Threat Database Ransomware Bozon Ransomware

Bozon Ransomware

खतरा स्कोरकार्ड

ख़तरा स्तर: 100 % (उच्च)
संक्रमित कंप्यूटर: 2
पहले देखा: April 18, 2022
ओएस (एस) प्रभावित: Windows

आपके कंप्यूटर के Bozon Ransomware खतरे से संक्रमित होने के गंभीर परिणाम हो सकते हैं। वास्तव में, धमकी देने वाला सॉफ़्टवेयर का यह टुकड़ा कई फ़ाइल प्रकारों को प्रभावित करने और उन्हें अनुपयोगी और दुर्गम स्थिति में छोड़ने में सक्षम है। अधिकांश रैंसमवेयर ऑपरेशनों की तरह, Bozon को फैलाने के लिए जिम्मेदार साइबर अपराधियों का लक्ष्य अपने पीड़ितों से पैसे वसूल करना है।

एक बार जब खतरा अपनी आक्रामक प्रोग्रामिंग शुरू कर देता है, तो यह सिस्टम पर संग्रहीत फ़ाइलों को स्कैन करेगा, उन्हें एक मजबूत क्रिप्टोग्राफ़िक एल्गोरिथम के साथ एन्क्रिप्ट करेगा, और '.bozon' को उनके मूल फ़ाइल नामों में एक नए एक्सटेंशन के रूप में जोड़ देगा। बाद में, सिस्टम के डेस्कटॉप पर 'FILE RECOVERY.txt' नाम की एक टेक्स्ट फ़ाइल बनाई जाएगी। फ़ाइल में धमकी देने वाले अभिनेताओं के निर्देशों के साथ फिरौती का नोट होगा।

फिरौती नोट का विवरण

Bozon Ransomware द्वारा छोड़ा गया फिरौती मांगने वाला संदेश यह नहीं बताता है कि हमलावर कितनी राशि प्राप्त करना चाहते हैं। जाहिर है, फिरौती का निर्धारण व्यक्तिगत आधार पर किया जाएगा जब पीड़ितों ने संपर्क स्थापित किया और हैकर्स को मैसेज किया। नोट एक व्यवहार्य संचार चैनल के रूप में केवल ईमेल पता 'mallox@tutanota.com' प्रदान करता है। प्रभावित उपयोगकर्ताओं को निर्देश दिया जाता है कि उनके शुरुआती ईमेल में नोट में पाई गई आईडी स्ट्रिंग होनी चाहिए। नोट के अनुसार, साइबर अपराधी सभी लॉक किए गए डेटा को पुनर्स्थापित करने की उनकी क्षमता के प्रदर्शन के रूप में कुछ फाइलों को मुफ्त में डिक्रिप्ट करेंगे। हालाँकि, चुनी गई फ़ाइलों में मूल्यवान जानकारी नहीं होनी चाहिए।

Bozon Ransomware द्वारा छोड़े गए संदेश का पूरा पाठ है:

' आपकी फ़ाइलें एन्क्रिप्ट की गई हैं!
आपकी व्यक्तिगत आईडी:

डिक्रिप्ट करने के लिए, नीचे दिए गए निर्देशों का पालन करें।
डेटा पुनर्प्राप्त करने के लिए आपको डिक्रिप्ट टूल की आवश्यकता होती है।
डिक्रिप्ट टूल प्राप्त करने के लिए आपको यह करना चाहिए:

1 क्रिप्टेड टेस्ट इमेज या टेक्स्ट फ़ाइल या दस्तावेज़ को mallox@tutanota.com पर भेजें
पत्र में अपनी व्यक्तिगत आईडी शामिल करें (इस दस्तावेज़ की शुरुआत देखें)। मुझे यह आईडी अपने पहले ईमेल में मुझे भेजें।
हम आपको कुछ फ़ाइलों को डिक्रिप्ट करने के लिए निःशुल्क परीक्षण देंगे (VALUE नहीं) और सभी फ़ाइलों को डिक्रिप्ट करने के लिए मूल्य प्रदान करेंगे।
जब हम आपको डिक्रिप्ट टूल के लिए भुगतान करने का निर्देश भेजते हैं और भुगतान के बाद आपको एक डिक्रिप्ट टूल और निर्देश मिलेगा कि इसका उपयोग कैसे करें।
हम गुणवत्ता में कुछ फाइलों को डिक्रिप्ट कर सकते हैं कि हमारे पास डिकोडर है।
'

SpyHunter Bozon Ransomware . का पता लगाता है और हटाता है

फ़ाइल सिस्टम विवरण

Bozon Ransomware निम्न फ़ाइल बना सकता है:
# फ़ाइल का नाम MD5 जांच
1. file.exe 4a37efca5db6dd9817cdf5adb696bc51 2

रुझान

सबसे ज्यादा देखा गया

लोड हो रहा है...