Buran Ransomware

O Buran ransomware é mais um grupo que aplicou tácticas RaaS (Ransomware as a Service), que nada mais é do que ataques de outsourcing. Os grupos que aplicam esta táctica apresentam o seu malware em fóruns na Rede Escura em busca de compradores dispostos a fazer ataques.

RaaS expande o âmbito do resgate de software, aumentando exponencialmente o número de ataques. Mesmo à medida que o âmbito se expande, o grupo evita atacar certos países como a Rússia, Bielorrússia, e Ucrânia.

Buran foi concebido para verificar em que língua está o sistema operativo, se for de um destes países, a encriptação não é feita, mas se a encriptação já tiver sido iniciada, o grupo liberta a chave de desencriptação gratuitamente.

Buran Ransomware é distribuído utilizando o Rig Exploit Kit, invade dispositivos através de emails de spam, sites de descarga de programas rachados. Em alguns casos, enviam e-mails com anexos nomeados como ficheiros importantes, tais como recibos, facturas e contas a pagar.

Buran tem o algoritmo de encriptação desconhecido, mas provavelmente utilizam RSA e AES, que são os tipos mais comummente utilizados em todos os ransomware.

Depois de encriptar todos os ficheiros no computador ou dispositivo atacado, eles criam um ficheiro de texto (“!! Os SEUS ARQUIVOS SÃO ENCREGADOS!!! TXT”), e colocam-no no ambiente de trabalho. E bloqueiam o acesso do administrador, impedindo-o de alterar, guardar ou editar os ficheiros.

Na nota de resgate, o grupo informa que os ficheiros foram encriptados e que a sua descodificação só é possível com uma chave que é mantida pelo grupo num servidor remoto. Esta chave só será libertada quando a vítima pagar o resgate.

Vale a pena lembrar que não há garantia de que o grupo libertará a chave de desencriptação após o pagamento do resgate, pelo que se recomenda que a vítima procure outras soluções, tais como backups, caso não tenha sido encriptada, e empresas especializadas na recuperação de ficheiros encriptados por ransomware, tais como a Digital Recovery.

Recuperar Ficheiros Encriptados por Buran Ransomware

A Digital Recovery funciona em casos altamente complexos de ataques de ransomware. Desenvolvemos tecnologias exclusivas que nos permitem recuperar ficheiros encriptados por qualquer extensão de ransomware, em qualquer dispositivo de armazenamento.

As nossas soluções foram desenvolvidas pelos nossos peritos e, todas elas estão em conformidade com o Regulamento Geral de Protecção de Dados (GDPR), todo o processo é feito com total segurança.

Podemos recuperar dados remotamente, nos casos em que não seja possível o envio dos meios afectados. Esta recuperação é feita num ambiente virtual totalmente seguro, e pode acelerar o processo de recuperação.

Sabemos que a confidencialidade nestes casos é essencial, pelo que fornecemos a todos os nossos clientes um acordo de confidencialidade (NDA), todos os ficheiros são mantidos confidenciais.

Comece já o processo de recuperação, fale com um especialista.

Estamos
sempre online

Preencha o formulário ou selecione sua forma de contato preferida. Entraremos em contato com você para iniciar a recuperação de seus arquivos.

Últimos insights dos nossos especialistas

Recuperar memoria flash

O Que é Memória Flash?

Desde a sua invenção nos anos 80, a memória Flash revolucionou o armazenamento de dados digitais. Essencial para dispositivos móveis, câmaras digitais, unidades de armazenamento

LEIA MAIS →

Através de tecnologias exclusivas a Digital Recovery pode trazer de volta dados criptografados em qualquer dispositivo de armazenamento, oferecendo soluções remotas em qualquer parte do mundo.

Descubra vulnerabilidades invisíveis de TI com o 4D Pentest da Digital Recovery