşlar ödeme yapmak yerine önleme, azaltma ve kurtarma stratejilerine odaklanmalıdır.

Boramae Fidye Yazılımı Nasıl Yayılır?

Birçok fidye yazılımı çeşidi gibi, Boramae de cihazlara sızmak için öncelikle aldatıcı taktiklere güvenir. Yaygın enfeksiyon vektörleri şunlardır:

  • Kimlik Avı E-postaları ve Sahte Bağlantılar: Saldırganlar, virüslü ekler veya güvenli olmayan web sitelerine bağlantılar içeren, meşru mesajlar gibi görünen e-postalar gönderir.
  • Drive-By İndirmeleri : Tehlikeye atılmış veya dolandırıcılıkla ilgili bir web sitesini ziyaret etmek, kullanıcı etkileşimi olmadan sessizce kötü amaçlı yazılım indirmelerini tetikleyebilir.
  • Truva Atı Yazılımları ve Sahte Güncellemeler : Kötü amaçlı yazılımlar korsan yazılımların, yasadışı yazılımların veya sahte güncelleme istemlerinin içinde gizlenebilir.
  • Tehlikeye Atılmış Uzak Masaüstü Protokolleri (RDP) : Saldırganlar, sistemlere yetkisiz erişim elde etmek için zayıf RDP kimlik bilgilerini kötüye kullanırlar.
  • Çıkarılabilir Depolama Aygıtları ve Ağ Yayılımı : Bazı fidye yazılımı çeşitleri bağlı aygıtlara ve harici sürücülere yayılabilir.

Fidye Yazılımı Enfeksiyonlarını Önlemek İçin En İyi Güvenlik Uygulamaları

Boramae Ransomware saldırısı riskini en aza indirmek için bireyler ve kuruluşlar proaktif siber güvenlik önlemlerini benimsemelidir:

  1. Güncel Yedeklemeleri Koruyun : Kritik dosyaları düzenli olarak çevrimdışı ve bulut depolaması dahil olmak üzere birden fazla konuma yedekleyin. Yedeklemelerin, fidye yazılımlarının şifrelemesini önlemek için önde gelen ağdan ayrı olarak ayarlandığından emin olun.
  2. E-posta Eklerine ve Bağlantılara Dikkat Edin : Rastgele e-posta eklerini açmaktan veya bilinmeyen kaynaklardan gelen bağlantılara tıklamaktan kaçının. Herhangi bir ek ile etkileşime girmeden önce gönderenin kimliğini doğrulayın.
  3. Yazılım ve İşletim Sistemlerini Güncel Tutun : Fidye yazılımlarının istismar edebileceği güvenlik açıklarını kapatmak için uygulamalarınız, işletim sisteminiz ve güvenlik yazılımlarınız için otomatik güncellemeleri etkinleştirin.
  4. Güçlü, Benzersiz Parolalar Kullanın ve MFA'yı Etkinleştirin : Tüm hesapların, özellikle uzaktan erişim hizmetlerinin (RDP gibi) güçlü, benzersiz parolalar kullandığından emin olun. Ek bir güvenlik katmanı için çok faktörlü kimlik doğrulamayı (MFA) uygulayın.
  5. Güvenilir Güvenlik Yazılımı Kurun ve Bakımını Yapın : Fidye yazılımı korumasıyla gelişmiş kötü amaçlı yazılım önleme çözümleri dağıtın. Olası tehditlere karşı düzenli olarak tarama yapın ve şüpheli dosyaları kaldırın.
  6. Kullanıcı Ayrıcalıklarını Sınırla ve Makroları Devre Dışı Bırak : Yönetici ayrıcalıklarını yalnızca temel kullanıcılarla sınırla. Kötü amaçlı komut dosyalarını yürütmek için yaygın olarak kullanıldıkları için, Microsoft Office belgelerindeki makroları kesinlikle gerekli olmadıkça devre dışı bırakın.
  7. Ağ Erişimini İzleyin ve Güvenli Hale Getirin : Kullanılmayan bağlantı noktalarını kapatın, ağ bölümlendirmesini uygulayın ve yetkisiz erişimi önlemek için güvenlik duvarları kullanın. Olası tehditleri belirlemek için bir saldırı tespit sistemi (IDS) dağıtmayı düşünün.
  8. Kullanıcıları Siber Güvenlik Farkındalığı Konusunda Eğitin : Çalışanları ve bireyleri kimlik avı girişimlerini tanıma, sosyal mühendislik taktikleri ve en iyi güvenlik uygulamaları konusunda eğitmek için düzenli siber güvenlik eğitimleri düzenleyin.
  9. Korsan veya Doğrulanmamış Yazılım İndirmekten Kaçının : Yazılımları yalnızca resmi kaynaklardan indirin ve genellikle kötü amaçlı yazılımlarla birlikte gelen korsan uygulamalardan kaçının.
  • Bir Olay Müdahale Planı Hazırlayın : Kontrol altına alma, yok etme ve kurtarma prosedürlerini içeren bir fidye yazılımı müdahale planı geliştirin. Önceden tanımlanmış bir stratejiye sahip olmak, bir saldırı durumunda hasarı ve kesinti süresini en aza indirebilir.

