Threat Database Ransomware Boza Ransomware

Boza Ransomware

A Boza Ransomware egy fenyegető szoftver, amely titkosítja az áldozatok fájljait, és fizetést követel a visszafejtő kulcsért. Mivel a ransomware fenyegetések továbbra is nőnek a vadonban, kulcsfontosságú a szoftverek és vírusirtó programok naprakészen tartása, a gyanús e-mailek és hivatkozások elkerülése, valamint a lényeges adatok rendszeres biztonsági mentése.

Kiberbiztonsági szakértők megerősítették, hogy a Boza Ransomware a STOP/Djvu kártevőcsalád egyik szegmense, amely az újonnan kiadott fenyegetésekről és az általuk okozott jelentős károkról ismert. A Boza Ransomware sem kivétel. Miután megfertőzte a rendszert, átvizsgálhatja a számítógépet, és titkosítási rutint kezdeményezhet, amely szinte minden tárolt fájlt zárol egy feltörhetetlen kriptográfiai algoritmussal.

Ennek eredményeként az áldozatok azt tapasztalják, hogy dokumentumaik, fényképeik, archívumaik, adatbázisaik és egyéb fájljaik ismeretlen „.boza” kiterjesztésűek. Ezenkívül egy „_readme.txt” szövegfájl formájában váltságdíj-jegyzet kerül a rendszerre, amely a támadók utasításait tartalmazza.

A Boza Ransomware mögött álló kiberbűnözők pénzért zsarolják ki az áldozatokat

A támadók által hagyott váltságdíj-levél elolvasása után a Boza Ransomware áldozatai rájönnek, hogy a bűnözők 980 dolláros váltságdíjat követelnek egy dekódoló eszközért és a szükséges visszafejtő kulcsért cserébe. A feljegyzés szerint a fizetés megtörténte után az áldozat aktái visszaállnak eredeti állapotukba.

A támadók 50%-os kedvezményt is kínálnak, ha az áldozat a fertőzés első 72 órájában felveszi a kapcsolatot, így a váltságdíj összege 490 dollárra csökken. A váltságdíjról szóló értesítésben két e-mail cím található, a „support@fishmail.top” és a „datarestorehelp@airmail.cc” kommunikációs csatornaként.

Annak bizonyítására, hogy hajlandóak visszaállítani az áldozat fájljait, a támadók felajánlják egyetlen zárolt fájl ingyenes visszafejtését. Az áldozatoknak azonban azt javasoljuk, hogy ne kommunikáljanak a támadókkal, és ne fizessék ki a váltságdíjat, mivel nincs garancia arra, hogy a fájlokat visszaállítják, és ez akár további támadásokhoz is vezethet.

Győződjön meg arról, hogy eszközei védve vannak a Ransomware támadásokkal szemben

A zsarolóvírus-támadások jelentős károkat okozhatnak egyéneknek és szervezeteknek egyaránt, beleértve a pénzügyi veszteségeket és az adatlopást. Ezért elengedhetetlen, hogy a felhasználók megtegyék a szükséges óvintézkedéseket adataik és eszközeik védelmére az ilyen támadásokkal szemben. Az alábbiakban felsorolunk néhány megtehető intézkedést:

Először is kulcsfontosságú, hogy minden szoftvert és kártevő-elhárító programot naprakészen tartsanak, hogy a sebezhetőségeket azonnal kijavítsák. Ez megakadályozhatja, hogy a támadók biztonsági hibákat kihasználva hozzáférjenek a rendszerhez.

A felhasználóknak óvatosnak kell lenniük, amikor e-maileket nyitnak meg, vagy ismeretlen forrásból származó hivatkozásokra kattintanak. A zsarolóvírusok gyakran adathalász e-maileken keresztül terjedhetnek, ezért fontos, hogy minden e-mailt alaposan megvizsgáljon, mielőtt hozzáférne a hivatkozásokhoz vagy letölti a mellékleteket.

A ransomware-fenyegetések által okozott károk mérséklésének egyik legfontosabb lépése az összes fontos adat rendszeres biztonsági mentése. A biztonsági másolatokat külső eszközön vagy felhőalapú tárolón kell tárolni. Ez segíthet az adatok helyreállításában ransomware támadás esetén.

Végül a felhasználóknak tisztában kell lenniük a legújabb ransomware fenyegetésekkel és a támadók által használt, fejlődő technikákkal. A zsarolóprogramok legújabb trendjeiről való tájékozottság segíthet a felhasználóknak egy lépéssel a támadók előtt maradni, és megtehetik a szükséges óvintézkedéseket, hogy elkerüljék a ransomware támadás áldozatává válását.

A Boza Ransomware által eldobott váltságdíjban a következő szöveg található:

'FIGYELEM!

Ne aggódjon, az összes fájlt visszaküldheti!
Minden fájl, például képek, adatbázisok, dokumentumok és egyéb fontosak a legerősebb titkosítással és egyedi kulccsal titkosítva vannak.
A fájlok helyreállításának egyetlen módja a visszafejtő eszköz és az egyedi kulcs vásárlása.
Ez a szoftver visszafejti az összes titkosított fájlt.
Milyen garanciák vannak?
Elküldheti az egyik titkosított fájlt a számítógépéről, és mi ingyenesen visszafejtjük.
De csak 1 fájlt tudunk visszafejteni ingyen. A fájl nem tartalmazhat értékes információkat.
Beszerezheti és megnézheti a videó áttekintő visszafejtő eszközét:
https://we.tl/t-oTIha7SI4s
A privát kulcs és a visszafejtő szoftver ára 980 dollár.
50% kedvezmény elérhető, ha az első 72 órában kapcsolatba lép velünk, ez az ár 490 USD.
Kérjük, vegye figyelembe, hogy fizetés nélkül soha nem állítja vissza adatait.
Ha több mint 6 órán belül nem kap választ, ellenőrizze e-mailjeit a „Spam” vagy a „Levélszemét” mappában.

A szoftver beszerzéséhez írjon e-mailünkre:
support@fishmail.top

Foglaljon e-mail címet a kapcsolatfelvételhez:
datarestorehelp@airmail.cc'

Felkapott

Legnézettebb

Betöltés...