Threat Database Ransomware Niwm Ransomware

Niwm Ransomware

Анализът на заплахата от зловреден софтуер Niwm потвърди, че той принадлежи към класификацията на рансъмуер. Както всеки ransomware, Niwm е проектиран да криптира файлове на компютъра на жертвата, което ги прави недостъпни за потребителя. В случая на Niwm, той добавя разширението '.niwm' към оригиналните файлови имена на криптирани файлове. Например, файл с име „1.jpg“ ще бъде преименуван на „1.jpg.niwm“, след като бъде шифрован от Niwm. Заплахата е още един опасен вариант на рансъмуер, принадлежащ към семейството на зловреден софтуер STOP/Djvu .

Освен това Niwm пуска бележка за откуп с име '_readme.txt' във всяка директория, която съдържа криптирани файлове. Тази бележка информира жертвата, че нейните файлове са криптирани и че ще трябва да плати откуп, за да получи ключа за дешифриране. Струва си да се отбележи, че рансъмуерът STOP/Djvu често се разпространява заедно с друг зловреден софтуер, като крадци на информация като RedLine и Vidar. Това означава, че на жертвите на Niwm също може да е открадната поверителна информация, в допълнение към криптираните файлове.

Рансъмуерът Niwm изисква плащане на откуп от своите жертви

Бележката за откуп, оставена от рансъмуера на Niwm, информира жертвите, че ще трябва да придобият софтуер за декодиране и уникален ключ, за да възстановят достъпа до своите криптирани файлове. Нападателите изискват такса от $980, за да получат тези инструменти. Въпреки това, жертвите, които се свържат със заплахите чрез посочените имейл адреси в рамките на 72 часа, може да успеят да договорят по-ниска такса за откуп от $490.

За да предостави известна увереност на жертвите, бележката за откуп предлага възможност за изпращане на един криптиран файл за безплатен опит за дешифриране, преди да се ангажирате с плащането на откупа или закупуването на инструментите за дешифриране. Важно е обаче да се отбележи, че успешното декриптиране на един файл не гарантира, че останалите криптирани файлове ще могат да бъдат възстановени.

Силно се препоръчва жертвите да не плащат откупа, тъй като няма гаранции, че нападателите ще изпратят необходимите инструменти за декриптиране дори след получаване на плащане. Всъщност плащането на откупа може дори да насърчи нападателите да продължат престъпните си дейности, което води до повече жертви да станат жертва на техните злонамерени схеми.

Уверете се, че сте защитили данните и устройствата си от заплахи от рансъмуер

За да защитят данните и устройствата от ransomware заплахи, потребителите трябва да предприемат няколко мерки, за да се предпазят.

Първо, те винаги трябва да поддържат своя софтуер, операционна система и софтуер за сигурност актуални с най-новите корекции и актуализации за сигурност. Това може да попречи на нападателите да се възползват от известни уязвимости в остарелия софтуер.

Потребителите трябва да бъдат внимателни, когато отварят връзки или изтеглят прикачени файлове от неизвестни или подозрителни източници. Това включва бдителност за фишинг имейли, които се опитват да подмамят потребителите да разкрият лична информация или да изтеглят злонамерени файлове.

Важно е да разполагате със стабилна система за архивиране. Редовното архивиране на данни гарантира, че потребителите имат копие на важните си файлове, в случай че станат криптирани или недостъпни поради атаки на ransomware.

И накрая, потребителите трябва също така да обмислят използването на софтуер за защита, който включва функции против ransomware, тъй като това може да намери и блокира инфекции с ransomware, преди те да могат да криптират файлове. Освен това е важно да бъдете информирани за най-новите заплахи за рансъмуер и мерки за сигурност и да се обучите за безопасни компютърни практики, за да намалите шансовете да станете жертва на атака с рансъмуер.

Съобщението на Niwm Ransomware за искане на откуп е:

'ВНИМАНИЕ!

Не се притеснявайте, можете да върнете всичките си файлове!
Всички ваши файлове като снимки, бази данни, документи и други важни са криптирани с най-силното криптиране и уникален ключ.
Единственият метод за възстановяване на файлове е закупуването на инструмент за дешифриране и уникален ключ за вас.
Този софтуер ще дешифрира всички ваши криптирани файлове.
Какви гаранции имате?
Можете да изпратите един от вашите шифровани файлове от компютъра си и ние го дешифрираме безплатно.
Но можем да дешифрираме само 1 файл безплатно. Файлът не трябва да съдържа ценна информация.
Можете да получите и разгледате инструмента за дешифриране на преглед на видео:
hxxps://we.tl/t-v8HcfXTy5x
Цената на частния ключ и софтуера за дешифриране е $980.
Налична отстъпка от 50%, ако се свържете с нас през първите 72 часа, тази цена за вас е $490.
Моля, имайте предвид, че никога няма да възстановите данните си без плащане.
Проверете папката "Спам" или "Нежелана поща" в имейла си, ако не получите отговор повече от 6 часа.

За да получите този софтуер, трябва да пишете на нашия имейл:
support@freshmail.top

Запазете имейл адрес за връзка с нас:
datarestorehelp@airmail.cc

Вашата лична карта:'

Тенденция

Най-гледан

Зареждане...