Програмне забезпечення Bozon Ransomware
Картка показників загроз
EnigmaSoft Threat Scorecard
EnigmaSoft Threat Scorecards – це звіти про оцінку різних загроз зловмисного програмного забезпечення, які були зібрані та проаналізовані нашою дослідницькою групою. EnigmaSoft Threat Scorecards оцінює та ранжує загрози за допомогою кількох показників, включаючи реальні та потенційні фактори ризику, тенденції, частоту, поширеність та стійкість. EnigmaSoft Threat Scorecards регулярно оновлюються на основі даних наших досліджень і показників і є корисними для широкого кола користувачів комп’ютерів, від кінцевих користувачів, які шукають рішення для видалення зловмисного програмного забезпечення зі своїх систем, до експертів з безпеки, які аналізують загрози.
EnigmaSoft Threat Scorecards відображає різноманітну корисну інформацію, зокрема:
Рейтинг: рейтинг певної загрози в базі даних загроз EnigmaSoft.
Рівень серйозності: визначений рівень серйозності об’єкта, представлений числово на основі нашого процесу моделювання ризиків і досліджень, як пояснюється в наших Критеріях оцінки загроз .
Заражені комп’ютери: кількість підтверджених і підозрюваних випадків певної загрози, виявленої на заражених комп’ютерах, як повідомляє SpyHunter.
Дивіться також Критерії оцінки загрози .
Рівень загрози: | 100 % (Високий) |
Заражені комп’ютери: | 2 |
Вперше побачили: | April 18, 2022 |
ОС (ОС), які постраждали: | Windows |
Зараження вашого комп’ютера загрозою Bozon Ransomware може мати жахливі наслідки. Справді, це загрозливе програмне забезпечення здатне впливати на численні типи файлів і залишати їх у непридатному та недоступному стані. Як і більшість операцій з викупом, метою кіберзлочинців, відповідальних за поширення Bozon, є вимагання грошей у своїх жертв.
Після того, як загроза розпочне інвазивне програмування, вона сканує файли, що зберігаються в системі, зашифрує їх за допомогою сильного криптографічного алгоритму та додасть «.bozon» як нове розширення до оригінальних імен файлів. Після цього на робочому столі системи буде створено текстовий файл під назвою «FILE RECOVERY.txt». Файл міститиме записку про викуп з інструкціями від суб’єктів загрози.
Зміст
Деталі записки про викуп
Повідомлення з вимогою викупу, залишене Bozon Ransomware, не розкриває точну суму грошей, яку хочуть отримати зловмисники. Очевидно, викуп буде визначено в індивідуальному порядку після того, як постраждалі встановлять контакт і звернуться до хакерів. У примітці вказано лише адресу електронної пошти «mallox@tutanota.com» як дієвий канал зв’язку. Користувачам, які постраждали, повідомляють, що їхні початкові електронні листи мають містити рядок ідентифікатора, знайдений у примітці. Згідно з повідомленням, кіберзлочинці безкоштовно розшифрують пару файлів, щоб продемонструвати свою здатність відновлювати всі заблоковані дані. Однак вибрані файли не повинні містити цінну інформацію.
Повний текст повідомлення, залишеного Bozon Ransomware:
' Ваші файли зашифровані!
Ваш особистий ідентифікатор:Щоб розшифрувати, дотримуйтесь інструкцій нижче.
Для відновлення даних потрібен інструмент розшифровки.
Щоб отримати інструмент розшифровки, потрібно:Надішліть 1 зашифроване тестове зображення, текстовий файл чи документ на адресу mallox@tutanota.com
У листі вкажіть свій особистий ідентифікатор (подивіться на початку цього документа). Надішліть мені цей ідентифікатор у своєму першому електронному листі.
Ми дамо вам безкоштовний тест на дешифрування кількох файлів (НЕ ЗНАЧЕННЯ) і призначимо ціну за розшифрування всіх файлів.
Після того, як ми надішлемо вам інструкцію, як оплатити інструмент розшифровки, і після оплати ви отримаєте інструмент дешифрування та інструкції, як ним користуватися.
Ми можемо розшифрувати декілька файлів у якості доказу того, що у нас є декодер. '
SpyHunter виявляє та видаляє Програмне забезпечення Bozon Ransomware
Деталі файлової системи
# | Ім'я файлу | MD5 |
Виявлення
Виявлення: кількість підтверджених і підозрюваних випадків певної загрози, виявлених на заражених комп’ютерах, як повідомляє SpyHunter.
|
---|---|---|---|
1. | file.exe | 4a37efca5db6dd9817cdf5adb696bc51 | 2 |