Threat Database Ransomware Nnll Ransomware

Nnll Ransomware

Infosec pētnieki ir identificējuši ļaunprātīgas programmatūras draudus, kas pazīstami kā Nnll Ransomware. Ja izdodas inficēt sistēmu, šis drauds var nodarīt būtisku kaitējumu. Nnll parādīšanās ir vēl viens piemērs tam, ka kibernoziedznieki nepārtraukti izstrādā jaunus variantus, kuru pamatā ir STOP/Djvu Ransomware saime. Ir svarīgi atzīmēt, ka draudi no šīs ģimenes parasti nāk ar papildu apdraudošām kravām, piemēram, informācijas zagļiem, piemēram, RedLine un Vidar , tāpēc lietotājiem ir jāsaglabā modrība.

Nnll Ransomware izmanto šifrēšanas algoritmu, kas izmanto nesalaužamu kriptogrāfijas algoritmu, lai šifrētu failus, kas tiek glabāti mērķa ierīcē. Šī šifrēšana padara failus nepieejamus lietotājam, un Nnll pievieno jaunu paplašinājumu ".nnll" katra šifrētā faila sākotnējam nosaukumam. Turklāt Nnll atmet izpirkuma maksu kā teksta failu ar nosaukumu “_readme.txt”, kurā tiek prasīts samaksāt izpirkuma maksu apmaiņā pret ietekmēto failu atšifrēšanu.

Nnll Ransomware rada nopietnus bojājumus inficētām sistēmām

Nnll ziņojums, kurā tiek pieprasīta izpirkuma maksa, ir paziņojums, ka upura dati ir šifrēti, un vienīgais veids, kā atgūt nepieejamos failus, ir iegādāties no uzbrucējiem atšifrēšanas atslēgas un programmatūru. Ziņojumā norādīts, ka atkopšanas rīku cena ir 980 USD, taču, ja upuris nodibinās kontaktu ar kibernoziedzniekiem 72 stundu laikā, izpirkuma summa tiks samazināta par 50% līdz 490 USD. Piezīmē arī minēts, ka cietušais var bez maksas pārbaudīt atšifrēšanu vienā failā, kurā nav vērtīgas informācijas.

Ļoti reti atšifrēšana ir iespējama bez uzbrucēju līdzdalības. Vienīgie izņēmumi ir gadījumi, kad izpirkuma programmatūras draudiem bija nopietni trūkumi. Turklāt, pat ja upuri izpilda izpirkuma prasības, nav garantijas, ka viņi saņems atšifrēšanas rīkus. Tāpēc izpirkuma maksas maksāšana nav ieteicama, jo tā atbalsta nelikumīgas darbības, un datu atgūšana netiek garantēta.

Lai neļautu Nnll Ransomware šifrēt vairāk datu, ir svarīgi to noņemt no operētājsistēmas. Tomēr izspiedējprogrammatūras noņemšana neatjaunos nevienu no jau ietekmētajiem failiem.

Ir ļoti svarīgi īstenot efektīvus drošības pasākumus

Efektīvu drošības pasākumu ieviešana ir būtiska, lai aizsargātu savus datus no ransomware infekcijām. Šeit ir norādītas galvenās darbības, ko lietotāji var veikt:

  • Regulāri atjauniniet programmatūru : atjauniniet savu operētājsistēmu, programmatūru un lietojumprogrammas, izmantojot jaunākos pieejamos ielāpus. Ransomware bieži izmanto zināmas ievainojamības.
  • Izmantojiet spēcīgas, unikālas paroles : izveidojiet sarežģītas, unikālas paroles saviem kontiem un ierīcēm. Paroļu pārvaldnieks var droši uzglabāt un ģenerēt paroles.
  • Iespējot divu faktoru autentifikāciju (2FA) : aktivizējiet 2FA, kad vien iespējams, lai lietotu papildu drošības līmeni saviem pieteikumiem.
  • Esiet skeptisks attiecībā uz e-pastiem : esiet modrs, mijiedarbojoties ar e-pasta pielikumiem vai noklikšķinot uz saitēm, īpaši no nezināmiem vai aizdomīgiem avotiem. Daudzi izspiedējvīrusu uzbrukumi sākas ar pikšķerēšanas e-pastiem.
  • Regulāri dublējiet datus : iestatiet automatizētas un drošas datu dublējumkopijas. Glabājiet dublējumus bezsaistē vai atsevišķā vietā, lai novērstu to, ka izspiedējprogrammatūra tos šifrē.
  • Izglītojiet sevi un citus : esiet informēts par jaunākajiem izpirkuma programmatūras draudiem un taktiku. Apmāciet sevi un savu ģimeni vai kolēģus atpazīt pikšķerēšanas mēģinājumus un izvairīties no tiem.
  • Instalējiet drošības programmatūru : izmantojiet cienījamu ļaunprātīgas programmatūras apkarošanas programmatūru un nodrošiniet tās regulāru atjaunināšanu, lai noteiktu un novērstu izspiedējvīrusu infekcijas.
  • Izvairieties no izpirkuma maksas maksāšanas : atturieties no izpirkuma maksas, jo datu atgūšana negarantē, un tas atbalsta kibernoziedznieku darbības.

Ievērojot šos drošības pasākumus, jūs varat ievērojami samazināt iespēju kļūt par upuri izspiedējvīrusu uzbrukumiem un labāk aizsargāt savus datus no kibernoziedznieku šifrēšanas un izspiešanas.

Nnll Ransomware upuriem tiek atstāta šāda izpirkuma piezīme:

' UZMANĪBU!

Neuztraucieties, jūs varat atgriezt visus savus failus!
Visi jūsu faili, piemēram, fotoattēli, datu bāzes, dokumenti un citi svarīgi faili, tiek šifrēti
ar spēcīgāko šifrēšanu un unikālu atslēgu.
Vienīgā failu atkopšanas metode ir iegādāties atšifrēšanas rīku un unikālu atslēgu.
Šī programmatūra atšifrēs visus jūsu šifrētos failus.
Kādas garantijas jums ir?
Jūs varat nosūtīt vienu no saviem šifrētajiem failiem no sava datora, un mēs to atšifrējam bez maksas.
Bet mēs varam bez maksas atšifrēt tikai 1 failu. Fails nedrīkst saturēt vērtīgu informāciju.
Varat iegūt un apskatīt video pārskata atšifrēšanas rīku:
hxxps://we.tl/t-O0PCajl3M8
Privātās atslēgas un atšifrēšanas programmatūras cena ir 980 USD.
50% atlaide ir pieejama, ja sazināsieties ar mums pirmajās 72 stundās, šī cena jums ir 490 USD.
Lūdzu, ņemiet vērā, ka jūs nekad neatjaunosiet savus datus bez maksājuma.
Pārbaudiet savu e-pasta mapi “Surogātpasts” vai “Junk”, ja atbildi nesaņemat ilgāk par 6 stundām.

Lai iegūtu šo programmatūru, jums jāraksta uz mūsu e-pastu:
datarestorehelp@proton.me

Rezervējiet e-pasta adresi, lai sazinātos ar mums:
supportsys@airmail.cc

Jūsu personas ID:'

Tendences

Visvairāk skatīts

Notiek ielāde...