Threat Database Ransomware Bozon Ransomware

Bozon Ransomware

Wertungsliste der Bedrohung

Bedrohungsstufe: 100 % (Hoch)
Infizierte Computer: 2
Zum ersten Mal gesehen: April 18, 2022
Betroffene Betriebssysteme: Windows

Wenn Ihr Computer mit der Bozon Ransomware-Bedrohung infiziert ist, kann dies schwerwiegende Folgen haben. Tatsächlich ist diese bedrohliche Software in der Lage, zahlreiche Dateitypen zu beeinträchtigen und sie in einem unbrauchbaren und unzugänglichen Zustand zu belassen. Wie bei den meisten Ransomware-Operationen besteht das Ziel der Cyberkriminellen, die für die Verbreitung von Bozon verantwortlich sind, darin, Geld von ihren Opfern zu erpressen.

Sobald die Bedrohung ihre invasive Programmierung gestartet hat, scannt sie die auf dem System gespeicherten Dateien, verschlüsselt sie mit einem starken kryptografischen Algorithmus und hängt „.bozon“ als neue Erweiterung an ihre ursprünglichen Dateinamen an. Anschließend wird auf dem Desktop des Systems eine Textdatei mit dem Namen „FILE RECOVERY.txt“ erstellt. Die Datei enthält eine Lösegeldforderung mit Anweisungen der Bedrohungsakteure.

Details der Lösegeldforderung

Die von der Bozon Ransomware hinterlassene Lösegeldforderungsnachricht gibt nicht den genauen Geldbetrag preis, den die Angreifer erhalten möchten. Offenbar wird das Lösegeld individuell festgelegt, nachdem die Opfer Kontakt aufgenommen und die Hacker benachrichtigt haben. Der Hinweis nennt nur die E-Mail-Adresse „mallox@tutanota.com“ als praktikablen Kommunikationskanal. Betroffene Benutzer werden angewiesen, dass ihre ursprüngliche E-Mail die in der Notiz gefundene ID-Zeichenfolge enthalten muss. Laut der Notiz werden die Cyberkriminellen einige Dateien kostenlos entschlüsseln, um ihre Fähigkeit zu demonstrieren, alle gesperrten Daten wiederherzustellen. Die ausgewählten Dateien dürfen jedoch keine wertvollen Informationen enthalten.

Der vollständige Text der von Bozon Ransomware hinterlassenen Nachricht lautet:

' Ihre Dateien sind verschlüsselt!
Ihr Personalausweis:

Befolgen Sie zum Entschlüsseln die nachstehenden Anweisungen.
Um Daten wiederherzustellen, benötigen Sie ein Entschlüsselungstool.
Um das Entschlüsselungstool zu erhalten, sollten Sie:

Senden Sie 1 verschlüsseltes Testbild oder eine Textdatei oder ein Dokument an mallox@tutanota.com
Geben Sie in dem Schreiben Ihren Personalausweis an (siehe Anfang dieses Dokuments). Senden Sie mir diese ID in Ihrer ersten E-Mail an mich.
Wir geben Ihnen einen kostenlosen Test zum Entschlüsseln einiger Dateien (KEIN WERT) und weisen den Preis für die Entschlüsselung aller Dateien zu.
Nachdem wir Ihnen Anweisungen zur Bezahlung des Entschlüsselungstools gesendet haben, erhalten Sie nach der Zahlung ein Entschlüsselungstool und Anweisungen zur Verwendung.
Wir können nur wenige Dateien in Qualität entschlüsseln, der Beweis dafür, dass wir den Decoder haben.
'

SpyHunter erkennt und entfernt Bozon Ransomware

Deatils zum Dateisystem

Bozon Ransomware kann die folgende(n) Datei(en) erstellen:
# Dateiname MD5 Erkennungen
1. file.exe 4a37efca5db6dd9817cdf5adb696bc51 2

Im Trend

Am häufigsten gesehen

Wird geladen...