Что такое программа-вымогатель Bozewerkers?

ransomware

Недавно мы столкнулись с новым вариантом программы-вымогателя под названием Bozewerkers. Он шифрует данные и добавляет расширение «.givemenitro» к именам файлов, а также меняет обои рабочего стола и отображает записку о выкупе. Например, «1.jpg» будет переименован в «1.jpg.givemenitro» и так далее. В записке о выкупе требуется 5500 долларов в биткойнах за расшифровку файлов с инструкциями о том, как заплатить и связаться с злоумышленниками через Telegram, используя два имени пользователя (@Siilenced и @Palmbomen).

Bozewerkers — это вариант программы-вымогателя Nitro, который был обнаружен путем изучения образцов вредоносных программ, отправленных в онлайн-базы данных угроз. Он изменяет имена файлов, добавляя к ним «.givemenitro», а также меняет обои рабочего стола и отображает записку о выкупе с требованием оплаты в биткойнах за расшифровку данных. Запрошенная сумма составляет 5500 долларов США, а инструкции о том, как заплатить и связаться с злоумышленниками через Telegram, приведены в записке о выкупе.

Этот новый вариант программы-вымогателя Nitro, Bozewerkers, шифрует данные и изменяет имена файлов, добавляя «.givemenitro». Он также меняет обои рабочего стола и отображает записку о выкупе, требуя 5500 долларов в биткойнах за расшифровку данных. Жертвам предлагается заплатить выкуп и связаться с злоумышленниками через Telegram, используя два имени пользователя (@Siilenced и @Palmbomen).

Записка о выкупе Бозеверкера гласит:

К сожалению, ваши файлы зашифрованы

Ваш компьютер был зашифрован командой Bozewerkers.
Пожалуйста, заплатите 5500 долларов в BTC, чтобы вернуть ваши файлы и ваш компьютер.
Вы можете связаться с нами в телеграме @Siilenced и дискорде BLOCK

Введите код, который вы купили, «не пытайтесь угадать bcs, тогда ваш компьютер будет трахнут в одно мгновение».

Как программы-вымогатели, такие как Bozewerkers, могут проникнуть в вашу систему?

Программа-вымогатель может проникнуть в вашу систему различными способами, включая вредоносные ссылки и вложения, отправляемые по электронной почте, вредоносные веб-сайты и незащищенные сети. Важно осознавать потенциальные риски, связанные с этими методами, и предпринимать шаги, чтобы защитить себя. Например, вам следует избегать перехода по подозрительным ссылкам или загрузки файлов из неизвестных источников. Кроме того, важно постоянно обновлять компьютер с помощью последних исправлений безопасности и антивирусного программного обеспечения. Наконец, вы всегда должны использовать безопасные сети при доступе в Интернет, так как незащищенные сети могут быть уязвимы для атак программ-вымогателей. Соблюдая эти меры предосторожности, вы можете защитить себя от таких программ-вымогателей, как Bozewerkers.

Что вы можете сделать, чтобы защитить свои файлы от программ-вымогателей, подобных Bozewerkers?

Вы должны регулярно создавать резервные копии своих данных в безопасном месте, например на внешнем жестком диске или в облачном хранилище. Таким образом, если программе-вымогателю удастся зашифровать ваши данные, у вас будет резервная копия, которую можно использовать для восстановления ваших файлов без необходимости платить выкуп. Наконец, важно использовать безопасные сети при доступе в Интернет, поскольку незащищенные сети могут быть уязвимы для атак программ-вымогателей. Соблюдая эти меры предосторожности, вы можете защитить себя от таких программ-вымогателей, как Bozewerkers.

Почему простое удаление вируса-вымогателя не помогает?

Простое удаление вируса-вымогателя не поможет восстановить ваши файлы, поскольку процесс шифрования необратим. После того как программа-вымогатель зашифровала ваши данные, их невозможно расшифровать без ключа дешифрования, который доступен только у злоумышленников. Даже если вам удастся удалить программу-вымогатель из вашей системы, ваши файлы останутся зашифрованными и недоступными, пока вы не заплатите выкуп или не получите копию ключа дешифрования. Поэтому важно регулярно создавать резервные копии ваших данных в безопасном месте, чтобы вы могли восстановить свои файлы в случае атаки программы-вымогателя.

January 20, 2023