Threat Database Ransomware 보존 랜섬웨어

보존 랜섬웨어

위협 스코어카드

위협 수준: 100 % (높은)
감염된 컴퓨터: 2
처음 본 것: April 18, 2022
영향을 받는 OS: Windows

컴퓨터가 Bozon Ransomware 위협에 감염되면 심각한 결과를 초래할 수 있습니다. 실제로 이 위협적인 소프트웨어는 수많은 파일 유형에 영향을 미치고 사용할 수 없고 액세스할 수 없는 상태로 만들 수 있습니다. 대부분의 랜섬웨어 작업과 마찬가지로 Bozon 확산에 책임이 있는 사이버 범죄자의 목표는 피해자로부터 돈을 갈취하는 것입니다.

위협이 침입 프로그래밍을 시작하면 시스템에 저장된 파일을 스캔하고 강력한 암호화 알고리즘으로 암호화하고 원래 파일 이름에 새 확장자로 '.bozon'을 추가합니다. 그러면 시스템 바탕 화면에 'FILE RECOVERY.txt'라는 텍스트 파일이 생성됩니다. 파일에는 위협 행위자의 지시가 포함된 몸값 메모가 포함됩니다.

랜섬 노트의 세부 정보

Bozon 랜섬웨어가 남긴 몸값 요구 메시지에는 공격자가 받고 싶어하는 정확한 금액이 나와 있지 않습니다. 분명히 몸값은 피해자가 연락을 취하고 해커에게 메시지를 보낸 후 개별적으로 결정될 것입니다. 메모는 유효한 커뮤니케이션 채널로 'mallox@tutanota.com' 이메일 주소만 제공합니다. 영향을 받는 사용자는 초기 이메일에 메모에 있는 ID 문자열이 포함되어야 한다는 지시를 받습니다. 메모에 따르면 사이버 범죄자는 잠긴 데이터를 모두 복원할 수 있는 능력을 입증하기 위해 몇 개의 파일을 무료로 해독합니다. 그러나 선택한 파일에는 중요한 정보가 포함되어서는 안 됩니다.

Bozon Ransomware가 남긴 메시지의 전체 텍스트는 다음과 같습니다.

' 파일이 암호화되었습니다!
귀하의 개인 ID:

암호를 해독하려면 아래 지침을 따르세요.
데이터를 복구하려면 암호 해독 도구가 필요합니다.
암호 해독 도구를 얻으려면 다음을 수행해야 합니다.

1개의 암호화된 테스트 이미지 또는 텍스트 파일 또는 문서를 mallox@tutanota.com으로 보냅니다.
편지에는 개인 ID를 포함하십시오(이 문서의 시작 부분 참조). 나에게 보내는 첫 번째 이메일에서 이 ID를 보내주십시오.
일부 파일(값 아님)의 암호 해독에 대한 무료 테스트를 제공하고 모든 파일의 암호 해독 가격을 지정합니다.
암호 해독 도구에 대한 지불 방법에 대한 지침을 보내고 지불 후 암호 해독 도구와 사용 방법에 대한 지침을 받게 됩니다.
우리는 디코더를 가지고 있다는 증거로 품질이 좋은 몇 개의 파일을 해독할 수 있습니다.
'

SpyHunter는 보존 랜섬웨어를 감지하고 제거합니다.

파일 시스템 세부 정보

보존 랜섬웨어는 다음 파일을 생성할 수 있습니다.
# 파일 이름 MD5 탐지
1. file.exe 4a37efca5db6dd9817cdf5adb696bc51 2

트렌드

가장 많이 본

로드 중...