Threat Database Ransomware Nbwr Ransomware

Nbwr Ransomware

Nbwr ialah perisian tebusan yang menggunakan teknik penyulitan untuk mengunci fail pada peranti yang dijangkiti. Objektif utamanya adalah untuk menyekat akses kepada fail mangsa dengan mengubah suai nama fail mereka dan menambahkan sambungan '.nbwr' kepada mereka. Selain itu, Nbwr menjana nota tebusan, '_readme.txt,' memberikan maklumat kepada mangsa tentang serangan dan menyatakan jumlah wang tebusan yang diperlukan untuk memulihkan akses fail.

Varian perisian tebusan khusus ini tergolong dalam keluarga STOP/Djvu Ransomware . Dalam sesetengah keadaan, Nbwr mungkin diedarkan bersama perisian mengancam lain, seperti pencuri maklumat Vidar dan RedLine . Individu yang bertanggungjawab untuk menggunakan Nbwr Ransomware menggunakan pelbagai taktik untuk menyebarkan perisian hasad, termasuk e-mel spam, lampiran menipu, kemas kini perisian penipuan dan iklan berkaitan penipuan.

Setelah berjaya menjangkiti peranti mangsa, Nbwr memulakan proses penyulitan menggunakan algoritma yang kompleks, menjadikan pemulihan fail hampir mustahil tanpa membayar wang tebusan yang ditentukan.

Mangsa Nbwr Ransomware Diperut Wang

Nbwr menjana nota tebusan yang mengandungi arahan terperinci untuk mangsa, menekankan keperluan mendesak untuk menghubungi pelaku ancaman dalam tempoh masa 72 jam. Kegagalan untuk mematuhi dalam tempoh ini boleh menyebabkan jumlah tebusan meningkat sebanyak $980, bukannya $490 awal.

Nota tebusan menyediakan pilihan untuk mangsa menghantar satu fail yang disulitkan untuk penyahsulitan secara percuma, berfungsi sebagai demonstrasi keupayaan penyerang untuk membuka kunci fail. Untuk mewujudkan komunikasi dengan penyerang, mangsa diberikan dua alamat e-mel - 'support@freshmail.top' dan 'datarestorehelp@airmail.cc.'

Adalah penting untuk ambil perhatian bahawa menyahsulit fail yang terjejas oleh perisian tebusan tanpa penglibatan penjenayah siber yang bertanggungjawab untuk serangan itu adalah sangat mencabar dalam kebanyakan kes. Walau bagaimanapun, adalah sangat dinasihatkan supaya tidak membayar tebusan kepada penyerang kerana risiko yang wujud untuk mereka tidak memenuhi janji mereka untuk menyediakan alat penyahsulitan yang diperlukan. Selain itu, penyingkiran pantas perisian tebusan daripada sistem yang terjejas adalah penting untuk mengelakkan kehilangan data selanjutnya. Tambahan pula, perlu diakui bahawa ancaman perisian tebusan tertentu berpotensi untuk disebarkan ke komputer lain dalam rangkaian yang sama, memburukkan lagi skop serangan.

Mengambil Pendekatan Keselamatan Komprehensif adalah Penting

Untuk mengukuhkan pertahanan anda daripada serangan perisian tebusan, adalah penting untuk menggunakan pendekatan pelbagai rupa yang menggabungkan langkah proaktif, meningkatkan kesedaran dan strategi keselamatan siber yang mantap. Di bawah ialah panduan komprehensif yang menggariskan langkah utama untuk melindungi data dan peranti anda:

  • Sandaran Biasa : Sandarkan data penting secara konsisten ke peranti luaran atau perkhidmatan storan awan yang selamat. Selepas setiap sandaran, pastikan medium storan diputuskan sambungan daripada rangkaian untuk mengelakkan kemungkinan jangkitan ransomware.
  • Kemas Kini Perisian : Pastikan sistem pengendalian, perisian antivirus, penyemak imbas dan semua aplikasi anda dikemas kini. Kemas kini perisian biasa selalunya termasuk tampung yang menangani kelemahan yang boleh dieksploitasi oleh penyerang.
  • Kuat, Kata Laluan Unik : Gunakan kata laluan yang kukuh dan unik untuk akaun anda. Pertimbangkan untuk menggunakan pengurus kata laluan untuk mengurus dan menjejak kata laluan anda dengan selamat.
  • Pengesahan Berbilang Faktor (MFA) : Dayakan MFA apabila mungkin untuk menambah lapisan keselamatan tambahan. Ini melibatkan langkah pengesahan tambahan, seperti kod yang dihantar ke telefon anda bersama dengan kata laluan anda.
  • Pendidikan : Kekal dimaklumkan tentang e-mel pancingan data dan lampiran berniat jahat. Didik diri anda, serta keluarga atau rakan sekerja anda, tentang risiko yang berkaitan dengan mengklik pada pautan atau membuka lampiran daripada sumber yang tidak diketahui.
  • Awas Dalam Talian : Berhati-hati dalam talian dengan mengelakkan laman web yang mencurigakan dan menahan diri daripada memuat turun fail daripada sumber yang tidak dipercayai. Pilih tapak web yang bereputasi untuk muat turun perisian dan elakkan pop timbul yang boleh membawa kepada muat turun berniat jahat.
  • Perisian Anti-Malware : Pasang dan kemas kini secara kerap penyelesaian anti-perisian hasad yang bereputasi baik untuk mengesan dan menyekat perisian tebusan sebelum ia boleh menjejaskan sistem anda.
  • Capaian Jauh Selamat : Jika anda menggunakan Protokol Desktop Jauh (RDP) atau alatan capaian jauh yang serupa, pastikan ia selamat dengan kata laluan yang kukuh dan akses terhad.
  • Lumpuhkan Makro : Lumpuhkan makro dalam aplikasi pejabat seperti Word dan Excel, kerana ini biasanya dieksploitasi untuk menghantar perisian hasad.

Adalah penting untuk ambil perhatian bahawa walaupun langkah-langkah ini mengurangkan risiko serangan perisian tebusan dengan ketara, tiada penyelesaian yang benar-benar tidak mudah. Gabungan tindakan pencegahan dan responsif adalah penting untuk perlindungan menyeluruh terhadap ancaman keselamatan siber yang semakin berkembang.

Teks penuh nota tebusan Nbwr Ransomware ialah:

'ATTENTION!

Don't worry, you can return all your files!
All your files like pictures, databases, documents and other important are encrypted with strongest encryption and unique key.
The only method of recovering files is to purchase decrypt tool and unique key for you.
This software will decrypt all your encrypted files.
What guarantees you have?
You can send one of your encrypted file from your PC and we decrypt it for free.
But we can decrypt only 1 file for free. File must not contain valuable information.
You can get and look video overview decrypt tool:
hxxps://we.tl/t-8dGJ2tqlOd
Price of private key and decrypt software is $980.
Discount 50% available if you contact us first 72 hours, that's price for you is $490.
Please note that you'll never restore your data without payment.
Check your e-mail "Spam" or "Junk" folder if you don't get answer more than 6 hours.

To get this software you need write on our e-mail:
support@freshmail.top

Reserve e-mail address to contact us:
datarestorehelpyou@airmail.cc

Your personal ID:'

Video Nbwr Ransomware

Petua: HIDUPKAN bunyi anda dan tonton video dalam mod Skrin Penuh .

Trending

Paling banyak dilihat

Memuatkan...