Boty Ransomware verrouillera tous vos fichiers

Si vous constatez que les fichiers, images et documents de votre ordinateur ont une extension .boty et que vous ne parvenez pas à y accéder, il est probable que votre ordinateur ait été infecté par le rançongiciel STOP/DJVU. Ce type de ransomware crypte les fichiers personnels avec l'extension .boty et demande ensuite un paiement en Bitcoin pour décrypter les données. La note de rançon contenant des instructions sur la façon de payer est généralement affichée sur le bureau de la victime dans un fichier appelé "_readme.txt".

Le rançongiciel BOTY crypte divers types de fichiers, y compris des documents, des images et des vidéos en ajoutant l'extension ".boty" au nom du fichier. Ce processus de cryptage rend impossible l'ouverture ou l'accès aux fichiers. Les attaquants à l'origine de ce rançongiciel exigent une rançon en Bitcoin en échange de la fourniture de la clé de déchiffrement aux victimes. Pour lancer le processus de paiement, les victimes sont invitées à contacter les développeurs de logiciels malveillants via des adresses e-mail telles que support@fishmail.top et datarestorehelp@airmail.cc, qui sont fournies dans la note de rançon contenue dans le fichier "_readme.txt".

Boty utilise la note de rançon de la famille Djvu

Le texte intégral de la note de rançon de Boty se lit comme suit :

ATTENTION!

Ne vous inquiétez pas, vous pouvez retourner tous vos fichiers !
Tous vos fichiers comme les images, les bases de données, les documents et autres importants sont cryptés avec le cryptage le plus fort et la clé unique.
La seule méthode de récupération de fichiers consiste à acheter un outil de décryptage et une clé unique pour vous.
Ce logiciel décryptera tous vos fichiers cryptés.
Quelles garanties avez-vous ?
Vous pouvez envoyer un de vos fichiers cryptés depuis votre PC et nous le décryptons gratuitement.
Mais nous ne pouvons décrypter qu'un seul fichier gratuitement. Le fichier ne doit pas contenir d'informations précieuses.
Vous pouvez obtenir et regarder l'outil de décryptage de présentation vidéo :
https://we.tl/t-oTIha7SI4s
Le prix de la clé privée et du logiciel de décryptage est de 980 $.
Remise de 50 % disponible si vous nous contactez dans les 72 premières heures, le prix pour vous est de 490 $.
Veuillez noter que vous ne restaurerez jamais vos données sans paiement.
Vérifiez votre dossier « Spam » ou « Indésirable » si vous n'obtenez pas de réponse plus de 6 heures.

Pour obtenir ce logiciel, vous devez écrire sur notre e-mail :
support@fishmail.top

Réserver une adresse e-mail pour nous contacter :
datarestorehelp@airmail.cc

Comment un ransomware comme Boty peut-il infecter votre système ?

Les ransomwares comme Boty peuvent infecter votre système de différentes manières. L'un des moyens les plus courants consiste à utiliser des e-mails de phishing, qui sont des e-mails qui semblent légitimes mais qui contiennent des liens ou des pièces jointes malveillants qui, lorsqu'ils sont cliqués ou ouverts, téléchargent et installent le ransomware sur votre ordinateur. D'autres façons dont les rançongiciels peuvent infecter votre système incluent :

Sites Web malveillants : certains sites Web peuvent contenir des logiciels malveillants cachés qui peuvent infecter votre système à votre insu.

Exploits : les rançongiciels peuvent exploiter les vulnérabilités de votre système d'exploitation, de votre logiciel ou de votre navigateur pour accéder à votre système.

Publicité malveillante : les cybercriminels peuvent utiliser la publicité malveillante (publicité malveillante) pour diffuser des rançongiciels. Ils peuvent créer de fausses publicités qui mènent à des sites Web malveillants ou contiennent des logiciels malveillants.

Logiciel infecté : Certains logiciels peuvent contenir des logiciels malveillants qui peuvent infecter votre système lorsque vous les téléchargez et les installez.

Attaques RDP (Remote Desktop Protocol) : les cybercriminels peuvent utiliser des attaques RDP pour accéder à distance à votre ordinateur et installer des rançongiciels.

Il est important de prendre des précautions pour protéger votre système contre les ransomwares. Cela comprend la mise à jour de vos logiciels et de votre système d'exploitation, l'utilisation de logiciels antivirus et anti-malware, la prudence lors de l'ouverture d'e-mails ou le clic sur des liens ou des pièces jointes, et la sauvegarde régulière de vos données importantes.

April 12, 2023
Chargement...

Cyclonis Password Manager Details & Terms

Essai GRATUIT: Offre unique de 30 jours ! Aucune carte de crédit requise pour l'essai gratuit. Fonctionnalité complète pendant toute la durée de l'essai gratuit. (La fonctionnalité complète après l'essai gratuit nécessite l'achat d'un abonnement.) Pour en savoir plus sur nos politiques et nos tarifs, consultez le CLUF, la politique de confidentialité, les conditions de remise et la page d'achat. Si vous souhaitez désinstaller l'application, veuillez consulter la page Instructions de désinstallation.