Threat Database Ransomware Nitz Ransomware

Nitz Ransomware

Infosec pētnieki ir atklājuši jaunu izspiedējvīrusu draudus. Ļaunprātīga programmatūra tiek izsekota kā Nitz Ransomware, tā galvenokārt ir paredzēta failu šifrēšanai apdraudētā ierīcē. Cietušie pamanīs, ka viņu failu nosaukumi ir mainīti, jo draudi pievienos paplašinājumu “.nitz”. Šī modifikācija nozīmē, ka fails ar nosaukumu “1.jpg” pēc šifrēšanas kļūs par “1.jpg.nitz”. Svarīga informācija par Nitz Ransomware ir tā, ka tā pieder bēdīgi slavenajai STOP/Djvu ļaundabīgo programmu saimei.

Papildus failu šifrēšanai Nitz ģenerē izpirkuma maksu faila formā ar nosaukumu "_readme.txt". Šajā failā ir ietverti norādījumi, kas upurim jāievēro, lai samaksātu izpirkuma maksu un atgūtu šifrētos failus. Nitz veidotāji pieprasa izpirkuma maksu Bitcoin kriptovalūtā un draud dzēst šifrētos failus, ja upuris neievēros.

Ir svarīgi atzīmēt, ka STOP/Djvu draudi, piemēram, Nitz, var tikt izvietoti kopā ar citām ļaunprātīgām programmām, piemēram, informācijas zagšanas ļaunprātīgām programmām, piemēram, RedLine vai Vidar . Tādēļ lietotājiem ir jābūt modriem un jāveic atbilstoši pasākumi, lai aizsargātu savas ierīces no inficēšanās, ieviešot stingrus drošības pasākumus, piemēram, regulārus programmatūras atjauninājumus un pretvīrusu skenēšanu.

Nitz Ransomware padara ietekmētos failus nepieejamus

Nitz ransomware ģenerētā izpirkuma piezīme sniedz upuriem kontaktinformāciju un maksājumu informāciju un mudina viņus 72 stundu laikā sazināties ar uzbrucējiem, lai iegādātos atšifrēšanas rīkus. Sākotnējās izpirkuma summas 980 USD vietā uzbrucēji piedāvā atlaidi 490 USD apmērā. Piezīmē uzsvērts, ka bez šiem rīkiem šifrētos failus nevar atjaunot, tādējādi norādot uz uzbrukuma smagumu.

Turklāt izpirkuma piezīmē teikts, ka upuri var nosūtīt uzbrucējiem unikālu šifrētu failu it kā bezmaksas atšifrēšanai, iespējams, tādējādi demonstrējot viņu spējas iegūt upura uzticību. Failā “_readme.txt” norādītās apdraudējuma dalībnieku saziņas e-pasta adreses ir “support@freshmail.top” un “datarestorehelp@airmail.cc”.

Ir svarīgi atzīmēt, ka izpirkuma maksa negarantē, ka uzbrucēji nodrošinās solīto atšifrēšanas rīku. Tāpēc ļoti ieteicams nemaksāt izpirkuma maksu, jo tā ne tikai atbalsta noziedzīgas darbības, bet arī negarantē, ka šifrētie faili tiks atjaunoti.

Stingra datu drošība ir ļoti svarīga, lai novērstu Ransomware uzbrukumus

Lietotāji var veikt vairākus pasākumus, lai aizsargātu savus datus no ransomware uzbrukumiem. Šie pasākumi ietver atjauninātu drošības programmatūras un operētājsistēmu uzturēšanu, izvairīšanos no klikšķināšanas uz aizdomīgām saitēm un nezināmu pielikumu atvēršanas, spēcīgu paroļu un divu faktoru autentifikāciju, regulāru datu dublēšanu un izglītošanu par izspiedējvīrusu uzbrukumiem un to darbību. .

Viens no svarīgākajiem aizsardzības pret izspiedējvīrusiem aspektiem ir programmatūras un sistēmu atjaunināšana. Tas var palīdzēt novērst visas ievainojamības, ko var izmantot izspiedējvīrusa programmatūra. Lietotājiem jābūt modriem arī attiecībā uz e-pastiem, jo pikšķerēšanas e-pasta ziņojumi ir izplatīts izspiedējvīrusu izplatīšanās veids. Lietotājiem nevajadzētu noklikšķināt uz aizdomīgām saitēm vai atvērt nezināmus pielikumus, jo tas var izraisīt izspiedējvīrusa instalēšanu.

Visbeidzot, izglītojot sevi par izspiedējvīrusu uzbrukumiem, lietotāji var atpazīt iespējamos draudus un izvairīties no tiem. Personālo datoru lietotājiem ir jāzina jaunākās izpirkuma programmatūras tendences, metodes un taktika, kā arī paraugprakse, kā izvairīties no izspiedējvīrusa uzbrukumiem un reaģēt uz tiem. Pievēršoties proaktīvai un ieviešot šos pasākumus, lietotāji var ievērojami samazināt iespēju kļūt par izpirkuma programmatūras uzbrukuma upuriem.

Nitz Ransomware izpirkuma naudas piezīme ir:

' UZMANĪBU!

Neuztraucieties, jūs varat atgriezt visus savus failus!
Visi jūsu faili, piemēram, attēli, datu bāzes, dokumenti un citi svarīgi faili, tiek šifrēti ar spēcīgāko šifrēšanu un unikālu atslēgu.
Vienīgā failu atkopšanas metode ir iegādāties atšifrēšanas rīku un unikālu atslēgu.
Šī programmatūra atšifrēs visus jūsu šifrētos failus.
Kādas garantijas jums ir?
Jūs varat nosūtīt vienu no saviem šifrētajiem failiem no sava datora, un mēs to atšifrējam bez maksas.
Bet mēs varam bez maksas atšifrēt tikai 1 failu. Fails nedrīkst saturēt vērtīgu informāciju.
Varat iegūt un apskatīt video pārskata atšifrēšanas rīku:
hxxps://we.tl/t-v8HcfXTy5x
Privātās atslēgas un atšifrēšanas programmatūras cena ir 980 USD.
50% atlaide ir pieejama, ja sazināsieties ar mums pirmajās 72 stundās, šī cena jums ir 490 USD.
Lūdzu, ņemiet vērā, ka jūs nekad neatjaunosiet savus datus bez maksājuma.
Pārbaudiet savu e-pasta mapi "Surogātpasts" vai "Junk", ja nesaņemat atbildi ilgāk par 6 stundām.

Lai iegūtu šo programmatūru, jums jāraksta uz mūsu e-pastu:
support@freshmail.top

Rezervējiet e-pasta adresi, lai sazinātos ar mums:
datarestorehelp@airmail.cc

Jūsu personas ID:'

Tendences

Visvairāk skatīts

Notiek ielāde...