Threat Database Ransomware Bozon Ransomware

Bozon Ransomware

Показател за заплахи

Ниво на заплаха: 100 % (Високо)
Заразени компютри: 2
Първо видяно: April 18, 2022
Засегнати операционни системи: Windows

Инфектирането на компютъра ви със заплахата Bozon Ransomware може да има ужасни последици. Всъщност този заплашителен софтуер е в състояние да засегне множество типове файлове и да ги остави в неизползваемо и недостъпно състояние. Подобно на повечето операции за рансъмуер, целта на киберпрестъпниците, отговорни за разпространението на Bozon, е да изнудват пари от своите жертви.

След като заплахата започне своето инвазивно програмиране, тя ще сканира файловете, съхранявани в системата, ще ги криптира със силен криптографски алгоритъм и ще добави „.bozon“ като ново разширение към оригиналните им имена на файлове. След това на работния плот на системата ще бъде създаден текстов файл с име 'FILE RECOVERY.txt'. Файлът ще съдържа бележка за откуп с инструкции от участниците в заплахата.

Подробности за бележката за откуп

Съобщението с искане за откуп, оставено от Bozon Ransomware, не разкрива точната сума пари, която нападателите искат да получат. Очевидно откупът ще бъде определен на индивидуална основа, след като жертвите установят контакт и изпратят съобщение до хакерите. Бележката предоставя само имейл адреса „mallox@tutanota.com“ като жизнеспособен канал за комуникация. Засегнатите потребители са инструктирани, че първоначалният им имейл трябва да съдържа идентификационния низ, намерен в бележката. Според бележката киберпрестъпниците ще декриптират няколко файла безплатно като демонстрация на способността им да възстановяват всички заключени данни. Избраните файлове обаче не трябва да съдържат ценна информация.

Пълният текст на съобщението, оставено от Bozon Ransomware, е:

' Вашите файлове са криптирани!
Вашият личен документ:

За да дешифрирате, следвайте инструкциите по-долу.
За да възстановите данни, ви е необходим инструмент за декриптиране.
За да получите инструмента за декриптиране, трябва:

Изпратете 1 криптирано тестово изображение или текстов файл или документ на mallox@tutanota.com
В писмото включете личния си документ за самоличност (вижте началото на този документ). Изпратете ми този идентификационен номер в първия си имейл до мен.
Ще ви дадем безплатен тест за декриптиране на няколко файла (НЕ СТОЙНОСТ) и ще определим цената за декриптиране на всички файлове.
След като ви изпратим инструкция как да платите за инструмент за декриптиране и след плащане ще получите инструмент за декриптиране и инструкции как да го използвате.
Можем да дешифрираме няколко файла с качество доказателство, че разполагаме с декодера.
'

SpyHunter открива и премахва Bozon Ransomware

Подробности за файловата система

Bozon Ransomware може да създаде следния файл(ове):
# Име на файл MD5 Откривания
1. file.exe 4a37efca5db6dd9817cdf5adb696bc51 2

Тенденция

Най-гледан

Зареждане...