增強勒索軟體
威脅評分卡
EnigmaSoft 威胁记分卡
EnigmaSoft 威脅記分卡是我們的研究團隊收集和分析的不同惡意軟件威脅的評估報告。 EnigmaSoft 威脅記分卡使用多種指標對威脅進行評估和排名,包括現實世界和潛在的風險因素、趨勢、頻率、普遍性和持續性。 EnigmaSoft 威脅記分卡根據我們的研究數據和指標定期更新,對范圍廣泛的計算機用戶非常有用,從尋求解決方案以從其係統中刪除惡意軟件的最終用戶到分析威脅的安全專家。
EnigmaSoft 威脅記分卡顯示各種有用的信息,包括:
排名:特定威脅在 EnigmaSoft 的威脅數據庫中的排名。
嚴重級別:根據我們的風險建模過程和研究確定的對象嚴重級別,以數字表示,如我們的威脅評估標準中所述。
受感染的計算機:根據 SpyHunter 的報告,在受感染的計算機上檢測到的特定威脅的已確認和疑似案例的數量。
另請參閱威脅評估標準。
威胁级别: | 100 % (高的) |
受感染的计算机: | 1 |
初见: | May 31, 2024 |
受影响的操作系统: | Windows |
網路安全研究人員發現了一種新的惡意軟體威脅,稱為 Boost 勒索軟體。一旦該勒索軟體感染設備,它就會開始加密各種文件類型並更改其原始文件名稱。受害者會收到兩份勒索信:一份顯示在彈出視窗中,另一份顯示在名為「FILES ENCRYPTED.txt」的文字檔案中。
Boost 勒索軟體透過附加受害者特定的 ID、電子郵件地址「boston.crypt@tuta.io」和副檔名「.boost」來更改檔案名稱。例如,名為“1.png”的檔案重新命名為“1.png.id-9ECFA74E.[boston.crypt@tuta.io].boost”,“2.pdf”重新命名為“2.pdf”。 id-9ECFA74E。研究人員已確定 Boost 勒索軟體是Dharma 勒索軟體家族的變種。
目錄
Boost 勒索軟體旨在勒索受害者金錢
Boost 勒索軟體的勒索字條警告 PC 用戶,由於 PC 有安全性問題,他們的檔案已被加密。為了恢復文件,受害者會被指示發送電子郵件至「boston.crypt@tuta.io」並附上提供的 ID。該說明指出,贖金必須以比特幣支付,金額取決於受害者聯繫攻擊者的速度。它還警告不要重命名加密檔案或使用第三方解密軟體,因為這些操作可能會導致永久性資料遺失或更高的解密費用。
Dharma 系列的勒索軟體變體(包括 Boost)通常會加密本機和網路共用檔案、停用防火牆並刪除影集副本以防止檔案復原。它們通常透過易受攻擊的遠端桌面協定 (RDP) 服務進行傳播。
這些勒索軟體變體透過將自身複製到特定的系統路徑並使用 Windows 註冊表中的某些運行鍵註冊這些副本來保持持久性。他們還收集位置數據,並可以從加密中排除預定位置。
勒索軟體的工作原理是透過加密阻止對文件的訪問,直到支付贖金(通常以加密貨幣形式)。受害者會收到有關如何付費才能重新訪問其文件的詳細說明。然而,支付贖金並不能保證訪問將被恢復。
採用全面的安全方法來應對惡意軟體和勒索軟體威脅至關重要
針對惡意軟體和勒索軟體威脅採取全面的安全方法涉及多層保護和主動措施。以下是有關使用者如何保護自己的詳細指南:
透過實施這些全面的安全措施,使用者可以大幅降低惡意軟體和勒索軟體攻擊的風險,並確保他們準備好在發生事件時做出有效回應。
Boost 勒索軟體產生的勒索字條彈出視窗如下:
'All your files have been encrypted!
All your files have been encrypted due to a security problem with your PC. If you want to restore them, write us to the e-mail boston.crypt@tuta.io
Write this ID in the title of your message -
In case of no answer in 24 hours write us to theese e-mails:boston.crypt@tuta.io
You have to pay for decryption in Bitcoins. The price depends on how fast you write to us. After payment we will send you the decryption tool that will decrypt all your files.
Free decryption as guarantee
Before paying you can send us up to 1 file for free decryption. The total size of files must be less than 1Mb (non archived), and files should not contain valuable information. (databases,backups, large excel sheets, etc.)
How to obtain Bitcoins
The easiest way to buy bitcoins is LocalBitcoins site. You have to register, click 'Buy bitcoins', and select the seller by payment method and price.
hxxps://localbitcoins.com/buy_bitcoins
Also you can find other places to buy Bitcoins and beginners guide here:
hxxp://www.coindesk.com/information/how-can-i-buy-bitcoins/
Attention!
Do not rename encrypted files.
Do not try to decrypt your data using third party software, it may cause permanent data loss.
Decryption of your files with the help of third parties may cause increased price (they add their fee to our) or you can become a victim of a scam.The text file created by Boost Ransomware delivers the following message:
all your data has been locked us
You want to return?
write email boston.crypt@tuta.io'
SpyHunter 检测并删除 增強勒索軟體

文件系統詳情
# | 文件名 | MD5 |
偵測
檢測: SpyHunter 報告的在受感染計算機上檢測到的特定威脅的已確認和疑似案例數。
|
---|---|---|---|
1. | file.exe | ecaabe4dd049bb5afb8da368fc99f7f4 | 1 |