Threat Database Ransomware Boss Ransomware

Boss Ransomware

Fler medlemmar i familjen Makop Ransomware har observerats i naturen. En av de senaste varianterna som tillhör Makop Ransomware- familjen heter Boss Ransomware. Hotet infiltrerar datorer och använder sedan en kraftfull kryptografisk algoritm för att låsa filerna som lagras där effektivt. Användare kan inte komma åt någon av sina personliga eller arbetsrelaterade filer. Hackarna kommer sedan att pressa ut sina offer för pengar i utbyte mot dekrypteringsnyckeln och verktyget som förmodligen skulle kunna återställa data.

Filer som påverkas av Boss Ransowmare kommer att ha deras namn ändrats avsevärt. Hotet använder ett komplext namngivningsmönster - [Originalfilnamn]. [Offerets ID]. [Hackers e-postadress]. [Ransomware-tillägg]. I det här fallet är tillägget som används för att markera de krypterade filerna '.Boss' medan e-postadressen är 'pay_btc2021@protonmail.com.' När hotet är färdigt med att låsa användarens filer fortsätter det att leverera sin lösenanteckning i filer som heter 'readme-warning.txt.'

Instruktionerna från hackarna klargör att lösen måste betalas med Bitcoin, utan tvekan den mest populära kryptovalutan. Cyberkriminella erbjuder också att dekryptera upp till två filer gratis. Filerna måste dock ha enkla tillägg som .doc, .lxls, .jpg och bör inte överstiga 1 MB i storlek. Som kontaktpunkter har offren två e-postadresser. Den första är densamma som e-postmeddelandet som finns i den krypterade filens namn - 'pay_btc2021@protonmail.com', medan den andra är 'paybtc2021@msgsafe.io.'

Den fullständiga texten till Boss Ransomwares instruktioner är:

' ::: Hälsningar :::

Lite FAQ:
.1.
F: Vad händer?
S: Dina filer har krypterats och har nu tillägget "Boss". Filstrukturen skadades inte, vi gjorde allt för att detta inte skulle kunna hända.

.2.
F: Hur återställer jag filer?
S: Om du vill dekryptera dina filer måste du betala i bitcoins.

.3.
F: Vad sägs om garantier?
A: Det är bara ett företag. Vi bryr oss absolut inte om dig och dina erbjudanden, förutom att få förmåner. Om vi inte gör vårt arbete och våra skulder - kommer ingen att samarbeta med oss. Det är inte i våra intressen.
För att kontrollera möjligheten att returnera filer kan du skicka två filer med SIMPLE-tillägg till oss (jpg, xls, doc, etc ... inte databaser!) Och låga storlekar (max 1 MB), vi kommer att dekryptera dem och skicka tillbaka till dig . Det är vår garanti.

.4.
F: Hur kontaktar jag dig?
S: Du kan skriva till vår postlåda: pay_btc2021@protonmail.com eller paybtc2021@msgsafe.io

.5.
F: Hur fortsätter dekrypteringsprocessen efter betalning?
A: Efter betalning skickar vi vårt skanneravkodarprogram och detaljerade bruksanvisningar. Med detta program kommer du att kunna dekryptera alla dina krypterade filer.

.6.
F: Om jag inte vill betala dåliga människor som du?
S: Om du inte kommer att samarbeta med vår tjänst - för oss spelar det ingen roll. Men du kommer att förlora din tid och data, för bara vi har den privata nyckeln. I praktiken är tiden mycket mer värdefull än pengar.

:::AKTA SIG:::
Försök INTE att ändra krypterade filer själv!
Om du försöker använda någon tredjepartsprogramvara för att återställa dina data- eller antiviruslösningar - gör en säkerhetskopia för alla krypterade filer!
Alla ändringar i krypterade filer kan medföra skada på den privata nyckeln och därmed förlust av all data.
''

Trendigt

Mest sedda

Läser in...