Cos'è Bom Ransomware

Bom è il nome di un'infezione ransomware. Il malware all'interno di questa categoria crittografa i dati archiviati nel sistema e richiede alle vittime di pagare denaro per il loro ritorno. Questa variante di ransomware è anche un sottoprodotto di VoidCrypt famiglia. Durante la crittografia, il virus rinomina tutti i file di destinazione in base a questo esempio: 1.png.[tormented.soul@tuta.io][MJ-KB3756421908].bom. I file rinominati possono variare leggermente (ad es. stringhe di caratteri diverse), ma la base rimarrà la stessa. Dopo aver limitato con successo l'accesso ai dati, il ransomware crea una nota di testo chiamata Scratch – per fornire linee guida per la decrittazione.

Scratch

All Your Files Has Been Encrypted
You Have to Pay to Get Your Files Back
1-Go to C:\ProgramData\ or in Your other Drives and send us prvkey*.txt.key file , * might be a number (like this : prvkey3.txt.key)
2-You can send some file little than 1mb for Decryption test to trust us But the test File should not contain valuable data
3-Payment should be with Bitcoin
4-Changing Windows without saving prvkey.txt.key file will cause permanete Data loss
Our Email:tormented.soul@tuta.io
in Case of no Answer:

La nota si trova nel percorso C:\Users e spiega cosa fare per restituire i dati bloccati. Si dice che le vittime debbano trovare un file chiamato prvkey*.txt.key (la nota specifica dove) con qualsiasi numero come prvkey3.txt.key e inviarlo ai criminali informatici tramite e-mail. Le vittime possono anche allegare un campione crittografato (non più di 1 Mb e senza informazioni preziose) e farlo decodificare gratuitamente. In questo modo, i criminali informatici dimostrano di essere effettivamente in grado di decrittografare i dati riservati. Sfortunatamente, capita spesso che la decrittazione senza l'aiuto dei criminali informatici sia quasi impossibile e Bom Ransomware non fa eccezione. Gli algoritmi di crittografia sono spesso potenti e quindi difficili da decifrare con software di terze parti. Il miglior metodo di recupero di cui puoi beneficiare senza pagare il riscatto è ripristinare i tuoi file utilizzando copie di backup di essi. Se sono disponibili su storage esterno o cloud, puoi facilmente utilizzarli per il ripristino dei dati. Nella nostra guida troverai anche alcuni software affidabili e utilizzati di frequente per la decrittazione/ripristino manuale, tuttavia è meno probabile che aiutino in modo specifico questo ransomware. Tieni presente che prima di provare a recuperare/decodificare i tuoi dati, è importante eliminare prima l'infezione da virus. Puoi farlo nella nostra guida qui sotto. In caso di tentativo di decrittografare i dati da soli, vale anche la pena fare copie dei dati crittografati in modo che non vengano danneggiati durante il processo.

nato ransomware

Come Bom Ransomware ha infettato il tuo computer

Non esiste un unico modo in cui il ransomware attacca le sue vittime. L'infiltrazione può avvenire attraverso falsi aggiornamenti software o programmi di installazione che nascondono trojan, tramite configurazione RDP non protetta, backdoor, keylogger, strumenti di cracking del software inaffidabili e anche lettere di spam via e-mail. Le lettere di spam di posta elettronica potrebbero essere il vettore di distribuzione più popolare nell'elenco sopra menzionato. Lo schema ha lo scopo di funzionare in questo modo: i criminali informatici progettano i messaggi in una copertina dall'aspetto gradevole per far credere agli utenti che siano stati inviati da parti legittime, come società di consegna (DHL, DPD, FedEx), banche, autorità fiscali, campagne di lotterie e così via. Tali messaggi possono contenere molto testo di invito all'azione (a volte evidenziato a colori) il cui scopo è indurre gli utenti inesperti ad aprire file dannosi o fare clic su collegamenti. Quando si tratta di allegati dannosi, di solito sono file di tipo Word, Excel, PDF, JavaScript, EXE, ZIP o RAR che sono raggruppati all'interno di tali messaggi. Gli sviluppatori di malware li utilizzano per eseguire l'installazione di malware più facilmente, con pochi passaggi richiesti dagli utenti. In questo modo, è importante evitare di aprire file o collegamenti sospetti, soprattutto se li hai ricevuti senza un motivo fondato. Leggi la nostra guida di seguito per esplorare cosa si può fare per proteggere il tuo sistema da tali minacce in futuro. C'è un sacco di materiale utile su cui puoi capitalizzare.

  1. Scaricare Bom ransomware strumento di rimozione
  2. Ottenere uno strumento di decrittazione per .nato file
  3. Recuperare i file crittografati con Stellar Data Recovery Professional
  4. Ripristinare i file crittografati con Versioni precedenti di Windows
  5. Ripristinare i file con Shadow Explorer
  6. Come proteggersi da minacce come Bom ransomware

Scaricare strumento di rimozione

Scaricare strumento di rimozione

Per rimuovere completamente Bom Ransomware, ti consigliamo di utilizzare SpyHunter 5 di EnigmaSoft Limited. Rileva e rimuove tutti i file, le cartelle e le chiavi di registro di Bom Ransomware. La versione di prova di SpyHunter 5 offre la scansione antivirus e la rimozione una tantum GRATIS.

Strumento di rimozione alternativo

Scaricare Norton Antivirus

Per rimuovere completamente Bom Ransomware, ti consigliamo di utilizzare Norton Antivirus di Symantec. Rileva e rimuove tutti i file, le cartelle e le chiavi di registro di Bom Ransomware e previene future infezioni da virus simili.

