Qu'est-ce que le Bozewerkers Ransomware ?

ransomware

Nous avons récemment découvert une nouvelle variante de ransomware appelée Bozewerkers. Il crypte les données et ajoute l'extension ".givemenitro" aux noms de fichiers, ainsi que la modification du fond d'écran du bureau et l'affichage d'une note de rançon. Par exemple, "1.jpg" serait renommé en "1.jpg.givemenitro", et ainsi de suite. La note de rançon demande 5500 $ en Bitcoin pour le décryptage des fichiers, avec des instructions sur la façon de payer et de contacter les acteurs de la menace via Telegram en utilisant deux noms d'utilisateur (@Siilenced et @Palmbomen).

Bozewerkers est une variante du rançongiciel Nitro qui a été découverte en examinant des échantillons de logiciels malveillants soumis à des bases de données de menaces en ligne. Il modifie les noms de fichiers en leur ajoutant ".givemenitro", ainsi qu'en modifiant le fond d'écran du bureau et en affichant une note de rançon exigeant le paiement en Bitcoin pour le décryptage des données. Le montant demandé est de 5500 $, avec des instructions sur la façon de payer et de contacter les acteurs de la menace via Telegram fournies dans la note de rançon.

Cette nouvelle variante du rançongiciel Nitro, Bozewerkers, crypte les données et modifie les noms de fichiers en ajoutant ".givemenitro". Il modifie également le fond d'écran du bureau et affiche une note de rançon exigeant 5500 $ en Bitcoin pour le décryptage des données. Les victimes sont invitées à payer la rançon et à contacter les acteurs de la menace via Telegram en utilisant deux noms d'utilisateur (@Siilenced et @Palmbomen).

La note de rançon des Bozewerkers se lit comme suit :

Oups vos fichiers sont cryptés

Votre PC a été crypté par l'équipe Bozewerkers.
Veuillez payer un montant de 5500 dollars en BTC pour récupérer vos fichiers et votre pc.
Vous pouvez nous contacter par télégramme @Siilenced et discord BLOCK

Remplissez le code que vous avez acheté "n'essayez pas de deviner bcs alors votre pc est foutu en un instant

Comment des rançongiciels tels que Bozewerkers peuvent-ils entrer dans votre système ?

Les rançongiciels peuvent entrer dans votre système de différentes manières, notamment par des liens malveillants et des pièces jointes envoyées par e-mail, des sites Web malveillants et des réseaux non sécurisés. Il est important d'être conscient des risques potentiels associés à ces méthodes et de prendre des mesures pour vous protéger. Par exemple, vous devez éviter de cliquer sur des liens suspects ou de télécharger des fichiers provenant de sources inconnues. De plus, il est important de maintenir votre ordinateur à jour avec les derniers correctifs de sécurité et logiciels antivirus. Enfin, vous devez toujours utiliser des réseaux sécurisés lorsque vous accédez à Internet, car les réseaux non sécurisés peuvent être vulnérables aux attaques de ransomwares. En prenant ces précautions, vous pouvez vous protéger contre les rançongiciels tels que Bozewerkers.

Que pouvez-vous faire pour sécuriser vos fichiers contre les rançongiciels similaires à Bozewerkers ?

Vous devez sauvegarder régulièrement vos données dans un emplacement sécurisé tel qu'un disque dur externe ou un service de stockage en nuage. De cette façon, si le rançongiciel parvient à crypter vos données, vous disposerez d'une copie de sauvegarde qui pourra être utilisée pour restaurer vos fichiers sans avoir à payer la rançon. Enfin, il est important d'utiliser des réseaux sécurisés lors de l'accès à Internet, car les réseaux non sécurisés peuvent être vulnérables aux attaques de ransomwares. En prenant ces précautions, vous pouvez vous protéger contre les rançongiciels tels que Bozewerkers.

Pourquoi la simple suppression de l'infection ransomware n'aide pas ?

La simple suppression de l'infection ransomware n'aidera pas à restaurer vos fichiers car le processus de cryptage est irréversible. Une fois que le ransomware a chiffré vos données, il est impossible de les déchiffrer sans la clé de déchiffrement, qui n'est disponible qu'auprès des acteurs de la menace. Même si vous parvenez à supprimer le rançongiciel de votre système, vos fichiers resteront cryptés et inaccessibles jusqu'à ce que vous payiez la rançon ou obteniez une copie de la clé de décryptage. Par conséquent, il est important de sauvegarder régulièrement vos données dans un emplacement sécurisé afin de pouvoir restaurer vos fichiers en cas d'attaque par ransomware.

January 20, 2023
Chargement...

Cyclonis Backup Details & Terms

Le plan Free Basic Cyclonis Backup vous offre 2 Go d'espace de stockage dans le cloud avec toutes les fonctionnalités! Pas de carte de crédit nécessaire. Besoin de plus d'espace de stockage? Achetez un plan Cyclonis Backup plus important dès aujourd'hui! Pour en savoir plus sur nos politiques et nos tarifs, consultez les conditions d'utilisation, la politique de confidentialité, les conditions de remise et la page d'achat. Si vous souhaitez désinstaller l'application, veuillez consulter la page Instructions de désinstallation.

Cyclonis Password Manager Details & Terms

Essai GRATUIT: Offre unique de 30 jours ! Aucune carte de crédit requise pour l'essai gratuit. Fonctionnalité complète pendant toute la durée de l'essai gratuit. (La fonctionnalité complète après l'essai gratuit nécessite l'achat d'un abonnement.) Pour en savoir plus sur nos politiques et nos tarifs, consultez le CLUF, la politique de confidentialité, les conditions de remise et la page d'achat. Si vous souhaitez désinstaller l'application, veuillez consulter la page Instructions de désinstallation.