Threat Database Ransomware Nzer Ransomware

Nzer Ransomware

Nzer היא סוג של תוכנה מאיימת המסווגת בתוך קבוצת תוכנות הכופר. המטרה העיקרית שלו כרוכה בהצפנת נתונים המאוחסנים במחשב היעד, ולמעשה להפוך את הקבצים לבלתי נגישים. לצד תהליך ההצפנה, Nzer משנה גם את שמות הקבצים של הקבצים המושפעים על ידי הוספת הסיומת '.nzer' אליהם. כדוגמה, אנו יכולים להזכיר שקובץ בשם '1.doc' יהפוך ל-'1.doc.nzer', בעוד ש-'2.png' יעבור שינוי ל-'2.png.nzer' וכן הלאה .

כדי להדגיש את קיומו וליצור תקשורת עם הקורבן, נזר מניח פתק כופר על המערכת בשם '_readme.txt'. בדרך כלל, הערה זו מכילה הנחיות מפורטות מהתוקפים כיצד להגיש את תשלום הכופר ולאחר מכן להחזיר את היכולת לגשת לקבצים המוצפנים.

חשוב להדגיש כי תוכנת הכופר של Nzer הוכרה כגרסה שמקורה בשושלת STOP/Djvu Ransomware . משפחת תוכנות הכופר הספציפיות הזו נקשרה לשיטות הפצה שונות, כולל מקרים שבהם היא נפרסת במכשירים שנפגעו לצד סוגים אחרים של תוכנות זדוניות כמו RedLine ו- Vidar , המסוגלות לגנוב מידע רגיש מהמערכת של הקורבן. השכבה הנוספת הזו של איום מחזקת את התוצאות השליליות הנובעות ממתקפת Nzer Ransomware.

תוכנת הכופר של Nzer נועלת את הנתונים במכשירים שנפרצו

פתק הכופר שמשדר Nzer Ransomware מודיע לקורבנות שכדי להחזיר את הגישה לקבצים הנעולים שלהם, עליהם להעביר כופר למבצעים עבור תוכנת הפענוח ומפתח ייחודי. ההערה משרטטת שתי חלופות תשלום מותנות בטווח הזמן שבו הקורבן מתקשר עם התוקפים.

אם הקורבנות יזמו קשר עם הרשעים תוך 72 שעות, ניתנת להם הבחירה לרכוש את כלי הפענוח תמורת סכום מופחת של 490 דולר. עם זאת, לאחר שהמרווח הראשוני של 72 השעות חולף, התשלום המלא של 980$ הופך דרוש לרכישת פתרון הפענוח ההכרחי. פתק הכופר מספק שתי כתובות דוא"ל - 'support@freshmail.top' ו-'datarestorehelp@airmail.cc' - בתור הערוצים הייעודיים לאינטראקציה עם שחקנים זדוניים כדי לקבל הנחיות תשלום.

בתעודת הכופר משולבים הוראה המאפשרת לקורבנות להעביר קובץ בודד נטול נתונים קריטיים או רגישים לעבריינים לפני מילוי התשלום. השחקנים המרושעים מתחייבים לפענח את הקובץ המסוים הזה ללא עלות לקורבן, לכאורה כהדגמה ליכולתם לפתוח את הקבצים המוצפנים.

הכרחי להדגיש כי שמירה על זהירות היא חיונית כאשר שוקלים תשלום הכופר, בהתחשב בכך שאין ביטחון שהשחקנים הזדוניים יכבדו את התחייבותם ויספקו את כלי הפענוח הנדרש. ככלל, אין להיענות לבקשות כופר, שכן היא מטפחת עיסוקים פליליים ועשויה שלא להניב את שליפת התיקים.

אל תיקח סיכונים עם בטיחות הנתונים והמכשירים שלך

הגנה מפני זיהומי כופר היא חיונית בשמירה על אבטחת הנכסים והנתונים הדיגיטליים שלך. להלן חמישה מאמצעי האבטחה היעילים ביותר שתוכל ליישם:

  • גיבוי של הנתונים שלך באופן קבוע : גיבוי קבוע של הנתונים שלך הוא אחת ההגנות הבסיסיות ביותר נגד תוכנות כופר. ודא שהגיבויים שלך מאוחסנים במכשירים שאינם מחוברים ישירות לרשת שלך, כמו כוננים קשיחים חיצוניים או שירותי ענן. פתרונות גיבוי אוטומטיים מועילים במיוחד, מכיוון שהם יכולים לבצע גיבויים במרווחי זמן קבועים, ולהפחית את הסיכון לאובדן נתונים במקרה של התקפה.

