Threat Database Ransomware باج افزار NominatusCrypt

باج افزار NominatusCrypt

باج‌افزار NominatusCrypt گونه‌ای از بدافزاری است که قبلاً شناسایی شده و با نام EvilNominatus شناخته می‌شود. با این حال، این تهدید همچنان می‌تواند با اجرای یک روال رمزگذاری با یک الگوریتم رمزنگاری قوی، آسیب قابل توجهی به سیستم‌های آلوده وارد کند. در نتیجه، قربانیان NomunatusCrypt دیگر نمی‌توانند از اسناد، تصاویر، عکس‌ها، بایگانی‌ها، پایگاه‌های داده و بسیاری از انواع فایل‌های خود استفاده کنند یا باز کنند.

برخلاف اکثر تهدیدات باج افزار، NominatusCrypt نام فایل های قفل شده را کاملا دست نخورده باقی می گذارد. یک یادداشت باج با دستورالعمل به عنوان یک پنجره بازشو جدید به قربانیان تحویل داده می شود. خواندن پیام هکرها برخی از خواسته های نسبتاً کنجکاو را آشکار می کند. به عنوان مثال، مهاجمان ادعا می کنند که قربانیان 2 گزینه برای دریافت یک نرم افزار رمزگشا دارند که به طور بالقوه می تواند داده های آنها را بازیابی کند.

ابتدا، هکرها از قربانیان خود می خواهند که با گسترش NominatusCrypt به سه سیستم دیگر و ارسال مدرک اثبات آن، کار خود را برای آنها انجام دهند. علاوه بر این، باج 100 دلاری نیز باید پرداخت شود. از طرف دیگر، کاربران آسیب‌دیده ممکن است داده‌های حساس و محرمانه مختلفی را برای مجرمان سایبری پشت NominatusCrypt ارسال کنند، مانند اعتبار حساب، نام کاربری، رمز عبور و غیره.

یادداشت باج یک آدرس ایمیل واحد ('TrollIsDead@proton.me') را به عنوان یک کانال ارتباطی بالقوه ارائه می دهد. با این حال، اکیدا به کاربران توصیه می شود از تماس با مجرمان سایبری خودداری کنند. انجام این کار ذاتاً خطرناک است و می تواند منجر به نگرانی های امنیتی بیشتری شود.

متن کامل پیام باج افزار NominatusCrypt به شرح زیر است:

«همه فایل‌ها رمزگذاری شده‌اند و بدون پرداخت باج به توسعه‌دهنده، رمزگشایی نمی‌شوند. شما قربانی باج افزار NominatusCrypt شدید!

چگونه می توانم فایل های خود را رمزگشایی کنم؟
اگر سعی کنید فرار کنید ما فایل های شما را برای همیشه رمزگذاری می کنیم!
برخی از مردم فکر می کنند ComboCleaner می تواند فایل های شما را رمزگشایی کند، اما این درست نیست!، هیچ راهی برای کرک کردن الگوریتم رمزگذاری AES وجود ندارد. اگر آن را نصب کنید اشتباه بزرگی خواهید کرد زیرا رمزگشا در این باج افزار است اگر پاک کننده ترکیبی آن را حذف کند ... پس ما نمی توانیم فایل های شما را رمزگشایی کنیم!
2 راه برای رمزگشایی فایل های خود:

1- این باج افزار را بین 3 کاربر پخش کنید
(توجه: آنها باید باج افزار را اجرا کنند)
سپس یک اسکرین شات اثبات شده برای سازنده این باج افزار ارسال کنید و 100 دلار بپردازید (هکر نحوه پرداخت را به شما می گوید)

2- به جای پرداخت باج، اطلاعات خصوصی خود را ارسال کنید.
به عنوان مثال رمزهای عبور شما آدرس ایمیل شما موقعیت مکانی شما شماره تلفن شما و موارد دیگر (هکر اطلاعاتی را به شما خواهد گفت)

آدرس ایمیل توسعه دهنده = TrollIsDead@proton.me

زندگی کن یا بمیر
اکنون انتخاب خود را انجام دهید.

Nominatus Data Invaders 2021-2022'

پرطرفدار

پربیننده ترین

بارگذاری...