Quitar Bom Ransomware
Los ataques de ransomware pueden tener consecuencias devastadoras, especialmente si les ocurren a usuarios que no mantienen copias de seguridad de sus datos. El Bom Ransomware es increíblemente peligroso porque no hay forma de recuperarse de su ataque a través de herramientas gratuitas. Esta amenaza es parte de la familia de ransomware VoidCrypt. Desafortunadamente, ninguna de estas variantes es descifrable; el Bom Ransomware no es una excepción. El malware cifrará el contenido de numerosos archivos y luego agregará la extensión '.bom' a sus nombres. Sus objetivos principales son documentos, medios, archivos y otros archivos que considera importantes.
Para evitar causar demasiado daño a los sistemas que comprometen, los creadores de Bom Ransomware evitan que su amenaza dañe archivos y carpetas específicos. Por ejemplo, omitirá archivos EXE y DLL, así como carpetas como Windows, Win64 y Archivos de programa. Sin embargo, los datos de todas las demás carpetas se dañarán
Una vez finalizado el ataque de Bom Ransomware, suelta el archivo de texto Scratch.txt, que contiene un mensaje de los perpetradores. La misma nota de rescate está siendo utilizada por otras variantes de VoidCrypt como Baxter Ransomware y Douarix Ransomware . Según el archivo, las víctimas deben encontrar el archivo 'prvkey3.txt.key' y enviarlo a los atacantes al correo electrónico tormented.soul@tuta.io. Por supuesto, esto es solo una parte de sus demandas: también quieren recibir un pago de Bitcoin por el servicio de descifrado completo que afirman brindar.

Confiar en los autores de Bom Ransomware es una idea terrible. Pagarles a través de Bitcoin significa que la transacción será irreversible; incluso si deciden estafarlo, no podrá recuperar su dinero. Nunca debe aceptar las ofertas de los operadores de ransomware. En cambio, las víctimas del Bom Ransomware deben ejecutar un escáner anti-malware para eliminar la amenaza. Después de esto, pueden experimentar con herramientas alternativas de recuperación de datos.





