Threat Database Ransomware Nerz Ransomware

Nerz Ransomware

Το Nerz Ransomware είναι ένα κακόβουλο λογισμικό που λειτουργεί κρυπτογραφώντας δεδομένα σε μολυσμένες συσκευές, κλειδώνοντάς τα αποτελεσματικά και καθιστώντας τα απρόσιτα στον κάτοχο της συσκευής. Για να επιτευχθεί αυτό, το Nerz Ransomware εκτελεί μια ρουτίνα κρυπτογράφησης που στοχεύει συγκεκριμένα διάφορους τύπους αρχείων. Οι δράστες πίσω από αυτό το ransomware απαιτούν στη συνέχεια μια πληρωμή από το μολυσμένο θύμα με αντάλλαγμα ένα κλειδί αποκρυπτογράφησης που μπορεί να επαναφέρει τα κρυπτογραφημένα αρχεία. Έχει αναγνωριστεί ως παραλλαγή που ανήκει στην οικογένεια STOP/Djvu Ransomware .

Ένα χαρακτηριστικό χαρακτηριστικό του Nerz Ransomware, που το ξεχωρίζει από άλλες παραλλαγές της οικογένειάς του, είναι η χρήση της επέκτασης αρχείου «.nerz» για τη σήμανση των κρυπτογραφημένων αρχείων. Επιπλέον, οι κυβερνοεγκληματίες που είναι υπεύθυνοι για τη διανομή αυτού του ransomware έχουν παρατηρηθεί να αναπτύσσουν άλλα κακόβουλα ωφέλιμα φορτία, όπως κλέφτες RedLine και Vidar , σε συνδυασμό με τις παραλλαγές STOP/Djvu Ransomware. Μόλις μια συσκευή μολυνθεί με το Nerz Ransomware, τα θύματα παρουσιάζονται με μια σημείωση λύτρων ως αρχείο κειμένου με το όνομα '_readme.txt.'

Το Nerz Ransomware παίρνει όμηρο τα αρχεία των θυμάτων του

Το σημείωμα λύτρων του Nerz Ransomware περιγράφει λεπτομερώς τις απαιτήσεις των κυβερνοεγκληματιών που ευθύνονται για τη μόλυνση. Στη συγκεκριμένη περίπτωση, το σημείωμα δίνει εντολή στα θύματα να έρθουν σε επαφή με τους εισβολείς μέσω δύο διευθύνσεων ηλεκτρονικού ταχυδρομείου - «support@freshmail.top» ή «datarestorehelp@airmail.cc». Αυτές οι διευθύνσεις email προορίζονται να ξεκινήσουν τη διαδικασία ανάκτησης δεδομένων και να δημιουργήσουν επικοινωνία με τους εισβολείς.

Είναι σημαντικό να τονιστεί ότι το σημείωμα για τα λύτρα τονίζει τη σημασία της ταχείας δράσης. Τα θύματα έχουν περιορισμένο χρονικό διάστημα 72 ωρών για να έρθουν σε επαφή με τους δράστες. Εάν δεν το κάνετε σε αυτό το παράθυρο, έχει ως αποτέλεσμα διπλασιασμό της τιμής για τα λύτρα, που κλιμακώνεται από 490 $ σε 980 $. Για να ενσταλάξει ένα αίσθημα εμπιστοσύνης, η σημείωση αναφέρει ότι τα θύματα μπορούν να υποβάλουν ένα μόνο κρυπτογραφημένο αρχείο στους εισβολείς, το οποίο θα αποκρυπτογραφηθεί δωρεάν. Αυτό χρησιμεύει ως επίδειξη της ικανότητας των εισβολέων να επαναφέρουν τα κρυπτογραφημένα αρχεία χρησιμοποιώντας τα εργαλεία αποκρυπτογράφησης τους, χρησιμεύοντας ως διασφάλιση πριν δεσμευτούν για την αγορά του λογισμικού αποκρυπτογράφησης.

Ωστόσο, είναι ζωτικής σημασίας να είμαστε εξαιρετικά προσεκτικοί και να αποφεύγουμε να πληρώνουμε τα λύτρα. Δεν υπάρχει τρόπος να γνωρίζουμε εάν η πληρωμή των λύτρων θα έχει ως αποτέλεσμα οι εισβολείς να παρέχουν τα εργαλεία αποκρυπτογράφησης που υποσχέθηκαν ή να αποκαταστήσουν την πρόσβαση στα κρυπτογραφημένα αρχεία. Στην πραγματικότητα, η πληρωμή των λύτρων μπορεί να οδηγήσει τόσο σε δεδομένα όσο και σε οικονομική απώλεια. Ως εκ τούτου, συνιστάται ανεπιφύλακτα να μην συμμορφωθείτε με τις απαιτήσεις για λύτρα και αντί να διερευνήσετε εναλλακτικές μεθόδους ανάκτησης δεδομένων, όπως η χρήση αντιγράφων ασφαλείας ή η αναζήτηση βοήθειας από επαγγελματίες στον τομέα της ασφάλειας στον κυβερνοχώρο.

