Threat Database Ransomware Nzqw Ransomware

Nzqw Ransomware

El Nzqw Ransomware té la capacitat de xifrar els fitxers emmagatzemats als sistemes informàtics de destinació. Un cop desplegat, Nzqw Ransomware realitza una exploració exhaustiva dels fitxers de la víctima i després xifra qualsevol dels documents, fotos, arxius, bases de dades, PDF i altres tipus de fitxers descoberts. Com a resultat, les víctimes no poden accedir als fitxers afectats, mentre que la restauració és pràcticament impossible sense les claus de desxifrat que tenen els atacants.

Pertany a la coneguda família STOP/Djvu Ransomware , Nzqw Ransomware mostra els trets típics que mostra aquest grup maliciós. El seu modus operandi consisteix a afegir una nova extensió de fitxer, específicament '.nzqw', als noms originals dels fitxers bloquejats. A més, el ransomware genera un fitxer de text al dispositiu infectat anomenat "_readme.txt", que inclou una nota de rescat que conté instruccions dels operadors del ransomware Nzqw per a les víctimes.

És crucial que les víctimes tinguin en compte que els ciberdelinqüents que distribueixen amenaces STOP/Djvu també s'han observat desplegant programari maliciós addicional en dispositius compromesos. Sovint, aquestes càrregues addicionals inclouen robatoris d'informació com Vidar o RedLine .

Amenaces com els fitxers de bloqueig de Nzqw Ransomware i exigir rescats a les víctimes

La nota de rescat subratlla que l'única solució viable per a les víctimes rau en la compra de programari de desxifrat i una clau única pagant el rescat demanat als ciberdelinqüents. A més, la nota amplia una oferta per desxifrar un fitxer de forma gratuïta amb la condició que no contingui informació valuosa.

A més, la nota de rescat del Ransomware ofereix a les víctimes una oportunitat de descompte limitada en el temps si inicien el contacte amb els actors de l'amenaça en les primeres 72 hores. El cost de la clau privada i el programari de desxifrat és de 980 dòlars, però hi ha disponible un preu amb descompte de 490 dòlars per incentivar una acció ràpida.

Per facilitar el procés d'obtenció de les eines de desxifrat, la nota proporciona dues adreces de correu electrònic: 'support@freshmail.top' i 'datarestorehelp@airmail.cc'.

Quan s'enfronten a les conseqüències angoixants d'un atac de ransomware, les víctimes sovint s'enfronten a la decisió de pagar el rescat per recuperar l'accés als seus fitxers xifrats. No obstant això, es desaconsella fermament que no compleixi amb les demandes de rescat, ja que no hi ha cap garantia que els actors de l'amenaça compleixin la seva promesa de lliurar l'eina de desxifrat necessària.

No arrisquis amb la seguretat de les teves dades i dispositius

La protecció de les vostres dades i dispositius de les amenaces de ransomware requereix una combinació de mesures proactives i pràctiques recomanades. Aquí hi ha cinc de les mesures més efectives que els usuaris poden prendre per protegir-se dels atacs de ransomware:

  • Còpies de seguretat regulars : feu una còpia de seguretat periòdica de les vostres dades importants a l'emmagatzematge fora de línia o al núvol. Això garanteix que, fins i tot si els vostres fitxers estan compromesos pel ransomware, podeu restaurar el vostre sistema a un estat anterior i no infectat. Les còpies de seguretat automatitzades i freqüents són crucials per minimitzar la possible pèrdua de dades.
  • Programari actualitzat : manteniu el vostre sistema operatiu, les aplicacions i el programari de seguretat actualitzats. Molts atacs de ransomware s'aprofiten de les vulnerabilitats del programari obsolet. La instal·lació regular d'actualitzacions i pedaços ajuda a tancar aquestes llacunes de seguretat.
  • Programari de seguretat i tallafocs : instal·leu programari anti-malware de bona reputació i mantingueu-lo actualitzat. A més, considereu utilitzar un tallafoc per controlar el trànsit entrant i sortint, proporcionant una capa addicional de protecció contra l'accés no autoritzat.
  • Vigilància de correu electrònic i descàrregues : aneu amb compte quan arribeu a fitxers adjunts de correu electrònic o accediu a enllaços, especialment de fonts desconegudes o sospitoses. El ransomware sovint es propaga a través d'enllaços o fitxers adjunts de correu electrònic maliciosos. Comproveu la identitat del remitent i la legitimitat del correu electrònic abans d'interaccionar amb qualsevol fitxer adjunt o enllaç.
  • Conscienciació i educació dels usuaris : informeu-vos a vosaltres mateixos i als vostres familiars o col·legues sobre els riscos del ransomware i les pràctiques segures en línia. Això inclou entendre les tàctiques d'enginyeria social utilitzades pels ciberdelinqüents, com ara els correus electrònics de pesca. Entrena't per identificar contingut potencialment nociu i evitar interactuar amb ell.

Recordeu que cap mesura per si sola pot proporcionar una protecció completa contra el ransomware, però una combinació d'aquestes pràctiques redueix significativament el vostre risc. És important estar alerta, estar informat sobre les últimes amenaces i ajustar les pràctiques de ciberseguretat en conseqüència.

El text complet de la nota de rescat que ha deixat Nzqw Ransomware és:

'ATENCIÓ!

No us preocupeu, podeu tornar tots els vostres fitxers!
Tots els vostres fitxers com imatges, bases de dades, documents i altres importants estan xifrats amb el xifratge més fort i la clau única.
L'únic mètode per recuperar fitxers és comprar l'eina de desxifrar i la clau única per a vostè.
Aquest programari desxifrarà tots els vostres fitxers xifrats.
Quines garanties tens?
Pots enviar un dels teus fitxers xifrats des del teu ordinador i el desxifrarem de forma gratuïta.
Però només podem desxifrar 1 fitxer de forma gratuïta. El fitxer no ha de contenir informació valuosa.
Podeu obtenir i veure l'eina de desxifrar de visió general del vídeo:
hxxps://we.tl/t-E4b0Td2MBH
El preu de la clau privada i el programari de desxifrat és de 980 dòlars.
Descompte del 50% disponible si us poseu en contacte amb nosaltres les primeres 72 hores, el preu per a vosaltres és de 490 $.
Tingueu en compte que mai no restaurareu les vostres dades sense pagament.
Comproveu la carpeta "Correu brossa" o "correu no desitjat" si no rebeu resposta més de 6 hores.

Per obtenir aquest programari cal escriure al nostre correu electrònic:
support@freshmail.top

Reserveu l'adreça de correu electrònic per contactar amb nosaltres:
datarestorehelp@airmail.cc

El teu identificador personal:'

Tendència

Més vist

Carregant...