Threat Database Ransomware Nosu Ransomware

Nosu Ransomware

Hrozby Ransomware jsou jedním z nejhorších typů malwaru, na které může běžný uživatel narazit. Hrozby této třídy se musí proklouznout do systému svých cílů, lokalizovat požadovaná data a bezpečně je zamknout pomocí šifrovacího algoritmu. Cílem je vydírat uživatele, aby zaplatili výkupné výměnou za dešifrovací klíč, který jim pomůže obnovit jejich data. Mezi nejnovější odhalené hrozby ransomwaru patří Nosu Ransomware. Tento trojan pro šifrování dat patří k nejaktivnější rodině ransomware 2019 - rodině STOP Ransomware .

Propagace a šifrování

Dosud nebylo odhaleno, jak útočníci šíří tuto hrozbu ransomwaru. Většina kybernetických podvodníků, kteří distribuují trojské koně s uzamykáním souborů, se rozhodne spoléhat na spamové e-maily. To znamená, že falešná zpráva a poškozená příloha jsou posílány cílovému uživateli normálně. Cílem zprávy je přesvědčit cíle, aby spustily makroproudu, která slouží ke kompromitaci jejich PC. Torrent trackery, kompromitované reklamní kampaně, falešné aktualizace a stahování populárního softwaru jsou některé z dalších používaných triků, pokud jde o běžnou distribuci hrozeb ransomware.

Nosu Ransomware uzamkne všechna data v systému uživatele. Ujišťujeme vás, že všechny dokumenty, obrázky, zvukové soubory, videa, tabulky, databáze a archivy budou bezpečně šifrovány nosu Ransomware. U všech souborů uzamčených Nosu Ransomware budou jejich jména změněna. Tento Trojan pro šifrování souborů připojí k nově uzamčeným souborům příponu „.nosu". Například soubor pojmenovaný 'crimson-red.jpg' bude přejmenován na 'crimson-red.jpg.nosu' po dokončení procesu šifrování.

The Ransom Note

Nosu Ransomware také zahodí na plochu uživatele výkupné. Výkupná zpráva útočníků je obsažena v souboru nazvaném „_readme.txt", který je typický pro hrozby patřící do rodiny STOP Ransomware. Uživatelé, kterým se podaří kontaktovat tvůrce Nosu Ransomware do 72 hodin, musí zaplatit polovinu ceny původního poplatku za výkupné - 490 $. Avšak pro oběti, které nesplní podmínky a ve stanovené lhůtě kontaktují tvůrce Nosu Ransomware, poplatek za výkupné vyskočí na 980 $. Chcete-li kontaktovat autory Nosu Ransomware, musí jim uživatel zaslat e-mail - 'helpmanager@firemail.cc' a 'helpmanager@iran.ir.' Zločinci prohlašují, že jsou ochotni bezplatně odemknout jeden soubor, aby uživateli dokázali, že jsou schopni zvrátit škodu způsobenou na jejich datech.

Vyhněte se kontaktu s autory hrozeb ransomware, protože jsou čestní zřídka, ai když zaplatíte požadovaný poplatek, je velmi pravděpodobné, že své sliby nikdy nesplní. Místo toho byste měli zvážit investice do renomovaného anti-malware řešení, které nejen odstraní Nosu Ransomware z vašeho počítače, ale také zajistí, abyste se v podobné situaci v budoucnu nenašli.

Trendy

Nejvíce shlédnuto

Načítání...