提升勒索软件
威胁评分卡
EnigmaSoft 威胁记分卡
EnigmaSoft 威胁记分卡是针对不同恶意软件威胁的评估报告,由我们的研究团队收集和分析。 EnigmaSoft 威胁记分卡使用多个指标对威胁进行评估和排名,包括现实世界和潜在风险因素、趋势、频率、普遍性和持续性。 EnigmaSoft 威胁记分卡会根据我们的研究数据和指标定期更新,对广泛的计算机用户有用,从寻求解决方案以从系统中删除恶意软件的最终用户到分析威胁的安全专家。
EnigmaSoft 威胁记分卡显示各种有用的信息,包括:
排名: EnigmaSoft 威胁数据库中特定威胁的排名。
严重性级别:根据我们的风险建模过程和研究,确定的对象的严重性级别,以数字形式表示,如我们的威胁评估标准中所述。
受感染计算机: SpyHunter 报告的在受感染计算机上检测到的特定威胁的确认和疑似案例数量。
另请参阅威胁评估标准。
威胁级别: | 100 % (高的) |
受感染的计算机: | 1 |
初见: | May 31, 2024 |
受影响的操作系统: | Windows |
网络安全研究人员发现了一种名为 Boost Ransomware 的新恶意软件威胁。一旦这种勒索软件感染设备,它就会开始加密各种文件类型并更改其原始文件名。受害者会收到两封勒索信:一封显示在弹出窗口中,另一封显示在名为“FILES ENCRYPTED.txt”的文本文件中。
Boost 勒索软件通过附加特定于受害者的 ID、电子邮件地址“boston.crypt@tuta.io”和扩展名“.boost”来更改文件名。例如,名为“1.png”的文件被重命名为“1.png.id-9ECFA74E.[boston.crypt@tuta.io].boost”,“2.pdf”被重命名为“2.pdf.id-9ECFA74E.[boston.crypt@tuta.io].boost”。研究人员已经确定 Boost 勒索软件是Dharma 勒索软件家族的一个变种。
目录
Boost 勒索软件旨在勒索受害者钱财
Boost 勒索软件的赎金通知警告 PC 用户,由于 PC 存在安全问题,他们的文件已被加密。要恢复文件,受害者需要向“boston.crypt@tuta.io”发送电子邮件,并提供提供的 ID。通知指出,赎金必须以比特币支付,金额取决于受害者联系攻击者的速度。通知还警告不要重命名加密文件或使用第三方解密软件,因为这些操作可能会导致永久性数据丢失或更高的解密费用。
Dharma 家族的勒索软件变种(包括 Boost)通常会加密本地和网络共享文件、禁用防火墙并删除卷影副本以阻止文件恢复。它们通常通过易受攻击的远程桌面协议 (RDP) 服务进行传播。
这些勒索软件变体通过将自身复制到特定系统路径并使用 Windows 注册表中的某些 Run 键注册这些副本来保持持久性。它们还会收集位置数据,并可以从加密中排除预定位置。
勒索软件的工作原理是通过加密阻止对文件的访问,直到支付赎金(通常以加密货币支付)。受害者会收到有关如何付款以重新获得文件访问权的详细说明。但是,支付赎金并不能保证恢复访问权。
采用全面的安全方法抵御恶意软件和勒索软件威胁至关重要
采用全面的安全方法抵御恶意软件和勒索软件威胁需要多层保护和主动措施。以下是有关用户如何保护自己的详细指南:
通过实施这些全面的安全措施,用户可以显著降低遭受恶意软件和勒索软件攻击的风险,并确保在发生事件时做好有效应对的准备。
Boost Ransomware 以弹出窗口的形式生成勒索信,内容如下:
'All your files have been encrypted!
All your files have been encrypted due to a security problem with your PC. If you want to restore them, write us to the e-mail boston.crypt@tuta.io
Write this ID in the title of your message -
In case of no answer in 24 hours write us to theese e-mails:boston.crypt@tuta.io
You have to pay for decryption in Bitcoins. The price depends on how fast you write to us. After payment we will send you the decryption tool that will decrypt all your files.
Free decryption as guarantee
Before paying you can send us up to 1 file for free decryption. The total size of files must be less than 1Mb (non archived), and files should not contain valuable information. (databases,backups, large excel sheets, etc.)
How to obtain Bitcoins
The easiest way to buy bitcoins is LocalBitcoins site. You have to register, click 'Buy bitcoins', and select the seller by payment method and price.
hxxps://localbitcoins.com/buy_bitcoins
Also you can find other places to buy Bitcoins and beginners guide here:
hxxp://www.coindesk.com/information/how-can-i-buy-bitcoins/
Attention!
Do not rename encrypted files.
Do not try to decrypt your data using third party software, it may cause permanent data loss.
Decryption of your files with the help of third parties may cause increased price (they add their fee to our) or you can become a victim of a scam.The text file created by Boost Ransomware delivers the following message:
all your data has been locked us
You want to return?
write email boston.crypt@tuta.io'
SpyHunter 检测并删除 提升勒索软件

文件系统详情
# | 文件名 | MD5 |
检测
检测数: SpyHunter 报告的在受感染计算机上检测到的特定威胁的确认和疑似案例数量。
|
---|---|---|---|
1. | file.exe | ecaabe4dd049bb5afb8da368fc99f7f4 | 1 |