Threat Database Ransomware Boty Ransomware

Boty Ransomware

Το Boty είναι μια απειλή ransomware που μολύνει συστήματα υπολογιστών και κρυπτογραφεί αρχεία με την επέκταση «.boty», περιορίζοντας έτσι την πρόσβαση σε δεδομένα, συμπεριλαμβανομένων εγγράφων, εικόνων και βίντεο. Όταν το ransomware μολύνει έναν υπολογιστή, αναζητά προκαθορισμένους τύπους αρχείων όπως .doc, .docx, .xls και .pdf και τα κρυπτογραφεί, καθιστώντας τα απρόσιτα στο χρήστη. Μετά τη διαδικασία κρυπτογράφησης, το Boty ransomware εμφανίζει μια σημείωση λύτρων με τη μορφή αρχείου «_readme.txt» στην επιφάνεια εργασίας του θύματος.

Ένα θεμελιώδες γεγονός για το Boty Ransomware είναι ότι ανήκει στη διαβόητη οικογένεια κακόβουλου λογισμικού STOP/Djvu . Τα θύματα των παραλλαγών STOP/Djvu θα πρέπει να έχουν κατά νου ότι ενδέχεται να έχουν αναπτυχθεί επιπλέον κακόβουλο λογισμικό στα συστήματα υπολογιστών τους. Πράγματι, έχουν παρατηρηθεί εγκληματίες στον κυβερνοχώρο χρησιμοποιώντας διάφορους infotealers όπως το Vidar και το RedLine παράλληλα με τη συγκεκριμένη παραλλαγή STOP/Djvu.

Οι χάκερ πίσω από το Boty Ransomware απαιτούν λύτρα από τα θύματα

Το σημείωμα λύτρων της απειλής περιέχει οδηγίες για τον τρόπο επικοινωνίας με τους δημιουργούς του ransomware μέσω δύο παρεχόμενων διευθύνσεων ηλεκτρονικού ταχυδρομείου - «support@fishmail.top» και «datarestorehelp@airmail.cc». Συνήθως, οι σημειώσεις λύτρων απαιτούν από το θύμα να πληρώσει μια πληρωμή στους εισβολείς χρησιμοποιώντας ένα επιλεγμένο κρυπτονόμισμα, όπως το Bitcoin, για να αποκτήσει το κλειδί αποκρυπτογράφησης που απαιτείται για να αποκτήσει ξανά πρόσβαση στα κρυπτογραφημένα αρχεία.

Ωστόσο, η πληρωμή των λύτρων δεν αποτελεί εγγύηση για την ασφαλή ανάκτηση των κρυπτογραφημένων αρχείων. Συνιστάται πάντα να έχετε ένα αντίγραφο ασφαλείας των βασικών δεδομένων και να ζητάτε τη βοήθεια επαγγελματιών στον τομέα της κυβερνοασφάλειας για να σας βοηθήσουν να αφαιρέσετε το ransomware και να ανακτήσετε τα κρυπτογραφημένα αρχεία, εάν είναι δυνατόν.

Απαραίτητα βήματα για την προστασία των δεδομένων σας από επιθέσεις Ransomware

Για να διατηρήσουν την ασφάλεια των δεδομένων τους από επιθέσεις ransomware, οι χρήστες θα πρέπει να ακολουθήσουν μια ολοκληρωμένη προσέγγιση που περιλαμβάνει τόσο προληπτικά όσο και αντιδραστικά μέτρα.

Πρώτον, οι χρήστες θα πρέπει να υιοθετήσουν μια προληπτική προσέγγιση εφαρμόζοντας ισχυρά μέτρα ασφαλείας. Αυτό περιλαμβάνει τη χρήση ισχυρών κωδικών πρόσβασης, την ενεργοποίηση του ελέγχου ταυτότητας δύο παραγόντων, τη διατήρηση όλων των λογισμικών και των λειτουργικών συστημάτων ενημερωμένα με τις πιο πρόσφατες ενημερώσεις κώδικα ασφαλείας, τη χρήση επαγγελματικών λύσεων κατά του κακόβουλου λογισμικού και την αποφυγή πρόσβασης σε ύποπτους συνδέσμους ή λήψη συνημμένων από άγνωστες πηγές.

