보존 랜섬웨어
위협 스코어카드
EnigmaSoft 위협 스코어카드
EnigmaSoft Threat Scorecard는 당사 연구팀이 수집 및 분석한 다양한 악성코드 위협에 대한 평가 보고서입니다. EnigmaSoft Threat Scorecard는 실제 및 잠재적 위험 요인, 추세, 빈도, 확산 및 지속성을 포함한 여러 메트릭을 사용하여 위협을 평가하고 순위를 지정합니다. EnigmaSoft Threat Scorecard는 당사의 연구 데이터 및 메트릭을 기반으로 정기적으로 업데이트되며 시스템에서 맬웨어를 제거하기 위한 솔루션을 찾는 최종 사용자부터 위협을 분석하는 보안 전문가에 이르기까지 광범위한 컴퓨터 사용자에게 유용합니다.
EnigmaSoft Threat Scorecard는 다음과 같은 다양한 유용한 정보를 표시합니다.
순위: EnigmaSoft의 위협 데이터베이스에서 특정 위협의 순위입니다.
심각도 수준: 위협 평가 기준 에 설명된 대로 위험 모델링 프로세스 및 연구를 기반으로 숫자로 표시된 개체의 결정된 심각도 수준입니다.
감염된 컴퓨터: SpyHunter에서 보고한 감염된 컴퓨터에서 탐지된 특정 위협의 확인 및 의심 사례 수입니다.
위협 평가 기준 도 참조하십시오.
위협 수준: | 100 % (높은) |
감염된 컴퓨터: | 2 |
처음 본 것: | April 18, 2022 |
영향을 받는 OS: | Windows |
컴퓨터가 Bozon Ransomware 위협에 감염되면 심각한 결과를 초래할 수 있습니다. 실제로 이 위협적인 소프트웨어는 수많은 파일 유형에 영향을 미치고 사용할 수 없고 액세스할 수 없는 상태로 만들 수 있습니다. 대부분의 랜섬웨어 작업과 마찬가지로 Bozon 확산에 책임이 있는 사이버 범죄자의 목표는 피해자로부터 돈을 갈취하는 것입니다.
위협이 침입 프로그래밍을 시작하면 시스템에 저장된 파일을 스캔하고 강력한 암호화 알고리즘으로 암호화하고 원래 파일 이름에 새 확장자로 '.bozon'을 추가합니다. 그러면 시스템 바탕 화면에 'FILE RECOVERY.txt'라는 텍스트 파일이 생성됩니다. 파일에는 위협 행위자의 지시가 포함된 몸값 메모가 포함됩니다.
목차
랜섬 노트의 세부 정보
Bozon 랜섬웨어가 남긴 몸값 요구 메시지에는 공격자가 받고 싶어하는 정확한 금액이 나와 있지 않습니다. 분명히 몸값은 피해자가 연락을 취하고 해커에게 메시지를 보낸 후 개별적으로 결정될 것입니다. 메모는 유효한 커뮤니케이션 채널로 'mallox@tutanota.com' 이메일 주소만 제공합니다. 영향을 받는 사용자는 초기 이메일에 메모에 있는 ID 문자열이 포함되어야 한다는 지시를 받습니다. 메모에 따르면 사이버 범죄자는 잠긴 데이터를 모두 복원할 수 있는 능력을 입증하기 위해 몇 개의 파일을 무료로 해독합니다. 그러나 선택한 파일에는 중요한 정보가 포함되어서는 안 됩니다.
Bozon Ransomware가 남긴 메시지의 전체 텍스트는 다음과 같습니다.
' 파일이 암호화되었습니다!
귀하의 개인 ID:암호를 해독하려면 아래 지침을 따르세요.
데이터를 복구하려면 암호 해독 도구가 필요합니다.
암호 해독 도구를 얻으려면 다음을 수행해야 합니다.1개의 암호화된 테스트 이미지 또는 텍스트 파일 또는 문서를 mallox@tutanota.com으로 보냅니다.
편지에는 개인 ID를 포함하십시오(이 문서의 시작 부분 참조). 나에게 보내는 첫 번째 이메일에서 이 ID를 보내주십시오.
일부 파일(값 아님)의 암호 해독에 대한 무료 테스트를 제공하고 모든 파일의 암호 해독 가격을 지정합니다.
암호 해독 도구에 대한 지불 방법에 대한 지침을 보내고 지불 후 암호 해독 도구와 사용 방법에 대한 지침을 받게 됩니다.
우리는 디코더를 가지고 있다는 증거로 품질이 좋은 몇 개의 파일을 해독할 수 있습니다. '
SpyHunter는 보존 랜섬웨어를 감지하고 제거합니다.
파일 시스템 세부 정보
# | 파일 이름 | MD5 |
탐지
탐지: SpyHunter에서 보고한 감염된 컴퓨터에서 탐지된 특정 위협의 확인 및 의심 사례 수입니다.
|
---|---|---|---|
1. | file.exe | 4a37efca5db6dd9817cdf5adb696bc51 | 2 |