Threat Database Ransomware Nerz Ransomware

Nerz Ransomware

תוכנת הכופר של Nerz היא תוכנה מרושעת הפועלת על ידי הצפנת נתונים במכשירים נגועים, נעילתם ביעילות והפיכתם לבלתי נגישים לבעל המכשיר. כדי להשיג זאת, תוכנת הכופר של Nerz מבצעת שגרת הצפנה המכוונת ספציפית לסוגי קבצים שונים. העבריינים מאחורי תוכנת הכופר הזו דורשים תשלום מהקורבן הנגוע בתמורה למפתח פענוח שיכול לשחזר את הקבצים המוצפנים. זה זוהה כגרסה השייכת למשפחת STOP/Djvu Ransomware .

אחד המאפיין הבולט של תוכנת הכופר של Nerz, המבדיל אותה מגרסאות אחרות במשפחתה, הוא השימוש שלה בסיומת הקובץ '.nerz' כדי לסמן את הקבצים המוצפנים. בנוסף, פושעי הסייבר האחראים להפצת תוכנת הכופר הזו נצפו כשהם פורסים מטענים זדוניים אחרים, כמו גנבי RedLine ו- Vidar , בשילוב עם גרסאות STOP/Djvu Ransomware. ברגע שמכשיר נגוע בתוכנת הכופר של Nerz, הקורבנות מוצגים עם פתק כופר כקובץ טקסט בשם '_readme.txt'.

תוכנת הכופר של Nerz לוקחת את קבצי הקורבנות שלה כבני ערובה

פתק הכופר של Nerz Ransomware מפרט את הדרישות של פושעי הסייבר האחראים להדבקה. במקרה הספציפי הזה, הפתק מורה לקורבנות ליצור קשר עם התוקפים באמצעות שתי כתובות דוא"ל - 'support@freshmail.top' או 'datarestorehelp@airmail.cc'. כתובות דוא"ל אלו נועדו ליזום את תהליך שחזור הנתונים וליצור תקשורת עם התוקפים.

חשוב להדגיש ששטר הכופר מדגיש את החשיבות של פעולה מהירה. לקורבנות ניתן מסגרת זמן מוגבלת של 72 שעות ליצור קשר עם התוקפים. אי ביצוע בחלון זה מביא להכפלת מחיר הכופר, עלייה מ-490 דולר ל-980 דולר. כדי להשרות תחושת אמון, ההערה מזכירה כי קורבנות יכולים להגיש לתוקפים קובץ מוצפן בודד, אשר יפוענח ללא תשלום. זה משמש כהדגמה ליכולת של התוקפים לשחזר את הקבצים המוצפנים באמצעות כלי הפענוח שלהם, ומשמשת כהבטחה לפני התחייבות לרכישת תוכנת הפענוח.

עם זאת, חיוני לנהוג בזהירות יתרה ולהימנע מתשלום הכופר. אין דרך לדעת אם תשלום הכופר יביא לכך שהתוקפים יספקו את כלי הפענוח המובטחים או ישחזרו גישה לקבצים המוצפנים. למעשה, תשלום הכופר יכול להוביל גם לנתונים וגם להפסד כספי. לכן, מומלץ מאוד לא להיענות לדרישות הכופר ובמקום זאת לבחון שיטות חלופיות לשחזור נתונים, כגון שימוש בגיבויים או פנייה לסיוע מאנשי מקצוע בתחום אבטחת הסייבר.

קבע אמצעי הגנה מספיקים מפני איומי כופר

כדי להגן ביעילות על הנתונים שלהם מפני התקפות של תוכנות כופר, משתמשים יכולים ליישם מספר אמצעים מרכזיים. אמצעים אלה כוללים:

עדכון שוטף של תוכנה: שמירה על כל התוכנות, כולל אפליקציות ומערכות הפעלה, מעודכנות ומכילות את תיקוני האבטחה העדכניים ביותר היא חיונית. עדכונים מתייחסים לרוב לפגיעויות ידועות שפושעי סייבר מנצלים כדי לספק תוכנות כופר.

השתמש בתוכנת אבטחה אמינה : התקן ותחזק תוכנה אנטי-זדונית מכובד בכל המכשירים. כלים אלה עוזרים לזהות ולחסום זיהומים של תוכנות כופר ומספקים הגנה בזמן אמת מפני איומים מתעוררים.

היזהר עם דוא"ל וקבצים מצורפים: היו ערניים בעת גישה לקבצים מצורפים בדוא"ל או לחיצה על קישורים, אם מקורם ממקורות לא ידועים או חשודים, במיוחד. תוכנות כופר מופצות לרוב באמצעות קבצים מצורפים לדוא"ל זדוניים או קישורי דיוג.

גבה נתונים באופן קבוע: גבה באופן קבוע את הקבצים והנתונים שלך לפתרונות אחסון לא מקוונים או מבוססי ענן. ודא שגיבויים נבדקים מעת לעת כדי להבטיח שלמות נתונים וזמינות למטרות שחזור.

אפשר עדכונים וגיבויים אוטומטיים: הגדר התקנים ותוכנות לעדכון וגיבוי של נתונים על בסיס קבוע באופן אוטומטי. זה ממזער את הסיכון להתעלמות מעדכונים קריטיים או לשכוח לגבות קבצים חשובים.

על ידי יישום אמצעים אלה, משתמשים יכולים לשפר משמעותית את ההגנה שלהם מפני התקפות כופר ולהפחית את הסיכון לאובדן נתונים ולנזק כספי.

בפתק הכופר שנוצר על ידי תוכנת הכופר של Nerz במכשירים שנפרצו נכתב:

'תשומת הלב!

אל תדאג, אתה יכול להחזיר את כל הקבצים שלך!
כל הקבצים שלך כמו תמונות, מסדי נתונים, מסמכים ועוד חשובים מוצפנים
עם ההצפנה החזקה ביותר ומפתח ייחודי.
השיטה היחידה לשחזור קבצים היא רכישת כלי פענוח ומפתח ייחודי עבורך.
תוכנה זו תפענח את כל הקבצים המוצפנים שלך.
אילו ערבויות יש לך?
אתה יכול לשלוח אחד מהקבצים המוצפנים שלך מהמחשב שלך ואנחנו מפענחים אותו בחינם.
אבל אנחנו יכולים לפענח רק קובץ אחד בחינם. אסור שהקובץ יכיל מידע בעל ערך.
אתה יכול לקבל ולראות את כלי הפענוח של סקירת וידאו:
hxxps://we.tl/t-vc50LyB2yb
המחיר של תוכנת מפתח פרטי ופענוח הוא $980.
הנחה של 50% זמינה אם תיצור איתנו קשר ב-72 השעות הראשונות, המחיר עבורך הוא $490.
שים לב שלעולם לא תשחזר את הנתונים שלך ללא תשלום.
בדוק את הדואר האלקטרוני שלך "דואר זבל" או בתיקיית "זבל" אם לא קיבלת תשובה יותר מ-6 שעות.

כדי לקבל את התוכנה הזו אתה צריך לכתוב באימייל שלנו:
support@freshmail.top

הזמינו כתובת דואר אלקטרוני ליצירת קשר:
datarestorehelp@airmail.cc

תעודת הזהות האישית שלך:'

מגמות

הכי נצפה

טוען...