Threat Database Ransomware Nnll Ransomware

Nnll Ransomware

„Infosec“ tyrėjai nustatė kenkėjiškų programų grėsmę, žinomą kaip „Nnll Ransomware“. Jei pavyksta užkrėsti sistemą, ši grėsmė gali padaryti didelę žalą. Nnll atsiradimas yra dar vienas pavyzdys, kai kibernetiniai nusikaltėliai nuolat kuria naujus variantus, pagrįstus STOP/Djvu Ransomware šeima. Svarbu pažymėti, kad šios šeimos grėsmės paprastai kyla dėl papildomų grėsmingų krovinių, pvz., informacijos vagių, tokių kaip RedLine ir Vidar , todėl vartotojai turi išlikti budrūs.

Nnll Ransomware naudoja šifravimo algoritmą, kuris naudoja nepalaužiamą kriptografinį algoritmą, kad užšifruotų failus, saugomus tiksliniame įrenginyje. Dėl šio šifravimo failai tampa nepasiekiami vartotojui, o Nnll prie pradinio kiekvieno užšifruoto failo pavadinimo prideda naują plėtinį „.nnll“. Be to, Nnll atmeta išpirkos reikalavimą kaip tekstinį failą pavadinimu „_readme.txt“, kuriame prašoma sumokėti išpirką mainais už paveiktų failų iššifravimą.

Nnll Ransomware sukelia didelę žalą užkrėstoms sistemoms

Nnll išpirkos reikalaujantis pranešimas yra pranešimas, kad aukos duomenys buvo užšifruoti, o vienintelis būdas atkurti nepasiekiamus failus yra iš užpuoliko įsigyti iššifravimo raktus ir programinę įrangą. Pranešime teigiama, kad atkūrimo įrankiai kainuoja 980 USD, tačiau jei auka per 72 valandas užmegs ryšį su kibernetiniais nusikaltėliais, išpirkos suma bus sumažinta 50% iki 490 USD. Pastaboje taip pat minima, kad auka gali nemokamai išbandyti iššifravimą viename faile, kuriame nėra vertingos informacijos.

Labai retai iššifravimas įmanomas be užpuolikų dalyvavimo. Vienintelės išimtys yra atvejai, kai ransomware grėsmė turėjo rimtų trūkumų. Be to, net jei aukos patenkins išpirkos reikalavimus, nėra garantijos, kad jos gaus iššifravimo įrankius. Todėl mokėti išpirką nerekomenduojama, nes tai palaiko nelegalią veiklą, o duomenų atkūrimas negarantuojamas.

Kad „Nnll Ransomware“ neužšifruotų daugiau duomenų, būtina ją pašalinti iš operacinės sistemos. Tačiau pašalinus išpirkos reikalaujančią programinę įrangą neatkursite jau paveiktų failų.

Veiksmingų saugumo priemonių įgyvendinimas yra labai svarbus

Norint apsaugoti duomenis nuo išpirkos reikalaujančių infekcijų, labai svarbu įdiegti veiksmingas saugumo priemones. Štai pagrindiniai žingsniai, kuriuos vartotojai gali atlikti:

  • Reguliariai atnaujinkite programinę įrangą : atnaujinkite savo operacinę sistemą, programinę įrangą ir programas naudodami naujausius galimus pataisymus. Ransomware dažnai išnaudoja žinomus pažeidžiamumus.
  • Naudokite stiprius, unikalius slaptažodžius : sukurkite sudėtingus, unikalius savo paskyrų ir įrenginių slaptažodžius. Slaptažodžių tvarkyklė gali saugiai saugoti ir generuoti slaptažodžius.
  • Įgalinti dviejų faktorių autentifikavimą (2FA) : kai tik įmanoma, suaktyvinkite 2FA, kad prisijungimams pritaikytumėte papildomą saugumo lygį.
  • Būkite skeptiški el. laiškuose : būkite budrūs, kai bendraujate su el. pašto priedais arba spustelėdami nuorodas, ypač iš nežinomų ar įtartinų šaltinių. Daugelis išpirkos reikalaujančių programų atakų prasideda nuo sukčiavimo el. laiškų.
  • Reguliariai kurkite atsargines duomenų kopijas : nustatykite automatines ir saugias duomenų atsargines kopijas. Saugokite atsargines kopijas neprisijungę arba atskiroje vietoje, kad išpirkos reikalaujančios programos jų neužšifruotų.
  • Mokykite save ir kitus : būkite informuoti apie naujausias išpirkos programinės įrangos grėsmes ir taktikas. Išmokykite save ir savo šeimą ar kolegas atpažinti sukčiavimo bandymus ir jų išvengti.
  • Įdiekite saugos programinę įrangą : naudokite patikimą apsaugos nuo kenkėjiškų programų programinę įrangą ir užtikrinkite, kad ji būtų reguliariai atnaujinama, kad aptiktumėte ir išvengtumėte išpirkos reikalaujančių programų.
  • Venkite mokėti išpirką : susilaikykite nuo išpirkų, nes nėra jokių garantijų dėl duomenų atkūrimo ir palaikoma kibernetinių nusikaltėlių veikla.

Laikydamiesi šių saugumo priemonių, galite žymiai sumažinti tikimybę tapti išpirkos reikalaujančių programų atakų aukomis ir geriau apsaugoti savo duomenis nuo kibernetinių nusikaltėlių šifravimo ir prievartavimo.

Nnll Ransomware aukoms paliekamas toks išpirkos raštas:

'DĖMESIO!

Nesijaudinkite, galite grąžinti visus failus!
Visi failai, tokie kaip nuotraukos, duomenų bazės, dokumentai ir kiti svarbūs failai, yra užšifruoti
su stipriausiu šifravimu ir unikaliu raktu.
Vienintelis būdas atkurti failus yra įsigyti iššifravimo įrankį ir unikalų raktą.
Ši programinė įranga iššifruos visus jūsų užšifruotus failus.
Kokias garantijas turite?
Galite išsiųsti vieną iš savo užšifruotų failų iš savo kompiuterio ir mes jį iššifruosime nemokamai.
Tačiau nemokamai galime iššifruoti tik 1 failą. Failoje neturi būti vertingos informacijos.
Galite gauti ir peržiūrėti vaizdo įrašo apžvalgos iššifravimo įrankį:
hxxps://we.tl/t-O0PCajl3M8
Privataus rakto ir iššifravimo programinės įrangos kaina yra 980 USD.
Jei susisiekiate su mumis per pirmąsias 72 valandas, taikoma 50% nuolaida, tai kaina jums yra 490 USD.
Atminkite, kad niekada neatkursite savo duomenų nesumokėję.
Patikrinkite el. pašto aplanką „Šlamštas“ arba „Šlamštas“, jei negaunate atsakymo ilgiau nei per 6 valandas.

Norėdami gauti šią programinę įrangą, turite parašyti mūsų el.
datarestorehelp@proton.me

Norėdami susisiekti su mumis, rezervuokite el. pašto adresą:
supportsys@airmail.cc

Jūsų asmens ID:'

Tendencijos

Labiausiai žiūrima

Įkeliama...