Lord Bomani Ransomware
Fidye yazılımı, kurbanların dosyalarını kodladığı ve bunların serbest bırakılması için fidye talep ettiği bilinen bir tehdit yazılımı türüdür. Fidye yazılımı saldırıları genellikle önemli mali ve operasyonel hasara neden olur. Bu tür siber gasp, bireyler ve kuruluşlar için ciddi bir tehdit oluşturarak kritik hizmetleri kesintiye uğratma ve veri kaybına neden olma potansiyeline sahiptir.
Lord Bomani, kurbanları için önemli sonuçlara yol açabilecek bir fidye yazılımıdır. Infosec araştırmacıları tarafından yapılan incelemelere göre, Lord Bomani dosyaları şifreliyor, geliştiricinin e-posta adresini (Bomani@Email.CoM) dosya adlarına ekliyor ve 'Beni Oku!.hTa' başlıklı bir fidye notu oluşturuyor. Lord Bomani'nin dosyaları nasıl yeniden adlandırdığına ilişkin bir örnek, '1.png'nin '1.png.[Bomani@Email.CoM]' ve '2.pdf'nin '2.pdf.[Bomani@Email.CoM] olarak değiştirilmesini içerir, ' diğerleri arasında. Lord Bomani Ransomware'in Globe Imposter Ransomware ailesini temel alan bir tehdit olduğu doğrulandı.
İçindekiler
Lord Bomani Fidye Yazılımı Kurbanların Verilerine Erişememesine Neden Oluyor
Lord Bomani Ransomware'in fidye notu, kurbanlara bilgisayarlarındaki bir güvenlik sorunu nedeniyle tüm dosyalarının şifrelendiğini bildirir. Saldırganlarla iletişim kurmak için üç e-posta adresi sağlar: lord_bomani@keemail.me, jbomani@protonmail.com ve bomani@email.com). Ayrıca saldırganlara e-posta gönderirken konu satırında belirtilmesi gereken belirli bir kimlik içerir.
Ayrıca Lord Bomani'nin fidye notunda, dosya şifresinin çözülmesi için ödemenin Bitcoin cinsinden yapılması gerektiği belirtiliyor ve şifre çözme maliyetinin, kurbanın tehdit aktörleriyle ne kadar hızlı iletişime geçeceğine bağlı olduğu belirtiliyor. Ayrıca not, dosyaları yeniden adlandırmaya veya üçüncü taraf şifre çözme araçlarını kullanmaya çalışmamaya karşı da uyarıyor.
Son olarak notta, ödeme yapılmamasının, saldırı sırasında indirilen hassas kişisel verilerin kamuya açıklanmasıyla sonuçlanabileceği belirtiliyor.
Bir Fidye Yazılımı Saldırısıyla Başa Çıkmak
Fidye yazılımlarının kullandığı karmaşık şifreleme algoritmaları nedeniyle, saldırganların müdahalesi olmadan dosyaların şifresini çözmek nadiren mümkün olur. Buna rağmen, ödeme yapıldıktan sonra bile siber suçluların gerekli şifre çözme araçlarını sağlayacağının garantisi olmadığından fidyenin ödenmesi önerilmez.
Üstelik fidye yazılımını virüs bulaşmış bilgisayarlardan kaldıramamak, daha fazla veri kaybına neden olabilir. Fidye yazılımı etkinken ek dosyaları şifrelemeye devam edebilir, hatta yerel bir ağa yayılarak hasarı daha da artırabilir. Bu nedenle, daha fazla zararı önlemek için fidye yazılımını derhal ortadan kaldırmak çok önemlidir. Kapsamlı kötü amaçlı yazılımdan koruma çözümlerinin kullanılması, yazılımın düzenli olarak güncellenmesi ve güvenli yedeklemelerin sürdürülmesi, fidye yazılımı saldırılarına karşı korunmak ve bunları azaltmak için çok önemlidir.
Cihazlarınızı ve Verilerinizi Fidye Yazılımı Bulaşmalarından Koruyun
Cihazlarını ve verilerini fidye yazılımı bulaşmalarından korumak için kullanıcılar çeşitli proaktif önlemler alabilir:
- Yazılım ve Sistemleri Düzenli Olarak Güncelleyin : İşletim sistemlerinin, yazılım uygulamalarının ve güvenlik programlarının her zaman güncel olduğundan emin olun. Bu, siber suçluların yararlanabileceği güvenlik açıklarını en aza indirir.
