Bozon Ransomware
威脅評分卡
EnigmaSoft 威胁记分卡
EnigmaSoft 威脅記分卡是我們的研究團隊收集和分析的不同惡意軟件威脅的評估報告。 EnigmaSoft 威脅記分卡使用多種指標對威脅進行評估和排名,包括現實世界和潛在的風險因素、趨勢、頻率、普遍性和持續性。 EnigmaSoft 威脅記分卡根據我們的研究數據和指標定期更新,對范圍廣泛的計算機用戶非常有用,從尋求解決方案以從其係統中刪除惡意軟件的最終用戶到分析威脅的安全專家。
EnigmaSoft 威脅記分卡顯示各種有用的信息,包括:
排名:特定威脅在 EnigmaSoft 的威脅數據庫中的排名。
嚴重級別:根據我們的風險建模過程和研究確定的對象嚴重級別,以數字表示,如我們的威脅評估標準中所述。
受感染的計算機:根據 SpyHunter 的報告,在受感染的計算機上檢測到的特定威脅的已確認和疑似案例的數量。
另請參閱威脅評估標準。
威胁级别: | 100 % (高的) |
受感染的计算机: | 2 |
初见: | April 18, 2022 |
受影响的操作系统: | Windows |
讓您的計算機感染 Bozon Ransomware 威脅可能會產生可怕的後果。事實上,這個具有威脅性的軟件能夠影響多種文件類型,並使它們處於無法使用和無法訪問的狀態。與大多數勒索軟件操作一樣,負責傳播 Bozon 的網絡犯罪分子的目標是從受害者那裡勒索錢財。
一旦威脅啟動其侵入性編程,它將掃描存儲在系統上的文件,使用強大的加密算法對其進行加密,並將“.bozon”作為新擴展名附加到其原始文件名中。之後,將在系統桌面上創建一個名為“FILE RECOVERY.txt”的文本文件。該文件將包含贖金說明,其中包含威脅參與者的指示。
目錄
贖金票據的詳細信息
Bozon Ransomware 留下的要求贖金的消息並未透露攻擊者想要收到的確切金額。顯然,贖金將在受害者建立聯繫並向黑客發送信息後根據個人情況確定。該說明僅提供電子郵件地址“mallox@tutanota.com”作為可行的溝通渠道。受影響的用戶被告知他們的初始電子郵件必須包含在註釋中找到的 ID 字符串。根據該說明,網絡犯罪分子將免費解密幾個文件,以展示他們恢復所有鎖定數據的能力。但是,所選文件不得包含有價值的信息。
Bozon Ransomware 留下的消息全文為:
'您的文件已加密!
您的個人身份證:要解密,請按照以下說明進行操作。
要恢復數據,您需要解密工具。
要獲得解密工具,您應該:將 1 個加密的測試圖像或文本文件或文檔發送至 mallox@tutanota.com
在信中包括您的個人 ID(查看本文件的開頭)。在您給我的第一封電子郵件中將此 ID 發送給我。
我們將為您免費測試解密少數文件(NOT VALUE)並指定解密所有文件的價格。
在我們向您發送如何為解密工具付款的說明後,在付款後您將收到一個解密工具以及如何使用它的說明。
我們可以解密少量文件以證明我們擁有解碼器。 '
SpyHunter 检测并删除 Bozon Ransomware
文件系統詳情
# | 文件名 | MD5 |
偵測
檢測: SpyHunter 報告的在受感染計算機上檢測到的特定威脅的已確認和疑似案例數。
|
---|---|---|---|
1. | file.exe | 4a37efca5db6dd9817cdf5adb696bc51 | 2 |