Ohtude andmebaas Ransomware Nood Ransomware

Nood Ransomware

Turvateadlased on potentsiaalseid pahavaraohte analüüsides tuvastanud Nood Ransomware. See ähvardav tarkvara kasutab failide krüpteerimistehnikat, mis muudab sihitud süsteemis olevad failid ligipääsmatuks ja kasutuskõlbmatuks. Lisaks lisab see algsetele failinimedele laiendi '.nood' ja loob faili '_README.txt', mis toimib lunarahana.

Krüpteerimine hõlmab failide ümbernimetamist vastavalt konkreetsele skeemile; näiteks "1.pdf" teiseneb "1.pdf.nood" ja "2.png" muutub "2.png.nood". Nimelt on Nood Ransomware variant, mis on tuletatud tuntud STOP/Djvu Ransomware perekonnast. Arvestades selle seost Djvu perekonnaga, on võimalik, et ohus osalejad võivad enne failide krüpteerimisprotseduuri käivitamist teabe hankimiseks kasutada andmete kogumise tööriistu, nagu Vidar või RedLine .

Nood Ransomware lukustab laia valikut failitüüpe

Nood Ransomware väljastatud lunarahateatis teavitab ohvreid, et kõik nende failid, sealhulgas pildid, andmebaasid ja dokumendid, on läbinud tugeva algoritmi ja võtme abil krüpteerimise. Väidetavalt on ainus viis nende andmete taastamiseks maksta ründajatele lunaraha unikaalse võtmega kaasas oleva dekrüpteerimistööriista eest.

Küberkurjategijate sõnumis mainitakse 50% allahindlust ja kaks e-posti aadressi (support@freshingmail.top ja datarestorehelpyou@airmail.cc). See rõhutab 72-tunnise ajavahemiku jooksul reageerimise kiireloomulisust, et saada kasu dekrüpteerimistööriistade madalamast hinnast.

Ohvritel ei soovitata aga tungivalt lunavaraoperaatoritega läbirääkimisi pidada ega maksenõuetele alluda. Sellise tegevusega kaasneb märkimisväärne oht saada petta, ilma et garanteeritaks lubatud dekrüpteerimistööriistade kättesaamist.

Lisaks kutsutakse ohvreid tungivalt üles oma ohustatud arvutitest lunavara kiiresti likvideerima. Selle ennetava sammu astumine on ülioluline võimaliku edasise krüptimise ja lunavara leviku ärahoidmiseks kogu kohalikus võrgus.

Kuidas suurendada oma seadmete ja andmete turvalisust lunavaraohtude vastu?

Seadmete ja andmete turvalisuse suurendamine lunavaraohtude vastu hõlmab mitmekülgse lähenemisviisi rakendamist, et minimeerida haavatavusi ja maandada võimalikke riske. Siin on mitu peamist strateegiat, mida kasutajad saavad kasutada:

  • Regulaarsed varukoopiad : varundage sageli olulisi andmeid välisseadmesse või turvalisse pilveteenusesse. Veenduge, et varukoopiad oleksid automatiseeritud ja salvestatud asukohta, mis pole varundatud seadmest otse ligipääsetav.
  • Kasutage usaldusväärset turbetarkvara : installige mainekas pahavaratõrjetarkvara, et pakkuda reaalajas kaitset tuntud ohtude eest. Hoidke mis tahes turvatarkvara värskendatuna, et see suudaks tuvastada ja võidelda uusimate lunavaravariantidega.
  • Operatsioonisüsteemi ja tarkvara värskendused : värskendage regulaarselt operatsioonisüsteemi ja mis tahes installitud tarkvara, et parandada turvaauke, mida lunavara võib ära kasutada. Lubage võimalusel automaatsed värskendused, et tagada õigeaegsed turvapaigad.
  • E-post ja veebiturvalisus : olge e-kirjade manuste või linkidega suhtlemisel ettevaatlik, eriti kui allikas pole tuttav. Kasutage e-kirjade filtreerimise tööriistu, et tuvastada ja blokeerida võimalikud andmepüügimeilid, mis on sageli lunavararünnakute sisenemispunktiks.
  • Kasutajate harimine ja teadlikkus : teavitage kasutajaid lunavaraga seotud riskidest ja ohutute võrgutavade tähtsusest. Julgustada skeptitsismi ja valvsust, eriti seoses soovimatute meilide või ootamatute failide allalaadimisega.
  • Neid strateegiaid kombineerides saavad kasutajad märkimisväärselt suurendada oma seadmete ja andmete turvalisust, muutes lunavaraohtudel nende süsteemidesse imbumise ja nende kahjustamise keerulisemaks.

    Nood Ransomware loodud lunarahateate tekst on järgmine:

    'ATTENTION!

    Don't worry, you can return all your files!
    All your files like pictures, databases, documents and other important are encrypted
    with strongest encryption and unique key.
    The only method of recovering files is to purchase decrypt tool and unique key for you.
    This software will decrypt all your encrypted files.
    What guarantees you have?
    You can send one of your encrypted file from your PC and we decrypt it for free.
    But we can decrypt only 1 file for free. File must not contain valuable information.
    Do not ask assistants from youtube and recovery data sites for help in recovering your data.
    They can use your free decryption quota and scam you.
    Our contact is emails in this text document only.
    You can get and look video overview decrypt tool:
    hxxps://wetransfer.com/downloads/a832401adcd58098c699f768ffea4f1720240305114308/7e601a
    Price of private key and decrypt software is $999.
    Discount 50% available if you contact us first 72 hours, that's price for you is $499.
    Please note that you'll never restore your data without payment.
    Check your e-mail "Spam" or "Junk" folder if you don't get answer more than 6 hours.

    To get this software you need write on our e-mail:
    support@freshingmail.top

    Reserve e-mail address to contact us:
    datarestorehelpyou@airmail.cc

    Your personal ID:'

    Trendikas

    Enim vaadatud

    Laadimine...