Bozon Ransomware
Tehdit Puan Kartı
EnigmaSoft Tehdit Puan Kartı
EnigmaSoft Tehdit Puan Kartları, araştırma ekibimiz tarafından toplanan ve analiz edilen farklı kötü amaçlı yazılım tehditleri için değerlendirme raporlarıdır. EnigmaSoft Tehdit Puan Kartları, gerçek dünya ve potansiyel risk faktörleri, eğilimler, sıklık, yaygınlık ve kalıcılık dahil olmak üzere çeşitli ölçümleri kullanarak tehditleri değerlendirir ve sıralar. EnigmaSoft Tehdit Puan Kartları, araştırma verilerimize ve ölçümlerimize dayalı olarak düzenli olarak güncellenir ve kötü amaçlı yazılımları sistemlerinden kaldırmak için çözümler arayan son kullanıcılardan tehditleri analiz eden güvenlik uzmanlarına kadar çok çeşitli bilgisayar kullanıcıları için yararlıdır.
EnigmaSoft Tehdit Puan Kartları, aşağıdakiler de dahil olmak üzere çeşitli yararlı bilgiler görüntüler:
Sıralama: Belirli bir tehdidin EnigmaSoft'un Tehdit Veritabanındaki sıralaması.
Önem Düzeyi: Tehdit Değerlendirme Kriterlerimizde açıklandığı gibi, risk modelleme sürecimize ve araştırmamıza dayalı olarak sayısal olarak gösterilen, bir nesnenin belirlenen önem düzeyi.
Enfekte Bilgisayarlar: SpyHunter tarafından bildirildiği üzere, virüslü bilgisayarlarda tespit edilen belirli bir tehdidin doğrulanmış ve şüphelenilen vakalarının sayısı.
Ayrıca bkz. Tehdit Değerlendirme Kriterleri .
Tehlike seviyesi: | 100 % (Yüksek) |
Etkilenen Bilgisayarlar: | 2 |
İlk görüş: | April 18, 2022 |
Etkilenen İşletim Sistemleri: | Windows |
Bilgisayarınıza Bozon Ransomware tehdidinin bulaşması ciddi sonuçlara yol açabilir. Gerçekten de, bu tehdit edici yazılım parçası, çok sayıda dosya türünü etkileyebilir ve onları kullanılamaz ve erişilemez bir durumda bırakabilir. Çoğu fidye yazılımı operasyonunda olduğu gibi, Bozon'u yaymaktan sorumlu siber suçluların amacı kurbanlarından zorla para almaktır.
Tehdit istilacı programlamasını başlattığında, sistemde depolanan dosyaları tarar, güçlü bir şifreleme algoritmasıyla şifreler ve orijinal dosya adlarına yeni bir uzantı olarak '.bozon' ekler. Daha sonra sistemin masaüstünde 'FILE RECOVERY.txt' isimli bir metin dosyası oluşturulacaktır. Dosya, tehdit aktörlerinin talimatlarını içeren bir fidye notu içerecek.
İçindekiler
Fidye Notunun Ayrıntıları
Bozon Ransomware tarafından bırakılan fidye talep eden mesaj, saldırganların almak istediği para miktarını tam olarak göstermiyor. Görünüşe göre fidye, kurbanlar iletişim kurduktan ve bilgisayar korsanlarına mesaj attıktan sonra bireysel olarak belirlenecek. Not, geçerli bir iletişim kanalı olarak yalnızca 'mallox@tutanota.com' e-posta adresini sağlar. Etkilenen kullanıcılara, ilk e-postalarının notta bulunan kimlik dizesini içermesi gerektiği talimatı verilir. Nota göre, siber suçlular, kilitli tüm verileri geri yükleme yeteneklerinin bir göstergesi olarak birkaç dosyanın şifresini ücretsiz olarak çözecek. Ancak seçilen dosyalar değerli bilgiler içermemelidir.
Bozon Ransomware tarafından bırakılan mesajın tam metni:
' Dosyalarınız şifreli!
Kişisel kimliğiniz:Şifreyi çözmek için aşağıdaki talimatları izleyin.
Verileri kurtarmak için şifre çözme aracına ihtiyacınız var.
Şifre çözme aracını almak için şunları yapmalısınız:Mallox@tutanota.com adresine 1 şifreli test resmi veya metin dosyası veya belge gönderin
Mektuba kişisel kimliğinizi ekleyin (bu belgenin başına bakın). Bu kimliği bana ilk e-postanızda gönderin.
Size birkaç dosyanın şifresini çözmek için ücretsiz bir test vereceğiz (DEĞER DEĞİL) ve tüm dosyaların şifresini çözmek için fiyat atayacağız.
Size şifre çözme aracı için nasıl ödeme yapacağınız talimatını gönderdikten sonra ve ödemenin ardından bir şifre çözme aracı ve nasıl kullanılacağına ilişkin talimatlar alacaksınız.
Kod çözücüye sahip olduğumuza dair kanıt niteliğindeki birkaç dosyanın şifresini çözebiliriz. '
SpyHunter Bozon Ransomware'u Algılar ve Kaldırır
Dosya Sistemi Detayları
# | Dosya adı | MD5 |
Tespitler
Tespitler: SpyHunter tarafından bildirildiği üzere, virüs bulaşmış bilgisayarlarda tespit edilen belirli bir tehdidin doğrulanmış ve şüphelenilen vakalarının sayısı.
|
---|---|---|---|
1. | file.exe | 4a37efca5db6dd9817cdf5adb696bc51 | 2 |