Boooom ransomware
Boooom Ransomware es una amenaza de malware creada para bloquear los archivos almacenados en computadoras comprometidas específicamente. Los archivos afectados se cifrarán con un algoritmo sólido y se mantendrán como rehenes. Luego, las víctimas serán extorsionadas por dinero si desean recibir la clave de descifrado necesaria que podría restaurar su información.
La amenaza marca cada archivo bloqueado cambiando drásticamente el nombre original de ese archivo. Le agregará una cadena de identificación, una dirección de correo electrónico bajo el control de los piratas informáticos y una nueva extensión de archivo. La dirección de correo electrónico es monster666@tuta.io, mientras que la nueva extensión es '.boooom'. Posteriormente, se entregará al dispositivo una nota de rescate con instrucciones para las víctimas como un archivo de texto llamado 'decrypt_info.txt'.
Las demandas de Boooom Ransomware
La nota revela que los piratas informáticos quieren recibir un rescate pagado en bitcoins. También deja dos canales de comunicación que las víctimas pueden utilizar para llegar a los atacantes. El primero es a través del correo electrónico 'monster666@tuta.io' mencionado anteriormente, mientras que el segundo es a través de Telegram.
A los usuarios afectados también se les dice que pueden enviar hasta 2 archivos cifrados para desbloquearlos de forma gratuita. Sin embargo, existen algunos requisitos. Los archivos deben tener un tamaño total inferior a 2 MB y tener uno de los siguientes formatos de archivo: doc, txt, pdf, jpeg, jpg, bmp, png y gif.
El texto completo de la nota es:
' Todos sus archivos se han cifrado debido a un problema de seguridad con su PC. Si desea restaurarlos, escríbanos al e-mail monster666@tuta.io
o:
escríbenos en telegrama
hxxps: //t.me/Online7_365
o:
@ Online7_365
Envíanos este archivo
decrypt_info===========================
Descifrado gratuito como garantíaAntes de pagar, puede enviar 1-2 archivos para descifrarlos gratis. Formato de archivo: txt doc pdf jpeg jpg gif png bmp El tamaño total del archivo no debe exceder los 2 MB (sin archivo)
Puede comprar Bitcoins aquí: hxxps: //localbitcoins.com
O usa el buscador de cómo comprar Bitcoins en tu país
¡¡¡IMPORTANTE!!!
¡Recuerde que sus archivos están encriptados y solo NOSOTROS podemos recuperarlos!No intente recuperarse a sí mismo, así como a recursos de terceros, ¡perderá sus archivos y dinero para siempre!
Identificador de clave:
La cantidad de archivos que se procesaron es:
ID de hardware de PC: '