Cơ sở dữ liệu về mối đe dọa Ransomware Phần mềm tống tiền OCEANS

Phần mềm tống tiền OCEANS

Trong quá trình điều tra phần mềm độc hại OCEANS, các nhà nghiên cứu an ninh mạng đã phát hiện ra nó hoạt động như một phần mềm ransomware. Khi máy tính bị nhiễm virus, OCEANS sẽ mã hóa các tệp trên máy và sửa đổi tên tệp của chúng bằng cách thêm bốn ký tự ngẫu nhiên. Ví dụ: tệp có tên '1.doc' có thể được đổi tên thành '1.doc.9jiw' và '2.pdf' có thể trở thành '2.pdf.2d8r.'

Ngoài ra, Ransomware OCEANS còn thay đổi hình nền máy tính và gửi thông báo đòi tiền chuộc dưới dạng tệp văn bản có tên 'OPEN_THIS.txt.' Các nhà nghiên cứu cũng phát hiện ra rằng OCEANS có nguồn gốc từ họ Chaos Ransomware , cho thấy đây là một biến thể phức tạp và có khả năng gây thiệt hại cao hơn của loại phần mềm độc hại này.

Ransomware OCEANS ngăn nạn nhân truy cập dữ liệu của chính họ

Thông báo đòi tiền chuộc do OCEANS Ransomware tạo ra thông báo cho nạn nhân rằng các tệp của họ đã được mã hóa và chỉ có thể khôi phục được bằng cách mua phần mềm giải mã chuyên dụng với giá 125.000 USD, thanh toán độc quyền bằng tiền điện tử Monero (XMR). Ghi chú cảnh báo không nên sử dụng phần mềm của bên thứ ba, cảnh báo rằng điều này có thể dẫn đến mất dữ liệu vĩnh viễn.

Để nhận được hướng dẫn thanh toán, nạn nhân được hướng dẫn gửi email tới nặc danh22109@proton.me. Ghi chú cũng áp đặt thời hạn thanh toán là 48 giờ, có nguy cơ làm rò rỉ dữ liệu của công ty nếu tiền chuộc không được trả trong khung thời gian này.

Các tệp được mã hóa bởi ransomware thường không thể truy cập được nếu không có công cụ giải mã do tội phạm mạng chịu trách nhiệm về cuộc tấn công cung cấp. Tuy nhiên, việc trả tiền chuộc không được khuyến khích vì hoàn toàn không có gì đảm bảo rằng những kẻ tấn công sẽ cung cấp công cụ giải mã đã hứa khi thanh toán. Hơn nữa, điều cần thiết là phải loại bỏ ngay phần mềm ransomware khỏi các máy tính bị nhiễm để ngăn chặn việc mã hóa thêm các tệp trên các thiết bị khác trong cùng mạng hoặc mã hóa bổ sung trên các hệ thống đã bị xâm nhập.

Thiết lập các biện pháp bảo mật hiệu quả để bảo vệ dữ liệu và thiết bị của bạn trước các mối đe dọa phần mềm độc hại

Việc có các biện pháp bảo mật mạnh mẽ là điều cần thiết để bảo vệ dữ liệu và thiết bị của bạn trước các mối đe dọa từ phần mềm độc hại. Dưới đây là một số chiến lược toàn diện để tăng cường an ninh mạng của bạn:

  1. Sử dụng phần mềm chống phần mềm độc hại toàn diện
  2. Cài đặt phần mềm chống phần mềm độc hại có uy tín để cung cấp khả năng bảo vệ theo thời gian thực. Đảm bảo nó được cập nhật thường xuyên để nhận ra các mối đe dọa mới nhất.
  3. Kích hoạt tường lửa
  • Sử dụng cả tường lửa phần cứng và phần mềm để tạo sự phong tỏa giữa thiết bị của bạn và bất kỳ kẻ tấn công tiềm năng nào. Đảm bảo rằng tường lửa tích hợp trong hệ điều hành của bạn được kích hoạt.
  • Cập nhật phần mềm thường xuyên
  • Luôn cập nhật hệ điều hành, ứng dụng và tất cả phần mềm của bạn bằng cách cài đặt các bản vá và bản cập nhật mới nhất. Điều này giúp đóng các lỗ hổng bảo mật mà phần mềm độc hại có thể khai thác.
  • Triển khai mật khẩu mạnh
  • Sử dụng mật khẩu mạnh và duy nhất cho tất cả tài khoản của bạn. Hãy xem xét lợi ích của trình quản lý mật khẩu để giúp tạo và lưu trữ chúng một cách an toàn. Bật xác thực đa yếu tố (MFA) nếu có thể để có lớp bảo mật bổ sung.
  • Sao lưu dữ liệu của bạn
  • Sao lưu dữ liệu cần thiết vào ổ cứng ngoài hoặc dịch vụ đám mây an toàn. Đảm bảo các bản sao lưu không được kết nối vĩnh viễn với mạng của bạn để tránh chúng bị phần mềm tống tiền xâm phạm.
  • Bảo mật mạng của bạn
  • Bảo vệ mạng Wi-Fi của bạn bằng cách sử dụng mật khẩu và mã hóa mạnh (khuyên dùng WPA3). Vô hiệu hóa WPS và cân nhắc sử dụng VPN để truy cập internet an toàn.
  • Kiểm soát quyền truy cập của người dùng
  • Tuân theo quy tắc đặc quyền tối thiểu (PoLP) bằng cách chỉ cung cấp cho người dùng quyền truy cập mà họ cần để thực hiện các hoạt động của mình. Sử dụng kiểm soát truy cập dựa trên vai trò (RBAC) để quản lý quyền.
  • Thực hiện các biện pháp bảo mật email
  • Sử dụng các sản phẩm lọc email để phát hiện và chặn các email và tệp đính kèm không an toàn. Huấn luyện người dùng cách nhận biết các nỗ lực lừa đảo và báo cáo các email đáng ngờ.
  • Bảo mật thiết bị di động
  • Áp dụng các biện pháp bảo mật cho thiết bị di động, chẳng hạn như cài đặt phần mềm bảo mật, kích hoạt khả năng xóa từ xa và thực thi mật khẩu mạnh hoặc xác thực sinh trắc học.
  • Sử dụng danh sách trắng ứng dụng
  • Hạn chế những ứng dụng nào có thể chạy trên hệ thống của bạn bằng cách sử dụng danh sách trắng ứng dụng. Điều này giúp ngăn chặn các ứng dụng trái phép và có khả năng gây hại thực thi.
  • Bằng cách triển khai các biện pháp bảo mật toàn diện này, nguy cơ lây nhiễm phần mềm độc hại có thể giảm bớt và người dùng có thể bảo vệ dữ liệu cũng như thiết bị của mình khỏi các mối đe dọa trên mạng. Cảnh giác thường xuyên và thực hành bảo mật chủ động là chìa khóa để duy trì môi trường kỹ thuật số an toàn.

    Toàn văn thông báo đòi tiền chuộc mà OCEANS Ransomware để lại trên các thiết bị bị lây nhiễm là:

    '(HACKED BY OCEANS)

    Hello 🙂

    All of your files have been encrypted!

    Your computer/database has been infected with a ransomware virus.

    Your files have been encrypted and you won't be able to decrypt them without our help.What can I do to get my files back?

    You can buy our special decryption software, this software will allow you to recover all of your data and remove the ransomware from your computer.

    The price for the software is $125,000 USD. Payment can be made in Monero/XMR only.

    IMPORTENT

    DO NOT TRY TO USE ANY THIRD PARTY SOFTWARE OR ELSE YOUR FILES/DATA MAY BE LOST FOREVER!

    To get the Monero/XMR address email: anonymous22109@proton.me

    If you don't pay within 48 hours all of your companys data will be leaked.'

    xu hướng

    Xem nhiều nhất

    Đang tải...