Nooa ransomware

Nooa ransomware Descrizione

Nooa è un'altra variante di ransomware appartenente alla famigerata famiglia STOP/Djvu Ransomware. Nonostante le numerose altre varianti STOP/Djvu già scatenate in natura, Nooa Ransomware è ancora abbastanza distruttivo da causare danni ingenti ai sistemi informatici infetti. La minaccia insegue una vasta gamma di tipi di file e li crittografa con un algoritmo non decifrabile. Gli utenti interessati scopriranno che non possono più accedere alla maggior parte dei propri dati personali o aziendali.

I file bloccati avranno '.nooa' aggiunto ai loro nomi originali. Dopo che il processo di crittografia è stato completato, la minaccia creerà una richiesta di riscatto sotto forma di file di testo denominato "_readme.txt".

I dettagli della nota di riscatto

Il messaggio lasciato dalla minaccia è in gran parte coerente con le note osservate nel resto delle varianti della famiglia. Gli hacker affermano di voler ricevere la somma di $ 980 se vogliono aiutare le loro vittime inviando loro la chiave e lo strumento di decrittazione necessari. L'offerta per ridurre la metà del riscatto a $ 490 è anche qui. L'unico requisito per la riduzione del prezzo è che le vittime abbiano avviato la comunicazione entro le prime 72 ore successive all'attacco ransomware. Gli utenti possono farlo inviando un messaggio ai due indirizzi email presenti nella nota: "manager@mailtemp.ch" e "managerhelper@airmail.cc". Inoltre, come parte del messaggio, le vittime possono inviare un singolo file crittografato agli hacker. Il file dovrebbe quindi essere sbloccato gratuitamente e restituito.

Il testo integrale della nota è:

' ATTENZIONE!

Non preoccuparti, puoi restituire tutti i tuoi file!

Tutti i tuoi file come immagini, database, documenti e altri importanti sono crittografati con la crittografia più forte e una chiave univoca.
L'unico metodo per recuperare i file è acquistare uno strumento di decrittografia e una chiave univoca per te.
Questo software decrittograferà tutti i tuoi file crittografati.
Che garanzie hai?
Puoi inviare uno dei tuoi file crittografati dal tuo PC e noi lo decrittografiamo gratuitamente.
Ma possiamo decifrare solo 1 file gratuitamente. Il file non deve contenere informazioni preziose.
Puoi ottenere e guardare lo strumento di decrittografia della panoramica del video:
hxxps://we.tl/t-CnI3tI6Ktv
Il prezzo della chiave privata e del software di decrittografia è di $ 980.
Sconto del 50% disponibile se ci contatti per le prime 72 ore, il prezzo per te è di $ 490.
Tieni presente che non ripristinerai mai i tuoi dati senza pagamento.
Controlla la cartella "Spam" o "Posta indesiderata" della tua e-mail se non ricevi risposta per più di 6 ore.

Per ottenere questo software è necessario scrivere sulla nostra e-mail:
manager@mailtemp.ch

Riserva indirizzo e-mail per contattarci:
managerhelper@airmail.cc

Il tuo ID personale: '