- Güçlü, Benzersiz Şifreler Kullanın : Karmaşık şifreler kullanın ve bunları düzenli olarak değiştirin. Kolaylıktan ödün vermeden güvenliği korumak için bir şifre yöneticisi kullanmayı düşünün.
- Çok Faktörlü Kimlik Doğrulamayı (MFA) Uygulayın : Tüm kritik hesaplarda MFA'yı etkinleştirerek ekstra bir güvenlik katmanı ekleyin. Bu, saldırganların yetkisiz erişim elde etmesini zorlaştırır.
- Verileri Sık Sık Yedekleyin : Gerekli bilgileri harici bir sabit sürücüye veya bulut depolama alanına düzenli olarak yedekleyin. Fidye yazılımı tarafından şifrelemeyi önlemek için yedeklerin ana ağa bağlı olmadığından emin olun.
- Çalışanları Eğitin ve Eğitin : Çalışanları kimlik avı saldırıları ve güvenli çevrimiçi uygulamalar konusunda eğitmek için düzenli eğitim oturumları düzenleyin. Farkındalık, kötü amaçlı bağlantılara veya eklere yanlışlıkla yapılan tıklamaları önleyebilir.
- Sağlam Güvenlik Yazılımı Kullanın : Fidye yazılımlarını tespit etmek ve engellemek için saygın kötü amaçlı yazılımdan koruma programları yükleyin. Sürekli izleme için gerçek zamanlı koruma özelliklerini etkinleştirin.
- Kullanıcı Ayrıcalıklarını Kısıtla : Yetkisiz yazılım yükleme riskini azaltmak için yönetici ayrıcalıklarını sınırlayın. Potansiyel hasarı en aza indirmek için en az ayrıcalık formülünü uygulayın.
- Ağ Segmentasyonu : Potansiyel fidye yazılımı yayılımını kontrol altına almak için ağı segmentlere ayırın. Bu, enfeksiyonun etkisini tek bir segmentle sınırlandırarak ağın geri kalanını koruyabilir.
- E-posta Filtrelemeyi Uygulayın : Fidye yazılımı içerebilecek kimlik avı e-postalarını ve eklerini engellemek için e-posta filtreleme araçlarını kullanın. Bu, sahte e-postaların kullanıcılara ulaşma riskini azaltır.
Kullanıcılar bu önlemleri uygulayarak fidye yazılımı istilası riskini önemli ölçüde azaltabilir ve cihazlarını ve verilerini potansiyel siber tehditlere karşı koruyabilir.
Lord Bomani Fidye Yazılımının kurbanlarına aşağıdaki fidye notu bırakılır:
'Lord Bomani Encrypted your File;(
All your files have been encrypted!lord_bomani@keemail.me
All your files have been encrypted due to a security problem with your PC.
If you want to restore them, write us to the e-mails: lord_bomani@keemail.me and jbomani@protonmail.com and Bomani@Email.Com
(for the fastest possible response, write to all 3 mails at once!)
Write this ID in the title of your message:You have to pay for decryption in Bitcoins. The price depends on how fast you write to us. After payment we will send you the tool that will decrypt all your files.
Free decryption as guarantee
Before paying you can send us up to 3 files for free decryption. The total size of files must be less than 5Mb (non archived), and files should not contain valuable information. (databases,backups, large excel sheets, etc.)
How to obtain Bitcoins
The easiest way to buy bitcoins is LocalBitcoins site. You have to register, click 'Buy bitcoins', and select the seller by payment method and price.
hxxps://localbitcoins.com/buy_bitcoins
Also you can find other places to buy Bitcoins and beginners guide here:
hxxp://www.coindesk.com/information/how-can-i-buy-bitcoins/
Attention!
Do not rename encrypted files.
Do not try to decrypt your data using third party software, it may cause permanent data loss.
Decryption of your files with the help of third parties may cause increased price (they add their fee to our) or you can become a victim of a scam.
We also upload a huge amount of your personal data, including confidential information, financial information, customer personal information, passwords, and so on. Everything that we downloaded will be leaked for public use in case of non-payment or after the expiration of your key for decrypting files.
Hurry up! The decryption keys for your files may be overwritten and then recovery of your files will not be possible! (this usually happens a week after encrypting your files.)'