Threat Database Ransomware Boty Ransomware

Boty Ransomware

Boty는 컴퓨터 시스템을 감염시키고 '.boty' 확장자로 파일을 암호화하여 문서, 이미지, 동영상을 포함한 데이터에 대한 액세스를 제한하는 랜섬웨어 위협 요소입니다. 랜섬웨어가 컴퓨터를 감염시키면 .doc, .docx, .xls 및 .pdf와 같은 미리 정해진 파일 형식을 검색하고 암호화하여 사용자가 액세스할 수 없도록 만듭니다. Boty 랜섬웨어는 암호화 과정 후 피해자의 데스크톱에 '_readme.txt' 파일 형식의 랜섬노트를 표시합니다.

Boty Ransomware에 대한 근본적인 사실은 그것이 악명 높은 STOP/Djvu 맬웨어 계열에 속한다는 것입니다. STOP/Djvu 변종의 피해자는 컴퓨터 시스템에 추가 멀웨어가 배포되었을 수 있음을 염두에 두어야 합니다. 실제로, 특정 STOP/Djvu 변종과 함께 Vidar 및 RedLine과 같은 다양한 인포스틸러를 사용하는 사이버 범죄자가 관찰되었습니다.

Boty 랜섬웨어 배후의 해커, 피해자에게 몸값 요구

위협에 대한 랜섬 노트에는 제공된 두 개의 이메일 주소('support@fishmail.top' 및 'datarestorehelp@airmail.cc')를 통해 랜섬웨어 작성자에게 연락하는 방법에 대한 지침이 포함되어 있습니다. 일반적으로 랜섬 노트는 피해자가 암호화된 파일에 다시 액세스하는 데 필요한 암호 해독 키를 얻기 위해 비트코인과 같은 선택한 암호화폐를 사용하여 공격자에게 지불할 것을 요구합니다.

그러나 몸값을 지불한다고 해서 암호화된 파일의 안전한 검색이 보장되는 것은 아닙니다. 필수 데이터를 백업하고 가능한 경우 랜섬웨어를 제거하고 암호화된 파일을 복구하는 데 도움이 되는 사이버 보안 전문가의 도움을 구하는 것이 좋습니다.

랜섬웨어 공격으로부터 데이터를 보호하는 데 필요한 단계

랜섬웨어 공격으로부터 데이터를 안전하게 보호하기 위해 사용자는 사전 조치와 사후 조치를 모두 포함하는 포괄적인 접근 방식을 따라야 합니다.

첫째, 사용자는 강력한 보안 조치를 구현하여 능동적인 접근 방식을 채택해야 합니다. 여기에는 강력한 암호 사용, 2단계 인증 활성화, 최신 보안 패치로 모든 소프트웨어 및 운영 체제 업데이트 유지, 전문 맬웨어 방지 솔루션 사용, 의심스러운 링크 액세스 방지 또는 알 수 없는 소스에서 첨부 파일 다운로드 방지가 포함됩니다.

사용자가 데이터 백업 및 복구 조치도 구현해야 하는 것이 중요합니다. 여기에는 중요한 데이터를 정기적으로 백업하고 독립 하드 드라이브 또는 클라우드 저장소와 같은 안전한 위치에 저장하는 것이 포함됩니다. 또한 사용자는 백업 및 복구 시스템을 정기적으로 테스트하여 올바르게 작동하는지 확인해야 합니다.

피해자인 사용자는 공격의 영향을 최소화하기 위해 대응 조치를 취해야 합니다. 여기에는 인터넷에서 즉시 연결을 끊고 감염된 장치를 다른 장치에서 격리하는 것이 포함됩니다.

마지막으로 사용자는 정기적으로 사이버 보안 뉴스를 읽고 최신 동향과 기술에 대한 최신 정보를 파악하여 최신 랜섬웨어 위협 및 보안 모범 사례에 대한 정보를 유지해야 합니다. 이를 통해 사용자는 적시에 조치를 취하여 데이터를 보호하고 잠재적인 공격의 영향을 최소화할 수 있습니다.

Boty 랜섬웨어 피해자에게 전달된 랜섬노트의 전체 내용은 다음과 같습니다.

'주목!

걱정하지 마세요. 모든 파일을 반환할 수 있습니다!
사진, 데이터베이스, 문서 및 기타 중요한 파일과 같은 모든 파일은 가장 강력한 암호화 및 고유 키로 암호화됩니다.
파일을 복구하는 유일한 방법은 암호 해독 도구와 고유 키를 구입하는 것입니다.
이 소프트웨어는 모든 암호화된 파일을 해독합니다.
당신은 무엇을 보장합니까?
PC에서 암호화된 파일 중 하나를 보낼 수 있으며 무료로 해독합니다.
하지만 무료로 1개의 파일만 해독할 수 있습니다. 파일에는 중요한 정보가 포함되어서는 안 됩니다.
비디오 개요 암호 해독 도구를 얻고 볼 수 있습니다.
https://we.tl/t-oTIha7SI4s
개인 키 및 암호 해독 소프트웨어의 가격은 $980입니다.
처음 72시간 전에 연락하시면 50% 할인이 가능하며, 가격은 $490입니다.
결제 없이는 데이터를 복원할 수 없습니다.
6시간 이상 답변을 받지 못한 경우 이메일 "스팸" 또는 "정크" 폴더를 확인하십시오.

이 소프트웨어를 받으려면 이메일을 작성해야 합니다.
support@fishmail.top

저희에게 연락할 이메일 주소를 예약하십시오:
datarestorehelp@airmail.cc'

트렌드

가장 많이 본

로드 중...