Buran

- Ghost

More Reading:

  • Does anyone know which ransomware family is this? Was pushed via Danabot botnet id 5 this morning. Delphi executable, internally called "Ghost". - 2019-06-07 - Twitter - Sandor Nemes Danabot Buran
  • Aktuelle #Spam-Kampagne mit gefälschten eFax-Benachrichtigungen zur Verbreitung der #Ransomware #Buran.[...] - 2019-10-01 - Twitter - CERT-Bund TA2101 Buran
  • Screenshots:

    Advert:

    [ПАРТНЕРКА] Buran Ransomware

    2019-05-13

    Buran - стабильный оффлайн-криптолокер, с гибким функционалом и саппортом 24/7. Функционал:

    Надежный криптоалгоритм с использованием глобального и сессионного ключей + случайные файловые ключи; Сканирование всех локальных дисков и всех доступных сетевых путей; Высокая скорость: для каждого диска и сетевого пути работает отдельный поток; Пропуск системных каталогов Windows и каталогов браузеров; Генерация дешифровщика на основе зашифрованного файла; Корректная работа на всех ОС от Windows XP, Server 2003 до самых новых; Локер не имеет зависимостей, не использует сторонние библиотеки, только математика и винапи;

    Завершение некоторых процессов для освобождения открытых файлов (опционально, обговаривается); Возможность шифрования файлов без смены расширений (опционально); Удаление точек восстановления + чистка логов на выделенном сервере (опционально); Стандартные опции: отстук, автозагрузка, самоудаление (опционально); Установлена защита от запуска в СНГ сегменте.

    Условия:

    Обговариваются индивидуально для каждого адверта в зависимости от объёмов и материала.

    Начните зарабатывать с нами!

    Контакты:

    jabber: [redacted]@exploit.im [redacted]@xmpp.jp

    [ПАРТНЕРКА] Buran Ransomware

    2019-06-10

    Представляем вам второе поколение шифровальщика Буран!

    Что нового: ! Шифрование рандомных участков больших файлов. Теперь файлы шифруются с большей скоростью. Окончательно сведена на нет вероятность частичного восстановления архивов, возможная при использовании других шифровальщиков. ! Асинхронный поиск по файловой системе.

    Буран-II шифрует файлы по мере нахождения, “перепрыгивая” с носителя на носитель (диск / папку / сетевой путь), нанося наибольший ущерб

    за минимальное время работы.

    Приглашаем всех желающих быстро и эффективно монетизировать свой материал. Мы предоставим билд по вашим настройкам и заберем 25% от ваших выплат.

    Вступить в партнерскую программу: [redacted]@exploit.im [redacted]@xmpp.jp