База даних загроз Ransomware Програми-вимагачі OCEANS

Програми-вимагачі OCEANS

Під час дослідження зловмисного ПЗ OCEANS дослідники кібербезпеки виявили, що воно функціонує як програма-вимагач. Коли комп’ютер заражений, OCEANS шифрує файли на машині та змінює їхні назви, додаючи чотири випадкові символи. Наприклад, файл із назвою «1.doc» можна перейменувати на «1.doc.9jiw», а «2.pdf» може стати «2.pdf.2d8r».

Крім того, програма-вимагач OCEANS змінює фоновий малюнок робочого столу та доставляє повідомлення про викуп у вигляді текстового файлу під назвою «OPEN_THIS.txt». Дослідники також виявили, що OCEANS походить від сімейства Chaos Ransomware , що вказує на складний і потенційно більш шкідливий варіант цього типу шкідливого програмного забезпечення.

Програмне забезпечення-вимагач OCEANS блокує жертвам доступ до їхніх власних даних

Записка про викуп, згенерована програмою-вимагачем OCEANS, інформує жертву про те, що її файли зашифровано, і їх можна відновити, лише придбавши спеціалізоване програмне забезпечення для дешифрування за 125 000 доларів США, яке оплачується виключно в криптовалюті Monero (XMR). У примітці застерігається від використання програмного забезпечення сторонніх розробників, попереджаючи, що це може призвести до остаточної втрати даних.

Щоб отримати інструкції щодо оплати, жертвам пропонується надіслати електронну пошту anonymous22109@proton.me. Замітка також встановлює 48-годинний термін для оплати, погрожуючи витоком даних компанії, якщо викуп не буде сплачено протягом цього терміну.

Файли, зашифровані за допомогою програм-вимагачів, зазвичай недоступні без інструменту дешифрування, наданого кіберзлочинцями, відповідальними за атаку. Однак платити викуп настійно не рекомендується, оскільки немає жодних гарантій, що зловмисники нададуть обіцяний інструмент розшифровки після оплати. Крім того, важливо негайно видалити програмне забезпечення-вимагач із заражених комп’ютерів, щоб запобігти подальшому шифруванню файлів на інших пристроях у тій же мережі або додатковому шифруванню на вже скомпрометованих системах.

Налаштуйте ефективні заходи безпеки, щоб захистити свої дані та пристрої від загроз зловмисного програмного забезпечення

Для захисту ваших даних і пристроїв від загроз зловмисного програмного забезпечення важливо мати надійні заходи безпеки. Ось кілька комплексних стратегій для підвищення вашої кібербезпеки:

  1. Використовуйте комплексне програмне забезпечення для захисту від шкідливих програм
  2. Установіть надійне програмне забезпечення для захисту від зловмисного програмного забезпечення, яке забезпечує захист у реальному часі. Переконайтеся, що він регулярно оновлюється, щоб розпізнавати останні загрози.
  3. Увімкнути брандмауери
  • Використовуйте апаратні та програмні брандмауери, щоб створити блокування між вашим пристроєм і будь-якими потенційними зловмисниками. Переконайтеся, що вбудований брандмауер вашої операційної системи активовано.
  • Регулярні оновлення програмного забезпечення
  • Підтримуйте свою операційну систему, програми та все програмне забезпечення в актуальному стані, встановлюючи останні виправлення та оновлення. Це допомагає закрити вразливі місця безпеки, якими може скористатися зловмисне програмне забезпечення.
  • Впроваджуйте надійні паролі
  • Використовуйте надійні унікальні паролі для всіх своїх облікових записів. Розгляньте переваги менеджера паролів, який допоможе створити та безпечно їх зберігати. Увімкніть багатофакторну автентифікацію (MFA), де це можливо, для додаткового рівня безпеки.
  • Резервне копіювання даних
  • Резервне копіювання важливих даних на зовнішній жорсткий диск або безпечну хмарну службу. Переконайтеся, що резервні копії не підключені до вашої мережі постійно, щоб уникнути їх скомпрометації програмами-вимагачами.
  • Захистіть свою мережу
  • Захистіть свою мережу Wi-Fi за допомогою надійного пароля та шифрування (рекомендується WPA3). Вимкніть WPS і подумайте про використання VPN для безпечного доступу до Інтернету.
  • Контроль доступу користувачів
  • Дотримуйтесь правила найменших привілеїв (PoLP), надаючи користувачам лише ті права доступу, які їм необхідні для виконання їх дій. Використовуйте керування доступом на основі ролей (RBAC) для керування дозволами.
  • Застосуйте заходи безпеки електронної пошти
  • Використовуйте продукти фільтрації електронної пошти, щоб виявляти та блокувати небезпечні електронні листи та вкладення. Навчіть користувачів розпізнавати спроби фішингу та повідомляти про підозрілі листи.
  • Захищені мобільні пристрої
  • Застосовуйте заходи безпеки до мобільних пристроїв, наприклад установку програмного забезпечення безпеки, увімкнення можливостей віддаленого стирання та застосування надійних паролів або біометричної автентифікації.
  • Використовуйте білий список програм
  • Обмежте, які програми можуть працювати у ваших системах, використовуючи білий список програм. Це допомагає запобігти запуску неавторизованих і потенційно шкідливих програм.
  • Впроваджуючи ці комплексні заходи безпеки, можна зменшити ризик зараження шкідливим програмним забезпеченням, а користувачі зможуть захистити свої дані та пристрої від кіберзагроз. Регулярна пильність і проактивні практики безпеки є ключовими для підтримки безпечного цифрового середовища.

    Повний текст повідомлення про викуп, залишене OCEANS Ransomware на заражених пристроях:

    '(HACKED BY OCEANS)

    Hello 🙂

    All of your files have been encrypted!

    Your computer/database has been infected with a ransomware virus.

    Your files have been encrypted and you won't be able to decrypt them without our help.What can I do to get my files back?

    You can buy our special decryption software, this software will allow you to recover all of your data and remove the ransomware from your computer.

    The price for the software is $125,000 USD. Payment can be made in Monero/XMR only.

    IMPORTENT

    DO NOT TRY TO USE ANY THIRD PARTY SOFTWARE OR ELSE YOUR FILES/DATA MAY BE LOST FOREVER!

    To get the Monero/XMR address email: anonymous22109@proton.me

    If you don't pay within 48 hours all of your companys data will be leaked.'

    В тренді

    Найбільше переглянуті

    Завантаження...