脅威データベース ランサムウェア ブーストランサムウェア

ブーストランサムウェア

脅威スコアカード

脅威レベル: 100 % (高い)
感染したコンピューター: 1
最初に見た: May 31, 2024
影響を受けるOS: Windows

サイバーセキュリティ研究者は、Boost ランサムウェアと呼ばれる新しいマルウェアの脅威を特定しました。このランサムウェアはデバイスに感染すると、さまざまなファイル タイプを暗号化し、元のファイル名を変更します。被害者には 2 つの身代金要求メッセージが表示されます。1 つはポップアップ ウィンドウに表示され、もう 1 つは「FILES ENCRYPTED.txt」というテキスト ファイルに表示されます。

Boost ランサムウェアは、被害者固有の ID、電子メール アドレス「boston.crypt@tuta.io」、および拡張子「.boost」を追加してファイル名を変更します。たとえば、「1.png」という名前のファイルは「1.png.id-9ECFA74E.[boston.crypt@tuta.io].boost」に名前が変更され、「2.pdf」は「2.pdf.id-9ECFA74E.[boston.crypt@tuta.io].boost」に名前が変更されます。研究者は、Boost ランサムウェアがDharma ランサムウェアファミリーの亜種であると判断しました。

Boostランサムウェアは被害者から金銭を脅し取ろうとしている

Boost ランサムウェアからの身代金要求メッセージは、PC のセキュリティ問題によりファイルが暗号化されたことを PC ユーザーに警告しています。ファイルを復元するには、被害者は「boston.crypt@tuta.io」に電子メールを送信し、提供された ID を記載するよう指示されています。身代金要求メッセージには、身代金はビットコインで支払う必要があると記載されており、金額は被害者が攻撃者に連絡を取る速さによって異なります。また、暗号化されたファイルの名前を変更したり、サードパーティの復号化ソフトウェアを使用したりしないよう警告しています。これらの行為は、永久的なデータ損失や復号化料金の上昇につながる可能性があります。

Boost を含む Dharma ファミリーのランサムウェアの亜種は、通常、ローカル ファイルとネットワーク共有ファイルの両方を暗号化し、ファイアウォールを無効にし、シャドウ ボリューム コピーを削除してファイルの回復を防止します。これらは、脆弱なリモート デスクトップ プロトコル (RDP) サービスを通じて拡散することがよくあります。

これらのランサムウェアの亜種は、特定のシステム パスに自身をコピーし、これらのコピーを Windows レジストリの特定の実行キーに登録することで、永続性を維持します。また、位置データを収集し、事前に決定した場所を暗号化から除外することもできます。

ランサムウェアは、身代金(通常は暗号通貨)が支払われるまで、暗号化によってファイルへのアクセスをブロックします。被害者は、ファイルへのアクセスを回復するための支払い方法に関する詳細な指示を受け取ります。ただし、身代金を支払ってもアクセスが回復される保証はありません。

マルウェアやランサムウェアの脅威に対しては包括的なセキュリティアプローチを採用することが重要です

マルウェアやランサムウェアの脅威に対する包括的なセキュリティ アプローチを採用するには、複数の保護層と予防的対策が必要です。ユーザーが自分自身を保護する方法についての詳細なガイドを以下に示します。