  • תוכנות ועדכוני אבטחה : שמרו על תוכנות אבטחה מעודכנות, כולל פתרונות אנטי-וירוס ואנטי-תוכנות זדוניות. עדכן באופן קבוע את התוכנה, מערכת ההפעלה והיישומים שלך כדי לתקן נקודות תורפה שתוקפים עלולים לנצל. התקפות רבות של תוכנות כופר מנצלות את פגמי האבטחה הידועים שניתן היה למנוע עם עדכונים בזמן.
  • הדרכה ומודעות לעובדים : למד את העובדים על הסיכונים של תוכנות כופר ועל החשיבות של פרקטיקות מקוונות בטוחות. למד אותם להיות זהירים לגבי פתיחת קבצים מצורפים לדוא"ל, לחיצה על קישורים חשודים והורדת קבצים ממקורות לא מהימנים. הנדסה חברתית היא שיטה נפוצה להעברת תוכנות כופר, ומודעות המשתמשים היא הגנה מרכזית.
  • פילוח רשת ובקרת גישה : פילוח הרשת שלך כרוך בחלוקתה לתת-רשתות קטנות יותר ומבודדות. זה מגביל את התנועה הצידית של תוכנות זדוניות בתוך הרשת שלך, ומונע מהזיהום בקטע אחד להתפשט בקלות לאחרות. הטמע בקרות גישה קפדניות כדי להיות בטוח שלמשתמשים יש גישה רק לנתונים ולמערכות שהם צריכים לתפקידיהם.
  • סינון דוא"ל ואינטרנט : תוכנת כופר נכנסת לעתים קרובות לארגונים באמצעות קבצים מצורפים או קישורים זדוניים של דואר אלקטרוני. השתמש בפתרונות סינון דוא"ל כדי לזהות ולהעביר הודעות דוא"ל חשודות להסגר, תוך הפחתת הסבירות שמשתמשים יתקשרו עם תוכן זדוני. באופן דומה, סינון אתרים יכול לחסום גישה לאתרים זדוניים ידועים שעלולים לארח עומסי כופר.

זכור ששום אמצעי אבטחה אינו חסין תקלות, וגישה מרובדת עשויה לספק את התוצאות הטובות ביותר. התקפות כופר מתפתחות ללא הרף, לכן חשוב לדעת על האיומים והאסטרטגיות להפחתה העדכניים ביותר. בנוסף, קיום תוכנית ב' כתגובה לאירוע יכול לעזור לך להגיב ביעילות למקרה שהתקפת תוכנת כופר אכן מתרחשת.

פתק הכופר המלא עם הדרישות של פושעי הסייבר מאחורי תוכנת הכופר של Nzer הוא:

תשומת הלב!

אל תדאג, אתה יכול להחזיר את כל הקבצים שלך!
כל הקבצים שלך כמו תמונות, מסדי נתונים, מסמכים ועוד חשובים מוצפנים עם ההצפנה החזקה ביותר ומפתח ייחודי.
השיטה היחידה לשחזור קבצים היא רכישת כלי פענוח ומפתח ייחודי עבורך.
תוכנה זו תפענח את כל הקבצים המוצפנים שלך.
אילו ערבויות יש לך?
אתה יכול לשלוח אחד מהקבצים המוצפנים שלך מהמחשב שלך ואנחנו מפענחים אותו בחינם.
אבל אנחנו יכולים לפענח רק קובץ אחד בחינם. אסור שהקובץ יכיל מידע בעל ערך.
אתה יכול לקבל ולראות את כלי הפענוח של סקירת וידאו:
hxxps://we.tl/t-E4b0Td2MBH
המחיר של תוכנת מפתח פרטי ופענוח הוא $980.
הנחה של 50% זמינה אם תיצור איתנו קשר ב-72 השעות הראשונות, המחיר עבורך הוא $490.
שים לב שלעולם לא תשחזר את הנתונים שלך ללא תשלום.
בדוק את הדואר האלקטרוני שלך "דואר זבל" או בתיקיית "זבל" אם לא קיבלת תשובה יותר מ-6 שעות.

כדי לקבל את התוכנה הזו אתה צריך לכתוב באימייל שלנו:
support@freshmail.top

הזמינו כתובת דואר אלקטרוני ליצירת קשר:
datarestorehelp@airmail.cc

תעודת הזהות האישית שלך:

מגמות

הכי נצפה

טוען...