File di Bom Ransomware:


Scratch
{randomname}.exe

Chiavi di registro di Bom Ransomware:

no information

Come decrittografare e ripristinare i file .bom

Usa decryptor automatici

Scaricare Kaspersky RakhniDecryptor

decryptor ransomware kaspersky dharma

Usa il seguente strumento di Kaspersky chiamato Rakhni Decryptor, che può decrittografare i file .bom. Scaricalo qui:

Scaricare RakhniDecryptor

Non vi è alcuno scopo per pagare il riscatto perché non vi è alcuna garanzia che riceverete la chiave, ma mettete a rischio le vostre credenziali bancarie.

Dr.Web Rescue Pack

Il famoso fornitore di antivirus Dr. Web fornisce un servizio di decrittazione gratuito per i proprietari dei suoi prodotti: Dr.Web Security Space o Dr.Web Enterprise Security Suite. Altri utenti possono chiedere aiuto per la decrittazione di file .nato file caricando campioni in Servizio di decrittografia di Dr. Web Ransomware. L'analisi dei file verrà eseguita gratuitamente e se i file sono decifrabili, tutto ciò che devi fare è acquistare una licenza di 2 anni di Dr.Web Security Space del valore di $120 o meno. Altrimenti non devi pagare.

Se sei stato infettato da Bom Ransomware e rimosso dal tuo computer, puoi provare a decrittografare i tuoi file. I fornitori di antivirus e gli individui creano decryptor gratuiti per alcuni cripto-armadietti. Per tentare di decrittografarli manualmente, puoi procedere come segue:

Usa Stellar Data Recovery Professional per ripristinare i file .bom

professionista del recupero dati stellare

  1. Scaricare Stellar Data Recovery Professional.
  2. Clicchi Recuperare dati pulsante.
  3. Seleziona il tipo di file che desideri ripristinare e fai clic Avanti pulsante.
  4. Scegli la posizione da cui desideri ripristinare i file e fai clic Scannerizzare pulsante.
  5. Visualizza l'anteprima dei file trovati, scegli quelli che ripristinerai e fai clic Recuperare.
Scaricare Stellar Data Recovery Professional

Utilizzo dell'opzione Versioni precedenti di Windows:

  1. Fare clic con il tasto destro sul file infetto e scegliere Properties.
  2. Seleziona Versioni precedenti scheda.
  3. Scegli una versione particolare del file e fai clic Copia.
  4. Per ripristinare il file selezionato e sostituire quello esistente, fare clic su Ripristinare pulsante.
  5. Nel caso in cui non ci siano elementi nell'elenco, scegliere un metodo alternativo.

Utilizzando di Shadow Explorer:

  1. Scaricare Shadow Explorer .
  2. Eseguilo e vedrai l'elenco delle schermate di tutte le unità e le date in cui è stata creata la copia shadow.
  3. Seleziona l'unità e la data da cui desideri eseguire il ripristino.
  4. Fare clic con il tasto destro sul nome di una cartella e selezionare Esportare.
  5. Nel caso in cui non ci siano altre date nell'elenco, scegli un metodo alternativo.

Se utilizzi Dropbox:

  1. Accedi al sito Web di DropBox e vai alla cartella che contiene i file crittografati.
  2. Fare clic con il tasto destro sul file crittografato e selezionare Versioni precedenti.
  3. Seleziona la versione del file che desideri ripristinare e fai clic su Ripristinare pulsante.

Come proteggere il computer da virus, come Bom Ransomware, in futuro

1. Ottieni uno speciale software anti-ransomware

Usa ZoneAlarm Anti-Ransomware

Famoso marchio antivirus ZoneAlarm by Check Point ha rilasciato uno strumento completo, che ti aiuterà con la protezione anti-ransomware attiva, come scudo aggiuntivo alla tua protezione attuale. Lo strumento fornisce protezione Zero-Day contro il ransomware e consente di recuperare i file. ZoneAlarm Anti-Ransomware è compatibile con tutti gli altri antivirus, firewall e software di sicurezza tranne ZoneAlarm Extreme (già fornito con ZoneAlarm Anti-Ransomware) o Check Point Endpoint prodotti. Le caratteristiche killer di questa applicazione sono: ripristino automatico dei file, protezione da sovrascrittura che ripristina istantaneamente e automaticamente tutti i file crittografati, protezione dei file che rileva e blocca anche i crittografi sconosciuti.

Scaricare ZoneAlarm Anti-Ransomware

2. Eseguire il backup dei file

backup idrive

Come ulteriore modo per salvare i tuoi file, ti consigliamo il backup online. L'archiviazione locale, come dischi rigidi, SSD, unità flash o archiviazione di rete remota può essere istantaneamente infettata dal virus una volta collegata o collegata. Bom Ransomware utilizza alcune tecniche per sfruttare questo. Uno dei migliori servizi e programmi per un facile backup online automatico è iDrive. Ha i termini più redditizi e un'interfaccia semplice. Puoi leggere di più su backup e archiviazione su cloud iDrive qui.

3. Non aprire le e-mail di spam e proteggere la tua casella di posta

lavaposta professionale

Gli allegati dannosi alle e-mail di spam o phishing sono il metodo più diffuso di distribuzione del ransomware. Utilizzare filtri antispam e creare regole antispam è una buona pratica. Uno dei leader mondiali nella protezione anti-spam è MailWasher Pro. Funziona con varie applicazioni desktop e fornisce un livello molto elevato di protezione anti-spam.

Scaricare MailWasher Pro
Articolo precedenteCome rimuovere Webslick24.com
Articolo prossimoCome rimuovere ChinaHelper ransomware e decrittografare .cnh file