Qu'est-ce que le rançongiciel BoY ?
Garçon est un programme nuisible classé comme rançongiciel par les experts en sécurité. En effet, il crypte les fichiers sur les ordinateurs des victimes et demande ensuite de l'argent pour le décryptage. BoY appartient à la Xorist famille de rançongiciels et se comporte de la même manière que les autres virus Xorist (par exemple ZéRy).
Lorsque BoY crypte les fichiers des victimes, il les renomme également. Ceci est fait pour s'assurer que l'attaque est perçue comme une attaque, et non rejetée comme un problème informatique. Tous les fichiers cryptés reçoivent l'extension de fichier .BoY. C'est ainsi que le virus tire son nom ; L'extension des fichiers cryptés est la meilleure caractéristique distinctive de la plupart des programmes de ransomware.
Pour communiquer leurs demandes, les pirates à l'origine du virus ont demandé à BoY de laisser une note de rançon, « COMMENT DÉCRYPTER LES FICHIERS.txt », illustrée ci-dessus. De plus, le virus crée une fenêtre contextuelle contenant le même texte que la note.
Les pirates demandent 0.06 BTC ; à la date de rédaction, cela équivaut à 1250 dollars américains. Assez cher, n'est-ce pas ? Ne vous inquiétez pas, cependant. Le guide ci-dessous contient plusieurs façons de supprimer le rançongiciel .BoY et de décrypter les fichiers .BoY, que vous pouvez utiliser si vous ne pouvez pas vous permettre le paiement. Cela dit, il vous est conseillé de ne pas payer les pirates même si vous pouvez vous le permettre ; après tout, ils pourraient simplement prendre votre argent et disparaître.