Threat Database Ransomware Nnll Ransomware

Nnll Ransomware

Οι ερευνητές της Infosec εντόπισαν μια απειλή κακόβουλου λογισμικού γνωστή ως Nnll Ransomware. Εάν είναι επιτυχής η μόλυνση ενός συστήματος, αυτή η απειλή έχει τη δυνατότητα να προκαλέσει σημαντική βλάβη. Η εμφάνιση του Nnll είναι ένα ακόμη παράδειγμα εγκληματιών του κυβερνοχώρου που αναπτύσσουν συνεχώς νέες παραλλαγές που βασίζονται στην οικογένεια STOP/Djvu Ransomware . Είναι σημαντικό να σημειωθεί ότι οι απειλές από αυτήν την οικογένεια συνήθως συνοδεύονται από πρόσθετα απειλητικά ωφέλιμα φορτία, όπως κλοπές πληροφοριών όπως το RedLine και το Vidar , επομένως οι χρήστες πρέπει να παραμείνουν σε επαγρύπνηση.

Το Nnll Ransomware χρησιμοποιεί έναν αλγόριθμο κρυπτογράφησης που χρησιμοποιεί έναν άθραυστο κρυπτογραφικό αλγόριθμο για την κρυπτογράφηση αρχείων που είναι αποθηκευμένα στη στοχευμένη συσκευή. Αυτή η κρυπτογράφηση καθιστά τα αρχεία απρόσιτα στον χρήστη και το Nnll προσθέτει μια νέα επέκταση, «.nnll», στο αρχικό όνομα κάθε κρυπτογραφημένου αρχείου. Επιπλέον, το Nnll απορρίπτει μια απαίτηση λύτρων ως αρχείο κειμένου με το όνομα «_readme.txt», το οποίο ζητά την πληρωμή λύτρων με αντάλλαγμα την αποκρυπτογράφηση των επηρεαζόμενων αρχείων.

Το Nnll Ransomware προκαλεί σοβαρή ζημιά σε μολυσμένα συστήματα

Το μήνυμα που απαιτεί λύτρα του Nnll είναι μια ειδοποίηση ότι τα δεδομένα του θύματος έχουν κρυπτογραφηθεί και ο μόνος τρόπος για να ανακτήσετε τα μη προσβάσιμα αρχεία είναι η αγορά των κλειδιών αποκρυπτογράφησης και του λογισμικού από τους εισβολείς. Το μήνυμα αναφέρει ότι τα εργαλεία ανάκτησης κοστίζουν 980 USD, αλλά εάν το θύμα έρθει σε επαφή με τους εγκληματίες του κυβερνοχώρου εντός 72 ωρών, το ποσό των λύτρων θα μειωθεί κατά 50% στα 490 USD. Η σημείωση αναφέρει επίσης ότι το θύμα μπορεί να δοκιμάσει δωρεάν την αποκρυπτογράφηση σε ένα μόνο αρχείο που δεν περιέχει πολύτιμες πληροφορίες.

Είναι εξαιρετικά σπάνιο να είναι δυνατή η αποκρυπτογράφηση χωρίς τη συμμετοχή των εισβολέων. Οι μόνες εξαιρέσεις είναι οι περιπτώσεις όπου η απειλή ransomware είχε σοβαρά ελαττώματα. Επιπλέον, ακόμη και αν τα θύματα ικανοποιήσουν τις απαιτήσεις για λύτρα, δεν υπάρχει καμία εγγύηση ότι θα λάβουν τα εργαλεία αποκρυπτογράφησης. Επομένως, η πληρωμή των λύτρων δεν συνιστάται, καθώς υποστηρίζει παράνομη δραστηριότητα και η ανάκτηση δεδομένων δεν είναι εγγυημένη.

Για να αποτρέψετε το Nnll Ransomware από την κρυπτογράφηση περισσότερων δεδομένων, είναι απαραίτητο να το αφαιρέσετε από το λειτουργικό σύστημα. Ωστόσο, η κατάργηση του ransomware δεν θα επαναφέρει κανένα από τα ήδη επηρεασμένα αρχεία.

Η εφαρμογή αποτελεσματικών μέτρων ασφαλείας είναι ζωτικής σημασίας

Η εφαρμογή αποτελεσματικών μέτρων ασφαλείας είναι απαραίτητη για την προστασία των δεδομένων σας από μολύνσεις ransomware. Ακολουθούν τα βασικά βήματα που μπορούν να κάνουν οι χρήστες:

  • Τακτική ενημέρωση λογισμικού : Διατηρήστε το λειτουργικό σύστημα, το λογισμικό και τις εφαρμογές σας ενημερωμένα με τις πιο πρόσφατες διαθέσιμες ενημερώσεις κώδικα. Το Ransomware εκμεταλλεύεται συχνά γνωστά τρωτά σημεία.
  • Χρησιμοποιήστε ισχυρούς, μοναδικούς κωδικούς πρόσβασης : Δημιουργήστε σύνθετους, μοναδικούς κωδικούς πρόσβασης για τους λογαριασμούς και τις συσκευές σας. Ένας διαχειριστής κωδικών πρόσβασης μπορεί να αποθηκεύει και να δημιουργεί κωδικούς πρόσβασης με ασφάλεια.
  • Ενεργοποίηση ελέγχου ταυτότητας δύο παραγόντων (2FA) : Ενεργοποιήστε το 2FA όποτε είναι δυνατόν για να εφαρμόσετε ένα επιπλέον επίπεδο ασφάλειας στις συνδέσεις σας.
  • Να είστε δύσπιστοι με τα μηνύματα ηλεκτρονικού ταχυδρομείου : Να είστε προσεκτικοί σχετικά με την αλληλεπίδραση με συνημμένα email ή το κλικ σε συνδέσμους, ειδικά από άγνωστες ή ύποπτες πηγές. Πολλές επιθέσεις ransomware ξεκινούν με μηνύματα ηλεκτρονικού ψαρέματος.
  • Δημιουργία αντιγράφων ασφαλείας δεδομένων τακτικά : Ρυθμίστε αυτοματοποιημένα και ασφαλή αντίγραφα ασφαλείας δεδομένων. Αποθηκεύστε αντίγραφα ασφαλείας εκτός σύνδεσης ή σε ξεχωριστή τοποθεσία για να αποτρέψετε την κρυπτογράφηση τους από ransomware.
  • Εκπαιδεύστε τον εαυτό σας και τους άλλους : Μείνετε ενημερωμένοι για τις πιο πρόσφατες απειλές και τακτικές ransomware. Εκπαιδεύστε τον εαυτό σας και την οικογένεια ή τους συναδέλφους σας να αναγνωρίζουν και να αποφεύγουν τις απόπειρες phishing.
  • Εγκατάσταση λογισμικού ασφαλείας : Χρησιμοποιήστε αξιόπιστο λογισμικό προστασίας από κακόβουλο λογισμικό και βεβαιωθείτε ότι ενημερώνεται τακτικά για τον εντοπισμό και την πρόληψη μολύνσεων από ransomware.
  • Αποφύγετε την πληρωμή λύτρων : Αποφύγετε την πληρωμή λύτρων, καθώς δεν υπάρχουν εγγυήσεις ανάκτησης δεδομένων και υποστηρίζει τις δραστηριότητες των εγκληματιών του κυβερνοχώρου.

Ακολουθώντας αυτά τα μέτρα ασφαλείας, μπορείτε να μειώσετε σημαντικά την πιθανότητα να πέσετε θύματα επιθέσεων ransomware και να προστατέψετε καλύτερα τα δεδομένα σας από κρυπτογράφηση και εκβιασμό από εγκληματίες του κυβερνοχώρου.

Τα θύματα του Nnll Ransomware έχουν την ακόλουθη σημείωση λύτρων:

'ΠΡΟΣΟΧΗ!

Μην ανησυχείτε, μπορείτε να επιστρέψετε όλα τα αρχεία σας!
Όλα τα αρχεία σας, όπως φωτογραφίες, βάσεις δεδομένων, έγγραφα και άλλα σημαντικά είναι κρυπτογραφημένα
με την ισχυρότερη κρυπτογράφηση και μοναδικό κλειδί.
Η μόνη μέθοδος ανάκτησης αρχείων είναι να αγοράσετε εργαλείο αποκρυπτογράφησης και μοναδικό κλειδί για εσάς.
Αυτό το λογισμικό θα αποκρυπτογραφήσει όλα τα κρυπτογραφημένα αρχεία σας.
Τι εγγυήσεις έχετε;
Μπορείτε να στείλετε ένα από τα κρυπτογραφημένα αρχεία σας από τον υπολογιστή σας και εμείς το αποκρυπτογραφούμε δωρεάν.
Μπορούμε όμως να αποκρυπτογραφήσουμε μόνο 1 αρχείο δωρεάν. Το αρχείο δεν πρέπει να περιέχει πολύτιμες πληροφορίες.
Μπορείτε να λάβετε και να δείτε το εργαλείο αποκρυπτογράφησης επισκόπησης βίντεο:
hxxps://we.tl/t-O0PCajl3M8
Η τιμή του ιδιωτικού κλειδιού και του λογισμικού αποκρυπτογράφησης είναι 980 $.
Έκπτωση 50% διαθέσιμη εάν επικοινωνήσετε μαζί μας τις πρώτες 72 ώρες, η τιμή για εσάς είναι 490 $.
Λάβετε υπόψη ότι δεν θα επαναφέρετε ποτέ τα δεδομένα σας χωρίς πληρωμή.
Ελέγξτε το φάκελο "Ανεπιθύμητα" ή "Ανεπιθύμητα" του email σας εάν δεν λάβετε απάντηση για περισσότερες από 6 ώρες.

Για να αποκτήσετε αυτό το λογισμικό πρέπει να γράψετε στο e-mail μας:
datarestorehelp@proton.me

Κρατήστε τη διεύθυνση e-mail για να επικοινωνήσετε μαζί μας:
supportsys@airmail.cc

Η προσωπική σας ταυτότητα:'

Τάσεις

Περισσότερες εμφανίσεις

Φόρτωση...