  1. 強力なエンドポイント セキュリティを実装します。マルウェア対策ソフトウェア: リアルタイム保護を提供し、脅威データベースを定期的に更新する、信頼できるマルウェア対策ソリューションをインストールします。ファイアウォール: ハードウェア ファイアウォールとソフトウェア ファイアウォールの両方を使用して、ネットワーク トラフィックを監視および制御します。
  2. 定期的なソフトウェア更新とパッチ管理:オペレーティング システム: 最新のセキュリティ パッチを適用して、オペレーティング システムを最新の状態に保ちます。アプリケーション: Web ブラウザー、プラグイン、サードパーティ ソフトウェアなど、すべてのソフトウェア アプリケーションが定期的に更新されていることを確認します。ファームウェア: ルーターやその他のネットワーク デバイスのファームウェアを更新して、脆弱性から保護します。
  3. データのバックアップとリカバリ計画:定期的なバックアップ: 重要なデータのバックアップを定期的に実行し、オフラインまたはクラウドベースのストレージを含む複数の場所にバックアップが保存されていることを確認します。復元のテスト: 感染が発生した場合にデータの整合性と迅速なリカバリを維持するために、定期的にバックアップの復元をテストします。
  4. ネットワーク セキュリティ対策:ネットワークをセグメント化: ネットワークをセグメント化して、組織内のさまざまな部分へのマルウェアやランサムウェアの拡散を制限します。 リモート アクセスのセキュリティ保護: VPN、多要素認証 (MFA)、安全な RDP 構成など、リモート アクセス用の強力なセキュリティ対策を実装します。
  5. ユーザー教育と意識向上:トレーニング プログラム: フィッシング メール、疑わしいリンク、その他の一般的な攻撃ベクトルの識別についてユーザーを教育するための定期的なサイバーセキュリティ トレーニング セッションを実施します。シミュレートされた攻撃: シミュレートされたフィッシング攻撃を使用して、潜在的な脅威に対するユーザーの意識と対応をテストし、改善します。
  6. 電子メールと Web セキュリティ:スパム フィルター: 高度なスパム フィルターを使用して、URL フィルタリングを検出してブロックします。URL フィルタリングを実装して、既知の悪意のある Web サイトへのアクセスをブロックします。
  7. セキュアな電子メール ゲートウェイ:セキュアな電子メール ゲートウェイを使用して、受信メールと送信メールをスキャンし、脅威を検出します。
  8. アクセス制御と権限管理: 最小権限の原則: 最小権限の原則を実装し、ユーザーが職務を遂行するために必要な最小限のアクセス権しか持たないようにします。アカウント管理: ユーザー アカウントと権限を定期的に確認して更新し、非アクティブな従業員や元従業員のアクセスを削除します。
  9. アプリケーションのホワイトリストとブラックリスト:ホワイトリスト: 承認されたアプリケーションのみをシステムで実行できるようにします。 ブラックリスト: 既知の悪意のあるアプリケーションと実行可能ファイルをブロックします。
  10. これらの包括的なセキュリティ対策を実施することで、ユーザーはマルウェアやランサムウェア攻撃のリスクを大幅に軽減し、インシデントが発生した場合でも効果的に対応できるようになります。

    Boost ランサムウェアによってポップアップ ウィンドウとして生成される身代金要求メッセージには、次のように書かれています。

    'All your files have been encrypted!
    All your files have been encrypted due to a security problem with your PC. If you want to restore them, write us to the e-mail boston.crypt@tuta.io
    Write this ID in the title of your message -
    In case of no answer in 24 hours write us to theese e-mails:boston.crypt@tuta.io
    You have to pay for decryption in Bitcoins. The price depends on how fast you write to us. After payment we will send you the decryption tool that will decrypt all your files.
    Free decryption as guarantee
    Before paying you can send us up to 1 file for free decryption. The total size of files must be less than 1Mb (non archived), and files should not contain valuable information. (databases,backups, large excel sheets, etc.)
    How to obtain Bitcoins
    The easiest way to buy bitcoins is LocalBitcoins site. You have to register, click 'Buy bitcoins', and select the seller by payment method and price.
    hxxps://localbitcoins.com/buy_bitcoins
    Also you can find other places to buy Bitcoins and beginners guide here:
    hxxp://www.coindesk.com/information/how-can-i-buy-bitcoins/
    Attention!
    Do not rename encrypted files.
    Do not try to decrypt your data using third party software, it may cause permanent data loss.
    Decryption of your files with the help of third parties may cause increased price (they add their fee to our) or you can become a victim of a scam.

    The text file created by Boost Ransomware delivers the following message:

    all your data has been locked us

    You want to return?

    write email boston.crypt@tuta.io'

    SpyHunterはブーストランサムウェアを検出して削除します

    ファイルシステムの詳細

    ブーストランサムウェア は、次のファイルを作成する可能性があります。
    # ファイル名 MD5 検出
    1. file.exe ecaabe4dd049bb5afb8da368fc99f7f4 1

    トレンド

    最も見られました

    読み込んでいます...