Threat Database Ransomware Nvram Ransomware

Nvram Ransomware

Το Nvram Ransomware είναι ένας αποκαλυφθείς Trojan που κρυπτογραφεί το αρχείο. Μόλις εντοπιστεί αυτή η ολοκαίνουργια απειλή ransomware, οι ερευνητές του κακόβουλου λογισμικού το διόρθωσαν μόνο για να διαπιστώσουν ότι πρόκειται για μια ακόμη παραλλαγή του δημοφιλούς φορητού λογισμικού Dharma . Η οικογένεια Dharma Ransomware ήταν πολύ δραστήρια το 2019 και φαίνεται ότι οι απατεώνες του κυβερνοχώρου συνεχίζουν να κάνουν νέα αντίγραφα αυτού του διαβόητου δεδομένων Trojan.

Πολλαπλασιασμός και κρυπτογράφηση

Οι μέθοδοι διάδοσης που χρησιμοποιούνται στην καμπάνια Nvram Ransomware δεν είναι ακόμη γνωστές. Ωστόσο, ορισμένοι ερευνητές κακόβουλου λογισμικού υποθέτουν ότι οι συντάκτες του Nvram Ransomware ενδέχεται να χρησιμοποιούν ανεπιθύμητα μηνύματα ηλεκτρονικού ταχυδρομείου που περιέχουν κατεστραμμένα συνημμένα, ψευδείς ενημερώσεις εφαρμογών και πλαστά πειρατικά αντίγραφα δημοφιλών εργαλείων λογισμικού. Το Nvram Ransomware στοχεύει στους τύπους αρχείων που είναι πιθανό να υπάρχουν σε οποιονδήποτε υπολογιστή του κανονικού χρήστη, όπως τα .mp3, .mp4, .jpg, .jpeg, .pdf, .doc, .docx, .xls, .xlsx, .rar, .ppt και .pptx μεταξύ αμέτρητων άλλων. Όταν το Nvram Ransomware διεισδύσει στο σύστημά σας, θα αναζητήσει τους τύπους αρχείων που είχε προγραμματιστεί να ακολουθήσει. Όταν εντοπιστούν τα ενδιαφέροντα αρχεία, το Nvram Ransomware θα ενεργοποιήσει τη διαδικασία κρυπτογράφησης και θα κλειδώσει όλα τα στοχευμένα δεδομένα. Με το κλείδωμα των εν λόγω αρχείων, το Nvram Ransomware θα προσθέσει επίσης μια πρόσθετη επέκταση στο τέλος των ονομάτων των αρχείων τους - '.id- [clifieb@tutanota.com] .nvram. " Μόλις το Nvram Ransomware κρυπτογραφήσει ένα αρχείο, θα το καταστήσει άχρηστο.

Η Σημείωση Κινδύνου

Όταν ολοκληρωθεί η διαδικασία κρυπτογράφησης, το Nvram Ransomware θα αποβάλει ένα σημείωμα λύτρας με τη μορφή αρχείων 'FILE ENCRYPTED.txt' και 'Info.hta'. Οι επιτιθέμενοι δεν αναφέρουν ένα συγκεκριμένο ποσό, το οποίο θα απαιτηθεί ως τέλος λύτρας, αλλά παροτρύνουν τον χρήστη να επικοινωνήσει μαζί τους μέσω ηλεκτρονικού ταχυδρομείου. Η διεύθυνση ηλεκτρονικού ταχυδρομείου που παρέχουν οι εισβολείς είναι 'clified@tutanota.com'.

Δεν είναι σκόπιμο να έρθετε σε επαφή με τους απατεώνες του κυβερνοχώρου, όπως τα άτομα που είναι υπεύθυνα για το Nvram Ransomware. Ακόμη και αν πληρώσετε την απαίτηση που ζητήσατε, οι επιτιθέμενοι πιθανότατα θα χάσουν το ενδιαφέρον για τα θύματά τους μόλις αποκτήσουν τα χρήματά τους και δεν μπορείτε ποτέ να λάβετε το υποσχόμενο κλειδί αποκρυπτογράφησης. Αυτός είναι ο λόγος για τον οποίο οι εμπειρογνώμονες κακόβουλου λογισμικού συστήνουν τη χρήση μιας αξιόπιστης εφαρμογής κατά του κακόβουλου λογισμικού για να σκουπίσετε το Nvram Ransomware από τον υπολογιστή σας μία για πάντα.

Τάσεις

Περισσότερες εμφανίσεις

Φόρτωση...