Base de dades d'amenaces Ransomware Ransomware Nanocrypt

Ransomware Nanocrypt

Les amenaces cibernètiques no paren d'evolucionar, i un dels tipus de programari maliciós més perjudicial actual és el ransomware. Els atacants utilitzen ransomware per xifrar els fitxers d'una víctima i exigir el pagament a canvi del desxifrat. Sense una protecció adequada, les víctimes poden perdre l'accés a dades crucials. Aquest article explora el Ransomware Nanocrypt, com funciona i les millors pràctiques per defensar-se contra ell i amenaces similars.

Comprensió del ransomware Nanocrypt

Nanocrypt Ransomware és un programari maliciós perillós que xifra els fitxers de les víctimes i demana un rescat per desxifrar-los. Un cop executat, modifica les extensions de fitxer afegint-hi '.encrypt' (per exemple, '1.png' es converteix en '1.png.encrypt'). A més, genera una nota de rescat anomenada README.txt, que informa a la víctima que les seves dades s'han xifrat mitjançant el xifratge RSA/AES.

Exigències i amenaces de rescat

La nota de rescat indica a les víctimes que paguin 50 USD en Bitcoin per rebre una eina de desxifrat. També adverteix contra reiniciar l'ordinador o intentar desxifrar fitxers de manera independent, afirmant que aquestes accions poden provocar una pèrdua permanent de dades. Els atacants imposen un termini de tres dies per al pagament i proporcionen un contacte de Discord (l_bozo2691) per a més comunicació.

Com es propaga Nanocrypt

Els cibercriminals utilitzen diverses tàctiques per distribuir el Ransomware Nanocrypt. Aquests inclouen:

  • Programari piratejat i eines de cracking : els atacants incorporen programari de ransomware en programari falsificat, generadors de claus i activadors il·legals.
  • Correus electrònics de pesca : els missatges fraudulents contenen fitxers adjunts o enllaços no segurs que, quan s'obren, executen el programari ransom.
  • Anuncis maliciosos (anuncis maliciosos) : els ciberdelinqüents utilitzen anuncis enganyosos que redirigeixen els usuaris a llocs nocius, activant automàticament les descàrregues de programari maliciós.
  • Llocs web compromesos i xarxes P2P : els atacants injecten programari de ransomware en fitxers aparentment legítims disponibles en xarxes peer-to-peer i llocs web no segurs.
  • Unitats USB i propagació de xarxa : els dispositius d'emmagatzematge externs infectats o l'explotació de la xarxa local poden estendre el ransomware als sistemes connectats.

Per què pagar el rescat és una mala idea

Sovint, les víctimes no poden recuperar fitxers xifrats sense l'eina de desxifrat dels atacants. Tanmateix, acceptar el pagament del rescat no garanteix la recuperació del fitxer. Moltes víctimes mai reben una clau de desxifrat, fins i tot després del pagament. A més, pagar als ciberdelinqüents alimenta més atacs. En lloc de pagar, els usuaris haurien de centrar-se en la prevenció i les còpies de seguretat segures.

Millors pràctiques de seguretat per prevenir atacs de ransomware

Per minimitzar el risc d'infeccions per ransomware, implementeu les mesures de seguretat següents:

  1. Mantenir còpies de seguretat segures i actualitzades
  2. Feu còpies de seguretat dels fitxers crucials periòdicament a l'emmagatzematge fora de línia o al núvol.

Assegureu-vos que les còpies de seguretat s'emmagatzemen en dispositius que no estiguin connectats a la xarxa principal.

Proveu els processos de restauració de còpies de seguretat per confirmar l'accessibilitat quan sigui necessari.

  1. Reforçar la seguretat del sistema i de la xarxa
  2. Manteniu actualitzats els sistemes operatius, el programari antivirus i les aplicacions per corregir les vulnerabilitats.

Utilitzeu programari de seguretat de confiança amb protecció contra ransomware en temps real.

Configureu tallafocs i sistemes de detecció d'intrusions per bloquejar activitats sospitoses.

  1. Aneu amb compte en línia i amb correus electrònics
  2. Eviteu descarregar programari de fonts no oficials o llocs web de torrent.

No us acosteu mai als fitxers adjunts de correu electrònic ni feu clic als enllaços de remitents desconeguts.

Aneu amb compte amb els missatges no sol·licitats que demanen una acció immediata.

El Ransomware Nanocrypt és una amenaça greu que xifra els fitxers de les víctimes i exigeix el pagament per a la seva recuperació. Tanmateix, pagar el rescat és arriscat i no garanteix el desxifrat dels fitxers. Els usuaris haurien de prioritzar les mesures preventives, com ara mantenir còpies de seguretat segures, mantenir el programari actualitzat i evitar descàrregues sospitoses. La consciència cibernètica i les pràctiques de seguretat proactives són essencials per protegir-se de les amenaces de ransomware.

 

Missatges

S'han trobat els missatges següents associats a Ransomware Nanocrypt:

YOUR FILES HAVE BEEN ENCRYPTED BY NANOCRYPT RANSOMWARE
----WHAT HAPPENED TO MY FILES?----
Your files have been put through an RSA/AES encryption method. This means all your files will be inaccessible.
----WHAT DO I DO?----
1. Purchase 50 USD worth of bitcoin.
2. Send the bitcoin to this address:
3. You will be sent a decrypter that will restore access to all your files.
----WHAT NOT TO DO----
1. Do not restart your computer.
1a. Your MBR(Master Boot Record) has been corrupted meaning you wont be able to boot back into windows.
2. Looking for a way to decrypt all your files on your own.
2a. Your files have been put through an RSA/AES encryption method you wont be able to recover them without our decyrpter program.
3. Messing with encrypted files.
3a. Doing things such as: opening and renaming files might cause permanent data loss even with our decrypter program.
4. Not paying.
4a. You will have only 3 days to pay us the bitcoin or your computer will be automatically restarted causing your system to be bricked.
----GOT ANY MORE QUESTIONS?----
If you have any more questions please contact 'l_bozo2691' on the discord platform we will answer any other questions that you may have.

Tendència

Més vist

Carregant...