Threat Database Ransomware Нбзи Рансомваре

Нбзи Рансомваре

Нбзи Рансомваре представља значајну претњу за рачунаре. Ова специфична врста малвера је дизајнирана да шифрује датотеке ускладиштене на циљаним уређајима, чинећи их недоступним жртвама без кључева за дешифровање које искључиво држе нападачи. Након инфилтрирања у уређај, Нбзи Рансомваре спроводи темељно скенирање и наставља са шифровањем различитих података, укључујући документе, слике, архиве, базе података, ПДФ-ове и различите типове датотека. Ово шифровање чини датотеке жртве неупотребљивим и компликује процес опоравка без сарадње нападача.

Нбзи Рансомваре је повезан са породицом малвера СТОП/Дјву , добро познатим именом у области сајбер претњи. Оперативни образац овог малвера укључује додавање јединствене екстензије датотеке, као што је „.нбзи“, именима шифрованих датотека. Поред тога, рансомваре генерише текстуалну датотеку под називом '_реадме.ткт' унутар компромитованог уређаја, која садржи упутства оператера Нбзи Рансомваре-а.

Кључно је нагласити да сајбер криминалци који дистрибуирају СТОП/Дјву малвер имају евиденцију о постављању додатног малвера на компромитоване уређаје. Ови додатни садржаји често укључују малвер за крађу информација као што суВидар или РедЛине , додајући додатни слој претње подацима жртве и целокупној приватности.

Нбзи Рансомваре закључава широк спектар датотека и тражи откупнину од жртава

Нбзи Рансомваре функционише тако што шифрује датотеке жртве и затим приказује поруку о откупнини која захтева плаћање. Ова порука експлицитно обавештава жртву о процесу шифровања примењеном на њихове датотеке. Наглашава да је једини одрживи начин да се поврати приступ подацима куповина кључева или алата за дешифровање од сајбер криминалаца одговорних за напад. Тражени износ откупа је 980 УСД, али постоји опција за попуст од 50% на цену од 490 УСД ако жртва контактира нападаче у року од 72 сата. Да би пружила сигурност, порука нуди бесплатан тест дешифровања који се може спровести на једној датотеци пре него што се изврши било каква плаћања.

У скоро свим случајевима, дешифровање датотека без учешћа сајбер криминалаца генерално није могуће. Постоје само ретки случајеви у којима се дешифровање може постићи, на пример када је рансомвер још увек у развоју или показује значајне рањивости.

Штавише, кључно је препознати да жртве често не добијају обећане алате за дешифровање чак и након што се повинују захтевима за откупнину. Због тога стручњаци снажно саветују да не плаћате откуп, јер је опоравак података далеко од гарантованог, а плаћање директно подстиче криминалне подухвате ових злонамерних појединаца.

Иако ће уклањање Нбзи Рансомваре-а из оперативног система спречити даље шифровање датотека, важно је разумети да сама ова радња неће вратити податке који су већ угрожени претњом.

Корисници би требало да ојачају одбрану својих уређаја од претњи малвера и рансомвера

Заштита ваших уређаја од претњи рансомваре-а захтева свеобухватан приступ који комбинује превентивне мере са опрезним онлајн праксама. Ево неких од најефикаснијих безбедносних пракси за јачање одбране од рансомваре-а:

  • Одржавајте софтвер ажурним : Редовно ажурирајте свој оперативни систем, софтверске апликације и безбедносне алате. Ова ажурирања често укључују закрпе које се баве познатим рањивостима, смањујући ризик од експлоатације од стране сајбер криминалаца.
  • Користите јаке, јединствене лозинке : Успоставите робусне лозинке за све своје налоге и уређаје. Размислите о томе да искористите реномирани менаџер лозинки за генерисање и безбедно складиштење сложених лозинки, побољшавајући укупну безбедност.
  • Омогући двофакторну аутентификацију (2ФА) : Где год је то изводљиво, активирајте 2ФА за своје налоге. Овај додатни ниво безбедности захтева други облик верификације поред лозинки, значајно побољшавајући заштиту од неовлашћеног приступа.
  • Будите опрезни са прилозима и везама е-поште : Будите посебно опрезни када отварате прилоге е-поште или кликнете на везе, посебно ако потичу од непознатих пошиљалаца. Рансомваре се често шири преко злонамерних прилога и веза за „пецање“, због чега је будност кључна.
  • Редовно правите резервне копије : Доследно правите резервну копију ваших основних података на спољном уређају или безбедној услузи складиштења у облаку. Ова проактивна мера обезбеђује могућност обнављања ваших датотека у страшном случају напада рансомвера, минимизирајући потенцијални губитак података.
  • Користите софтвер за заштиту од малвера : Инсталирајте реномиране апликације за заштиту од малвера на своје уређаје и одржавајте их ажурираним да бисте ефикасно открили и спречили инфекције рансомвером.
  • Образујте себе и друге : Будите информисани о најновијим претњама рансомваре-а и образујте себе, као и своју породицу или колеге, о безбедним онлајн праксама. Будите посебно опрезни са сумњивим имејловима, порукама или веб локацијама да бисте ублажили потенцијалне ризике.
  • Онемогући макрое : Деактивирајте макрое у канцеларијским документима, јер рансомваре може да се испоручи преко небезбедних макроа. Овај корак предострожности додаје додатни слој одбране од потенцијалних претњи.

Придржавајући се ових мера безбедности, значајно смањујете вероватноћу да постанете жртва напада рансомвера, побољшавајући укупну безбедност ваших уређаја и података.

Жртвама Нбзи Рансомваре-а остаје следећа напомена о откупнини:

'ATTENTION!

Don't worry, you can return all your files!
All your files like pictures, databases, documents and other important are encrypted with strongest encryption and unique key.
The only method of recovering files is to purchase decrypt tool and unique key for you.
This software will decrypt all your encrypted files.
What guarantees you have?
You can send one of your encrypted file from your PC and we decrypt it for free.
But we can decrypt only 1 file for free. File must not contain valuable information.
You can get and look video overview decrypt tool:
hxxps://we.tl/t-8dGJ2tqlOd
Price of private key and decrypt software is $980.
Discount 50% available if you contact us first 72 hours, that's price for you is $490.
Please note that you'll never restore your data without payment.
Check your e-mail "Spam" or "Junk" folder if you don't get answer more than 6 hours.

To get this software you need write on our e-mail:
support@freshmail.top

Reserve e-mail address to contact us:
datarestorehelpyou@airmail.cc

Your personal ID:'

У тренду

Најгледанији

Учитавање...