Threat Database Ransomware Bozon Ransomware

Bozon Ransomware

脅威スコアカード

脅威レベル: 100 % (高い)
感染したコンピューター: 2
最初に見た: April 18, 2022
影響を受けるOS: Windows

コンピュータをBozonRansomwareの脅威に感染させると、悲惨な結果を招く可能性があります。実際、この脅威となるソフトウェアは、多数のファイルタイプに影響を与え、それらを使用不能でアクセスできない状態にする可能性があります。ほとんどのランサムウェア操作と同様に、ボゾンの拡散を担当するサイバー犯罪者の目標は、被害者から金銭を強要することです。

脅威が侵入型プログラミングを開始すると、システムに保存されているファイルをスキャンし、強力な暗号化アルゴリズムで暗号化し、元のファイル名に新しい拡張子として「.bozon」を追加します。その後、「FILERECOVERY.txt」という名前のテキストファイルがシステムのデスクトップに作成されます。このファイルには、脅威アクターからの指示が記載された身代金メモが含まれています。

身代金メモの詳細

Bozon Ransomwareが残した身代金要求のメッセージは、攻撃者が受け取りたい正確な金額を明らかにしていません。明らかに、犠牲者が連絡を取り、ハッカーにメッセージを送った後、身代金は個人ベースで決定されます。このメモは、実行可能な通信チャネルとして電子メールアドレス「mallox@tutanota.com」のみを提供します。影響を受けるユーザーは、最初の電子メールにメモにあるID文字列が含まれている必要があることを指示されます。メモによると、サイバー犯罪者は、ロックされたすべてのデータを復元する能力のデモンストレーションとして、いくつかのファイルを無料で復号化します。ただし、選択したファイルには貴重な情報が含まれていてはなりません。

BozonRansomwareが残したメッセージの全文は次のとおりです。

'あなたのファイルは暗号化されています!
あなたの個人ID:

復号化するには、以下の手順に従ってください。
データを回復するには、復号化ツールが必要です。
復号化ツールを入手するには、次のことを行う必要があります。

1つの暗号化されたテスト画像またはテキストファイルまたはドキュメントをmallox@tutanota.comに送信します
手紙にはあなたの個人IDを含めてください(この文書の冒頭を見てください)。このIDを最初のメールで送ってください。
いくつかのファイル(値ではない)を復号化するための無料テストを提供し、すべてのファイルを復号化するための価格を割り当てます。
復号化ツールの支払い方法の説明を送信した後、支払い後に復号化ツールとその使用方法の説明を受け取ります。
デコーダーがあるという証拠として、いくつかのファイルを高品質で復号化できます。
'

SpyHunterはBozon Ransomwareを検出して削除します

ファイルシステムの詳細

Bozon Ransomware は、次のファイルを作成する可能性があります。
# ファイル名 MD5 検出
1. file.exe 4a37efca5db6dd9817cdf5adb696bc51 2

トレンド

最も見られました

読み込んでいます...