Είναι σημαντικό οι χρήστες να εφαρμόζουν επίσης μέτρα δημιουργίας αντιγράφων ασφαλείας και ανάκτησης δεδομένων. Αυτό περιλαμβάνει την τακτική δημιουργία αντιγράφων ασφαλείας σημαντικών δεδομένων και την αποθήκευσή τους σε μια ασφαλή τοποθεσία, όπως ένας ανεξάρτητος σκληρός δίσκος ή μέσω αποθήκευσης cloud. Επιπλέον, οι χρήστες θα πρέπει επίσης να δοκιμάζουν τακτικά τα συστήματα δημιουργίας αντιγράφων ασφαλείας και ανάκτησης για να διασφαλίζουν ότι λειτουργούν σωστά.

Οι χρήστες που είναι θύματα θα πρέπει να λάβουν αντιδραστικά μέτρα για να ελαχιστοποιήσουν τον αντίκτυπο της επίθεσης. Αυτό περιλαμβάνει την άμεση αποσύνδεση από το διαδίκτυο και την απομόνωση της μολυσμένης συσκευής από άλλες συσκευές.

Τέλος, οι χρήστες πρέπει να ενημερώνονται για τις πιο πρόσφατες απειλές ransomware και τις βέλτιστες πρακτικές ασφάλειας διαβάζοντας τακτικά ειδήσεις για την ασφάλεια στον κυβερνοχώρο και μένοντας ενημερωμένοι για τις τελευταίες τάσεις και τεχνολογίες. Αυτό θα επιτρέψει στους χρήστες να λάβουν έγκαιρα μέτρα για την προστασία των δεδομένων τους και να ελαχιστοποιήσουν τον αντίκτυπο τυχόν πιθανών επιθέσεων.

Το σύνολο του κειμένου του σημειώματος λύτρων που παραδόθηκε στα θύματα του Boty Ransomware είναι:

'ΠΡΟΣΟΧΗ!

Μην ανησυχείτε, μπορείτε να επιστρέψετε όλα τα αρχεία σας!
Όλα τα αρχεία σας, όπως εικόνες, βάσεις δεδομένων, έγγραφα και άλλα σημαντικά είναι κρυπτογραφημένα με την ισχυρότερη κρυπτογράφηση και μοναδικό κλειδί.
Η μόνη μέθοδος ανάκτησης αρχείων είναι να αγοράσετε εργαλείο αποκρυπτογράφησης και μοναδικό κλειδί για εσάς.
Αυτό το λογισμικό θα αποκρυπτογραφήσει όλα τα κρυπτογραφημένα αρχεία σας.
Τι εγγυήσεις έχετε;
Μπορείτε να στείλετε ένα από τα κρυπτογραφημένα αρχεία σας από τον υπολογιστή σας και εμείς το αποκρυπτογραφούμε δωρεάν.
Μπορούμε όμως να αποκρυπτογραφήσουμε μόνο 1 αρχείο δωρεάν. Το αρχείο δεν πρέπει να περιέχει πολύτιμες πληροφορίες.
Μπορείτε να λάβετε και να δείτε το εργαλείο αποκρυπτογράφησης επισκόπησης βίντεο:
https://we.tl/t-oTIha7SI4s
Η τιμή του ιδιωτικού κλειδιού και του λογισμικού αποκρυπτογράφησης είναι 980 $.
Έκπτωση 50% διαθέσιμη εάν επικοινωνήσετε μαζί μας τις πρώτες 72 ώρες, η τιμή για εσάς είναι 490 $.
Λάβετε υπόψη ότι δεν θα επαναφέρετε ποτέ τα δεδομένα σας χωρίς πληρωμή.
Ελέγξτε το φάκελο "Ανεπιθύμητα" ή "Ανεπιθύμητα" του email σας εάν δεν λάβετε απάντηση για περισσότερες από 6 ώρες.

Για να αποκτήσετε αυτό το λογισμικό πρέπει να γράψετε στο e-mail μας:
support@fishmail.top

Κρατήστε τη διεύθυνση e-mail για να επικοινωνήσετε μαζί μας:
datarestorehelp@airmail.cc'

Τάσεις

Περισσότερες εμφανίσεις

Φόρτωση...