Bozon Ransomware
Cartoncino segnapunti di minaccia
Scheda di valutazione delle minacce di EnigmaSoft
Le EnigmaSoft Threat Scorecard sono rapporti di valutazione per diverse minacce malware che sono state raccolte e analizzate dal nostro team di ricerca. Le EnigmaSoft Threat Scorecard valutano e classificano le minacce utilizzando diverse metriche tra cui fattori di rischio reali e potenziali, tendenze, frequenza, prevalenza e persistenza. Le EnigmaSoft Threat Scorecard vengono aggiornate regolarmente in base ai dati e alle metriche della nostra ricerca e sono utili per un'ampia gamma di utenti di computer, dagli utenti finali che cercano soluzioni per rimuovere il malware dai loro sistemi agli esperti di sicurezza che analizzano le minacce.
Le schede di valutazione delle minacce di EnigmaSoft mostrano una serie di informazioni utili, tra cui:
Classifica: la classifica di una particolare minaccia nel database delle minacce di EnigmaSoft.
Livello di gravità: il livello di gravità determinato di un oggetto, rappresentato numericamente, in base al nostro processo di modellazione del rischio e alla nostra ricerca, come spiegato nei nostri criteri di valutazione delle minacce .
Computer infetti: il numero di casi confermati e sospetti di una particolare minaccia rilevati su computer infetti come riportato da SpyHunter.
Vedere anche Criteri di valutazione delle minacce .
Livello di minaccia: | 100 % (Alto) |
Computer infetti: | 2 |
Visto per la prima volta: | April 18, 2022 |
Sistemi operativi interessati: | Windows |
Avere il tuo computer infettato dalla minaccia Bozon Ransomware può avere conseguenze disastrose. In effetti, questo software minaccioso è in grado di influenzare numerosi tipi di file e lasciarli in uno stato inutilizzabile e inaccessibile. Come la maggior parte delle operazioni di ransomware, l'obiettivo dei criminali informatici responsabili della diffusione di Bozon è estorcere denaro alle loro vittime.
Una volta che la minaccia ha avviato la sua programmazione invasiva, eseguirà la scansione dei file archiviati nel sistema, li crittograferà con un potente algoritmo crittografico e aggiungerà ".bozon" come nuova estensione ai nomi dei file originali. Successivamente, sul desktop del sistema verrà creato un file di testo denominato 'FILE RECOVERY.txt'. Il file conterrà una richiesta di riscatto con le istruzioni degli attori della minaccia.
Sommario
Dettagli della nota di riscatto
Il messaggio di richiesta di riscatto lasciato da Bozon Ransomware non rivela l'esatta quantità di denaro che gli aggressori vogliono ricevere. Apparentemente, il riscatto sarà determinato su base individuale dopo che le vittime avranno stabilito un contatto e inviato messaggi agli hacker. La nota fornisce solo l'indirizzo e-mail 'mallox@tutanota.com' come un valido canale di comunicazione. Agli utenti interessati viene indicato che la loro e-mail iniziale deve contenere la stringa ID trovata nella nota. Secondo la nota, i criminali informatici decrittograferanno gratuitamente un paio di file a dimostrazione della loro capacità di ripristinare tutti i dati bloccati. I file scelti, tuttavia, non devono contenere informazioni preziose.
Il testo completo del messaggio lasciato da Bozon Ransomware è:
' I tuoi file sono crittografati!
Il tuo ID personale:Per decifrare, segui le istruzioni seguenti.
Per recuperare i dati è necessario lo strumento di decrittografia.
Per ottenere lo strumento di decrittazione dovresti:Invia 1 immagine di prova crittografata o file di testo o documento a mallox@tutanota.com
Nella lettera includi il tuo ID personale (guarda all'inizio di questo documento). Inviami questo ID nella tua prima email a me.
Ti forniremo un test gratuito per decrittografare alcuni file (NON VALUE) e assegneremo il prezzo per la decrittazione di tutti i file.
Dopo averti inviato le istruzioni su come pagare per lo strumento di decrittazione e dopo il pagamento riceverai uno strumento di decrittazione e le istruzioni su come utilizzarlo.
Possiamo decifrare pochi file in qualità la prova che abbiamo il decoder. '
SpyHunter rileva e rimuove Bozon Ransomware
Dettagli del file system
# | Nome del file | MD5 |
Rilevazioni
Rilevamenti: il numero di casi confermati e sospetti di una particolare minaccia rilevati su computer infetti come riportato da SpyHunter.
|
---|---|---|---|
1. | file.exe | 4a37efca5db6dd9817cdf5adb696bc51 | 2 |