Boramae Fidye Yazılımı, dosyaları şifreleyen ve kurbanlar ödemeyi reddederse hassas verileri sızdırmakla tehdit eden ciddi bir siber tehdittir. Fidye yazılımını kaldırmak daha fazla şifrelemeyi önlerken, zaten tehlikeye atılmış dosyaları geri yüklemez. Bu tür saldırılara karşı en iyi savunma, güçlü siber güvenlik uygulamaları, dikkat ve proaktif güvenlik önlemleri yoluyla önlemedir. Kullanıcılar bu en iyi uygulamaları uygulayarak fidye yazılımı tehditlerine kurban gitme olasılıklarını önemli ölçüde azaltabilirler.

Mesajlar

Boramae Fidye Yazılımı ile ilişkili aşağıdaki mesajlar bulundu:

I'll try to be brief: 1. It is beneficial for us that your files are decrypted no less than you, we don't want to harm you, we just want to get a ransom for our work.
2. Its only takes for us at list 20 minutes after payment to completely decrypt you,
to its original state, it's very simple for us!
3.If you contact decryption companies, you are automatically exposed to publicity,also, these companies do not care about your files at all, they only think about their own benefit!
4.They also contact the police. Again, only you suffer from this treatment!
5. We have developed a scheme for your secure decryption without any problems, unlike the above companies,
who just as definitely come to us to decipher you and simply make a profit from you as intermediaries, preventing a quick resolution of this issue!

6. In case of refusal to pay, we transfer all your personal data such as (emails, link to panel, payment documents , certificates , personal information of you staff, SQL,ERP,financial information for other hacker groups) and they will come to you again for sure!

We will also publicize this attack using social networks and other media, which will significantly affect your reputation!

7. If you contact us no more than 12 hours after the attack, the price is only 50% of the price afterwards!

8. Do not under any circumstances try to decrypt the files yourself; you will simply break them!
YOU MUST UNDERSTAND THAT THIS IS BIG MARKET AND DATA RECOVERY NEED MONEY ONLY !!!
9.IF YOU CHOOSE TO USE DATA RECOVERY COMPANY ASK THEM FOR DECRYPT TEST FILE FOR YOU IF THEY CANT DO IT DO NOT BELIEVE THEM !

10.Do not give data recovery companies acces to your network they make your data cant be decrypted by us - for make more money from you !!!!! DO NOT TELL THEM YOUR COMPANY NAME BEFORE THEY GIVE YOU TEST FILE !!!!!!

Contacts :

Download the (Session) messenger (hxxps://getsession.org) You fined me "0585ae8a3c3a688c78cf2e2b2b7df760630377f29c0b36d999862861bdbf93380d"

MAIL:boramae@mailum.com

trend

En çok görüntülenen

Yükleniyor...