Threat Database Ransomware Nbwr Ransomware

Nbwr Ransomware

Nbwr היא תוכנת כופר המשתמשת בטכניקות הצפנה כדי לנעול קבצים במכשירים נגועים. המטרה העיקרית שלו היא להגביל את הגישה לקבצים של הקורבן על ידי שינוי שמות הקבצים שלהם והוספה של סיומת '.nbwr' אליהם. בנוסף, Nbwr יוצר פתק כופר, '_readme.txt', המספק מידע לקורבן על המתקפה ומציין את סכום הכופר הנדרש כדי לשחזר גישה לקובץ.

גרסה ספציפית זו של תוכנת כופר שייכת למשפחת STOP/Djvu Ransomware . במקרים מסוימים, Nbwr עשוי להיות מופץ לצד תוכנות מאיימות אחרות, כגון Vidar ו- RedLine infostealers. האנשים האחראים על פריסת תוכנת ה-Nbwr Ransomware מפעילים טקטיקות שונות כדי להפיץ את התוכנה הזדונית, כולל הודעות דואר זבל, קבצים מצורפים מטעים, עדכוני תוכנה הונאה ופרסומות הקשורות להונאה.

לאחר הדבקה מוצלחת של המכשיר של הקורבן, Nbwr יוזם את תהליך ההצפנה באמצעות אלגוריתם מורכב, מה שהופך את שחזור הקבצים לכמעט בלתי אפשרי מבלי לשלם את הכופר שצוין.

קורבנות של תוכנת הכופר של Nbwr נסחטים תמורת כסף

Nbwr מייצרת פתק כופר המכיל הנחיות מפורטות לקורבנות, המדגישה את הצורך הדחוף ליצור קשר עם גורמי האיום בתוך פרק זמן של 72 שעות. אי עמידה בתקופה זו עלולה לגרום להגדלת סכום הכופר של $980, במקום $490 הראשוני.

שטר הכופר מספק אפשרות לקורבנות לשלוח קובץ מוצפן בודד לפענוח ללא תשלום, המשמש כהדגמה ליכולת התוקפים לפתוח את הקבצים. כדי ליצור תקשורת עם התוקפים, הקורבנות מקבלים שתי כתובות דוא"ל - 'support@freshmail.top' ו-'datarestorehelp@airmail.cc'.

חשוב לציין כי פענוח קבצים המושפעים מתוכנת כופר ללא מעורבות של פושעי הסייבר האחראים למתקפה הוא מאתגר ביותר ברוב המקרים. עם זאת, מומלץ מאוד שלא לשלם את הכופר לתוקפים בשל הסיכון הטמון בכך שהם לא יקיימו את הבטחתם לספק את כלי הפענוח הדרושים. בנוסף, הסרה מהירה של תוכנת הכופר ממערכות שנפגעו היא חיונית כדי למנוע אובדן נתונים נוסף. יתר על כן, יש להכיר בכך שלאיומי תוכנות כופר מסוימים יש פוטנציאל להתפשט למחשבים אחרים בתוך אותה רשת, ולהחריף את היקף המתקפה.

נקיטת גישה אבטחה מקיפה היא קריטית

כדי לחזק את ההגנות שלך מפני התקפות כופר, חיוני לאמץ גישה רבת פנים המשלבת אמצעים יזומים, מודעות מוגברת ואסטרטגיית אבטחת סייבר חזקה. להלן מדריך מקיף המתאר את השלבים העיקריים לשמירה על הנתונים והמכשירים שלך:

  • גיבויים רגילים : גבה באופן עקבי נתונים חיוניים למכשיר חיצוני או לשירות אחסון ענן מאובטח. לאחר כל גיבוי, ודא שאמצעי האחסון מנותק מהרשת כדי למנוע זיהום פוטנציאלי של תוכנת כופר.
  • עדכוני תוכנה : עדכנו את מערכת ההפעלה, תוכנת האנטי-וירוס, הדפדפנים וכל היישומים. עדכוני תוכנה רגילים כוללים לרוב תיקונים המטפלים בפגיעויות הניתנות לניצול על ידי תוקפים.
  • סיסמאות חזקות וייחודיות : השתמש בסיסמאות חזקות וייחודיות עבור החשבונות שלך. שקול להעסיק מנהל סיסמאות כדי לנהל ולעקוב אחר הסיסמאות שלך בצורה מאובטחת.
  • אימות רב-גורמי (MFA) : אפשר MFA במידת האפשר כדי להוסיף שכבת אבטחה נוספת. זה כרוך בשלב אימות נוסף, כגון קוד שנשלח לטלפון שלך יחד עם הסיסמה שלך.
  • חינוך : הישאר מעודכן לגבי הודעות דוא"ל דיוג וקבצים מצורפים זדוניים. למד את עצמך, כמו גם את משפחתך או עמיתיך, על הסיכונים הכרוכים בלחיצה על קישורים או פתיחת קבצים מצורפים ממקורות לא ידועים.
  • זהירות מקוונת : נהג בזהירות מקוונת על ידי הימנעות מאתרים חשודים והימנעות מהורדת קבצים ממקורות לא מהימנים. בחר באתרי אינטרנט מוכרים להורדות תוכנה והימנע מחלונות קופצים שעלולים להוביל להורדות זדוניות.
  • תוכנה נגד תוכנות זדוניות : התקן ועדכן באופן קבוע פתרון נגד תוכנות זדוניות מכובד כדי לזהות ולחסום תוכנות כופר לפני שהיא יכולה לסכן את המערכת שלך.
  • גישה מרחוק מאובטחת : אם אתה משתמש ב-Remote Desktop Protocol (RDP) או בכלי גישה מרחוק דומים, ודא שהם מאובטחים היטב עם סיסמאות חזקות וגישה מוגבלת.
  • השבת פקודות מאקרו : השבת פקודות מאקרו ביישומי משרד כמו Word ו-Excel, מכיוון שהם מנוצלים בדרך כלל כדי לספק תוכנות זדוניות.

חשוב לציין שבעוד שאמצעים אלה מפחיתים את הסיכון להתקפת תוכנת כופר באופן משמעותי, אף פתרון אינו בטוח לחלוטין. שילוב של פעולות מניעה ופעולות תגובה חיוני להגנה מקיפה מפני איומי אבטחת סייבר מתפתחים.

הטקסט המלא של הערת הכופר של Nbwr Ransomware הוא:

'ATTENTION!

Don't worry, you can return all your files!
All your files like pictures, databases, documents and other important are encrypted with strongest encryption and unique key.
The only method of recovering files is to purchase decrypt tool and unique key for you.
This software will decrypt all your encrypted files.
What guarantees you have?
You can send one of your encrypted file from your PC and we decrypt it for free.
But we can decrypt only 1 file for free. File must not contain valuable information.
You can get and look video overview decrypt tool:
hxxps://we.tl/t-8dGJ2tqlOd
Price of private key and decrypt software is $980.
Discount 50% available if you contact us first 72 hours, that's price for you is $490.
Please note that you'll never restore your data without payment.
Check your e-mail "Spam" or "Junk" folder if you don't get answer more than 6 hours.

To get this software you need write on our e-mail:
support@freshmail.top

Reserve e-mail address to contact us:
datarestorehelpyou@airmail.cc

Your personal ID:'

Nbwr Ransomware וידאו

טיפ: הפעל הקול שלך ON ולצפות בסרטון במצב של מסך מלא.

מגמות

הכי נצפה

טוען...