Qu'est-ce que le Bozewerkers Ransomware ?

ransomware

Nous avons récemment découvert une nouvelle variante de ransomware appelée Bozewerkers. Il crypte les données et ajoute l'extension ".givemenitro" aux noms de fichiers, ainsi que la modification du fond d'écran du bureau et l'affichage d'une note de rançon. Par exemple, "1.jpg" serait renommé en "1.jpg.givemenitro", et ainsi de suite. La note de rançon demande 5500 $ en Bitcoin pour le décryptage des fichiers, avec des instructions sur la façon de payer et de contacter les acteurs de la menace via Telegram en utilisant deux noms d'utilisateur (@Siilenced et @Palmbomen).

Bozewerkers est une variante du rançongiciel Nitro qui a été découverte en examinant des échantillons de logiciels malveillants soumis à des bases de données de menaces en ligne. Il modifie les noms de fichiers en leur ajoutant ".givemenitro", ainsi qu'en modifiant le fond d'écran du bureau et en affichant une note de rançon exigeant le paiement en Bitcoin pour le décryptage des données. Le montant demandé est de 5500 $, avec des instructions sur la façon de payer et de contacter les acteurs de la menace via Telegram fournies dans la note de rançon.

Cette nouvelle variante du rançongiciel Nitro, Bozewerkers, crypte les données et modifie les noms de fichiers en ajoutant ".givemenitro". Il modifie également le fond d'écran du bureau et affiche une note de rançon exigeant 5500 $ en Bitcoin pour le décryptage des données. Les victimes sont invitées à payer la rançon et à contacter les acteurs de la menace via Telegram en utilisant deux noms d'utilisateur (@Siilenced et @Palmbomen).

La note de rançon des Bozewerkers se lit comme suit :

Oups vos fichiers sont cryptés

Votre PC a été crypté par l'équipe Bozewerkers.
Veuillez payer un montant de 5500 dollars en BTC pour récupérer vos fichiers et votre pc.
Vous pouvez nous contacter par télégramme @Siilenced et discord BLOCK

Remplissez le code que vous avez acheté "n'essayez pas de deviner bcs alors votre pc est foutu en un instant

Comment des rançongiciels tels que Bozewerkers peuvent-ils entrer dans votre système ?

Les rançongiciels peuvent entrer dans votre système de différentes manières, notamment par des liens malveillants et des pièces jointes envoyées par e-mail, des sites Web malveillants et des réseaux non sécurisés. Il est important d'être conscient des risques potentiels associés à ces méthodes et de prendre des mesures pour vous protéger. Par exemple, vous devez éviter de cliquer sur des liens suspects ou de télécharger des fichiers provenant de sources inconnues. De plus, il est important de maintenir votre ordinateur à jour avec les derniers correctifs de sécurité et logiciels antivirus. Enfin, vous devez toujours utiliser des réseaux sécurisés lorsque vous accédez à Internet, car les réseaux non sécurisés peuvent être vulnérables aux attaques de ransomwares. En prenant ces précautions, vous pouvez vous protéger contre les rançongiciels tels que Bozewerkers.

Que pouvez-vous faire pour sécuriser vos fichiers contre les rançongiciels similaires à Bozewerkers ?

Vous devez sauvegarder régulièrement vos données dans un emplacement sécurisé tel qu'un disque dur externe ou un service de stockage en nuage. De cette façon, si le rançongiciel parvient à crypter vos données, vous disposerez d'une copie de sauvegarde qui pourra être utilisée pour restaurer vos fichiers sans avoir à payer la rançon. Enfin, il est important d'utiliser des réseaux sécurisés lors de l'accès à Internet, car les réseaux non sécurisés peuvent être vulnérables aux attaques de ransomwares. En prenant ces précautions, vous pouvez vous protéger contre les rançongiciels tels que Bozewerkers.

Pourquoi la simple suppression de l'infection ransomware n'aide pas ?

La simple suppression de l'infection ransomware n'aidera pas à restaurer vos fichiers car le processus de cryptage est irréversible. Une fois que le ransomware a chiffré vos données, il est impossible de les déchiffrer sans la clé de déchiffrement, qui n'est disponible qu'auprès des acteurs de la menace. Même si vous parvenez à supprimer le rançongiciel de votre système, vos fichiers resteront cryptés et inaccessibles jusqu'à ce que vous payiez la rançon ou obteniez une copie de la clé de décryptage. Par conséquent, il est important de sauvegarder régulièrement vos données dans un emplacement sécurisé afin de pouvoir restaurer vos fichiers en cas d'attaque par ransomware.

January 20, 2023