Θέσπιση επαρκών αμυντικών μέτρων κατά των απειλών ransomware

Για την αποτελεσματική προστασία των δεδομένων τους από επιθέσεις ransomware, οι χρήστες μπορούν να εφαρμόσουν πολλά βασικά μέτρα. Τα μέτρα αυτά περιλαμβάνουν:

Τακτική ενημέρωση λογισμικού: Είναι ζωτικής σημασίας να διατηρείτε όλο το λογισμικό, συμπεριλαμβανομένων των εφαρμογών και των λειτουργικών συστημάτων, ενημερωμένο και να περιέχει τις πιο πρόσφατες ενημερώσεις κώδικα ασφαλείας. Οι ενημερώσεις αντιμετωπίζουν συχνά γνωστά τρωτά σημεία που εκμεταλλεύονται οι εγκληματίες του κυβερνοχώρου για να παραδώσουν ransomware.

Χρησιμοποιήστε αξιόπιστο λογισμικό ασφαλείας : Εγκαταστήστε και συντηρήστε αξιόπιστο λογισμικό προστασίας από κακόβουλο λογισμικό σε όλες τις συσκευές. Αυτά τα εργαλεία βοηθούν στον εντοπισμό και τον αποκλεισμό μολύνσεων από ransomware και παρέχουν προστασία σε πραγματικό χρόνο από αναδυόμενες απειλές.

Να είστε προσεκτικοί με τα email και τα συνημμένα: Να είστε προσεκτικοί όταν αποκτάτε πρόσβαση σε συνημμένα email ή κάνοντας κλικ σε συνδέσμους, εάν προέρχονται από άγνωστες ή ύποπτες πηγές, ειδικά. Το Ransomware διανέμεται συχνά μέσω κακόβουλων συνημμένων email ή συνδέσμων ηλεκτρονικού ψαρέματος.

Δημιουργία αντιγράφων ασφαλείας δεδομένων τακτικά: Δημιουργήστε τακτικά αντίγραφα ασφαλείας των αρχείων και των δεδομένων σας σε λύσεις αποθήκευσης εκτός σύνδεσης ή σε cloud. Βεβαιωθείτε ότι τα αντίγραφα ασφαλείας ελέγχονται περιοδικά για να διασφαλίζεται η ακεραιότητα και η διαθεσιμότητα των δεδομένων για σκοπούς ανάκτησης.

Ενεργοποίηση αυτόματων ενημερώσεων και δημιουργίας αντιγράφων ασφαλείας: Διαμορφώστε τις συσκευές και το λογισμικό ώστε να ενημερώνουν και να δημιουργούν αντίγραφα ασφαλείας δεδομένων σε τακτική βάση αυτόματα. Αυτό ελαχιστοποιεί τον κίνδυνο να παραβλέψετε κρίσιμες ενημερώσεις ή να ξεχάσετε να δημιουργήσετε αντίγραφα ασφαλείας σημαντικών αρχείων.

Εφαρμόζοντας αυτά τα μέτρα, οι χρήστες μπορούν να ενισχύσουν σημαντικά την προστασία τους από επιθέσεις ransomware και να μειώσουν τον κίνδυνο απώλειας δεδομένων και οικονομικής βλάβης.

Το σημείωμα λύτρων που δημιουργήθηκε από το Nerz Ransomware στις συσκευές που έχουν παραβιαστεί αναφέρει:

'ΠΡΟΣΟΧΗ!

Μην ανησυχείτε, μπορείτε να επιστρέψετε όλα τα αρχεία σας!
Όλα τα αρχεία σας, όπως εικόνες, βάσεις δεδομένων, έγγραφα και άλλα σημαντικά είναι κρυπτογραφημένα
με την ισχυρότερη κρυπτογράφηση και μοναδικό κλειδί.
Η μόνη μέθοδος ανάκτησης αρχείων είναι να αγοράσετε εργαλείο αποκρυπτογράφησης και μοναδικό κλειδί για εσάς.
Αυτό το λογισμικό θα αποκρυπτογραφήσει όλα τα κρυπτογραφημένα αρχεία σας.
Τι εγγυήσεις έχετε;
Μπορείτε να στείλετε ένα από τα κρυπτογραφημένα αρχεία σας από τον υπολογιστή σας και εμείς το αποκρυπτογραφούμε δωρεάν.
Μπορούμε όμως να αποκρυπτογραφήσουμε μόνο 1 αρχείο δωρεάν. Το αρχείο δεν πρέπει να περιέχει πολύτιμες πληροφορίες.
Μπορείτε να λάβετε και να δείτε το εργαλείο αποκρυπτογράφησης επισκόπησης βίντεο:
hxxps://we.tl/t-vc50LyB2yb
Η τιμή του ιδιωτικού κλειδιού και του λογισμικού αποκρυπτογράφησης είναι 980 $.
Έκπτωση 50% διαθέσιμη εάν επικοινωνήσετε μαζί μας τις πρώτες 72 ώρες, η τιμή για εσάς είναι 490 $.
Λάβετε υπόψη ότι δεν θα επαναφέρετε ποτέ τα δεδομένα σας χωρίς πληρωμή.
Ελέγξτε το φάκελο "Ανεπιθύμητα" ή "Ανεπιθύμητα" του email σας εάν δεν λάβετε απάντηση για περισσότερες από 6 ώρες.

Για να αποκτήσετε αυτό το λογισμικό πρέπει να γράψετε στο e-mail μας:
support@freshmail.top

Κρατήστε τη διεύθυνση e-mail για να επικοινωνήσετε μαζί μας:
datarestorehelp@airmail.cc

Η προσωπική σας ταυτότητα:'

Τάσεις

Περισσότερες εμφανίσεις

Φόρτωση...