Threat Database Ransomware NRCL Ransomware

NRCL Ransomware

NRCL Ransomware е зловреден софтуер, създаден специално да вземе файловете на потребителите като заложници и след това да изисква плащането на откуп за тяхното възстановяване. Заплахите за Ransomware обикновено използват алгоритми за криптиране, които не могат да бъдат взломени, за да гарантират, че файловете, които засягат, не могат да бъдат отключени без ключа за декриптиране, притежаван от нападателите.Въпреки това, някои аспекти на NRCL Ransomware насочват към текущо внедрените версии, които се използват за целите на тестване. В резултат на това засегнатите потребители може да останат без начин да възстановят данните си.

Подробности за NRCL Ransomware

Като част от своите заплашителни действия, заплахата добавя '.NRCL' като ново разширение към имената на заключените файлове. Той също така пуска изпълним файл с име 'NRCL_Decryptor.exe' и текстов файл - 'Note.txt' на нарушеното устройство. Текстовият файл съдържа по-кратка версия на бележката за откуп, която се показва при стартиране на .exe файл.

Според инструкциите жертвите, които искат да възстановят файловете си, трябва да платят откуп от 300 долара. За да получат допълнителни подробности, като например как да прехвърлят средствата, потребителите трябва да се свържат с имейла, предоставен в съобщението.Настоящите бележки за откуп обаче не съдържат валиден имейл адрес (test.test@gmail.com). Не се споменават алтернативни начини за връзка с нападателите.

Съобщението за откуп, показано от изпълнимия файл на NRCL е:

' Софтуерен инструмент
NRCL_Decryptor

Въпрос: Мога ли да възстановя компютъра си?
О: Разбира се. Но трябва да платите $300.
Въпрос: Как да платя?
О: Моля, изпратете имейл: test.test@gmail.com.

//Правила\

НЕ РЕСТАРТАЙТЕ ИЛИ ИЗКЛЮЧВАЙТЕ КОМПЮТЪРА.
НЕ ИЗТРИВАЙТЕ ЗЛОНАВРЕМЕННИ ФАЙЛОВЕ.
ТРЯБВА ДА ИЗКЛЮЧИТЕ ВАШИЯ АНТИВИРУС.
НЕ ЗАКЛЮЧАЙТЕ ТОЗИ ПРОЗОРЪК.
АКО НАРУШИТЕ ТЕЗИ ПРАВИЛА, НЕ МОЖЕТЕ ДА ДЕКРИПТИРАТЕ ВАШИТЕ ФАЙЛОВЕ!

Вашият личен ключ: -
Моля, въведете своя ключ за декриптиране

Текстовият файл съдържа следното съобщение:

Въпрос: Какво се случи с моя компютър?
О: Компютърът ви беше заключен от NRSC.exe.
Въпрос: Мога ли да възстановя компютъра си?
О: Разбира се. Но трябва да платите $300.
Въпрос: Как да платя?
О: Моля, изпратете имейл: test.test@gmail.com.
'

Тенденция

Най-гледан

Зареждане...