Threat Database Ransomware Nnll Ransomware

Nnll Ransomware

Penyelidik Infosec telah mengenal pasti ancaman malware yang dikenali sebagai Nnll Ransomware. Jika berjaya menjangkiti sistem, ancaman ini berpotensi menyebabkan kemudaratan yang ketara. Kemunculan Nnll merupakan satu lagi contoh penjenayah siber yang terus membangunkan varian baharu berdasarkan keluarga STOP/Djvu Ransomware . Adalah penting untuk ambil perhatian bahawa ancaman daripada keluarga ini biasanya datang dengan muatan mengancam tambahan, seperti pencuri maklumat seperti RedLine dan Vidar , jadi pengguna mesti sentiasa berwaspada.

Nnll Ransomware menggunakan algoritma penyulitan yang menggunakan algoritma kriptografi yang tidak boleh dipecahkan untuk menyulitkan fail yang disimpan pada peranti yang disasarkan. Penyulitan ini menjadikan fail tidak boleh diakses oleh pengguna dan Nnll menambah sambungan baharu, '.nnll,' kepada nama asal setiap fail yang disulitkan. Selain itu, Nnll menggugurkan permintaan tebusan sebagai fail teks bernama '_readme.txt,' yang meminta pembayaran wang tebusan sebagai pertukaran untuk penyahsulitan fail yang terjejas.

Nnll Ransomware Menyebabkan Kerosakan Teruk pada Sistem Dijangkiti

Mesej menuntut wang tebusan Nnll ialah pemberitahuan bahawa data mangsa telah disulitkan, dan satu-satunya cara untuk memulihkan fail yang tidak boleh diakses adalah dengan membeli kunci penyahsulitan dan perisian daripada penyerang. Mesej itu menyatakan bahawa alat pemulihan berharga 980 USD, tetapi jika mangsa menjalin hubungan dengan penjenayah siber dalam masa 72 jam, jumlah wang tebusan akan dikurangkan sebanyak 50% kepada 490 USD. Nota itu juga menyebut bahawa mangsa boleh menguji penyahsulitan secara percuma pada satu fail yang tidak mengandungi maklumat berharga.

Sangat jarang penyahsulitan boleh dilakukan tanpa penyertaan penyerang. Satu-satunya pengecualian adalah kes di mana ancaman perisian tebusan mempunyai kelemahan yang teruk. Selain itu, walaupun mangsa memenuhi tuntutan wang tebusan, tidak ada jaminan bahawa mereka akan menerima alat penyahsulitan. Oleh itu, membayar wang tebusan tidak disyorkan kerana ia menyokong aktiviti yang menyalahi undang-undang, dan pemulihan data tidak dijamin.

Untuk menghalang Nnll Ransomware daripada menyulitkan lebih banyak data, adalah penting untuk mengeluarkannya daripada sistem pengendalian. Walau bagaimanapun, mengalih keluar perisian tebusan tidak akan memulihkan mana-mana fail yang telah terjejas.

Melaksanakan Langkah Keselamatan yang Berkesan adalah Penting

Melaksanakan langkah keselamatan yang berkesan adalah penting untuk melindungi data anda daripada jangkitan ransomware. Berikut ialah langkah utama yang boleh diambil oleh pengguna:

  • Kemas Kini Perisian secara kerap : Pastikan sistem pengendalian, perisian dan aplikasi anda dikemas kini dengan patch terkini yang tersedia. Ransomware sering mengeksploitasi kelemahan yang diketahui.
  • Gunakan Kata Laluan yang Kuat dan Unik : Cipta kata laluan yang kompleks dan unik untuk akaun dan peranti anda. Pengurus kata laluan boleh menyimpan dan menjana kata laluan dengan selamat.
  • Dayakan Pengesahan Dua Faktor (2FA) : Aktifkan 2FA apabila boleh untuk menggunakan lapisan keselamatan tambahan pada log masuk anda.
  • Bersikap Skeptikal dengan E-mel : Berwaspada tentang berinteraksi dengan lampiran e-mel atau mengklik pautan, terutamanya daripada sumber yang tidak diketahui atau mencurigakan. Banyak serangan perisian tebusan bermula dengan e-mel pancingan data.
  • Sandaran Data Secara Tetap : Sediakan sandaran data automatik dan selamat. Simpan sandaran di luar talian atau di lokasi yang berasingan untuk menghalang perisian tebusan daripada menyulitkannya.
  • Didik Diri Anda dan Orang Lain : Kekal dimaklumkan tentang ancaman dan taktik perisian tebusan terkini. Latih diri anda dan keluarga atau rakan sekerja anda untuk mengenali dan mengelakkan percubaan pancingan data.
  • Pasang Perisian Keselamatan : Gunakan perisian anti-malware yang bereputasi dan pastikan ia sentiasa dikemas kini untuk mengesan dan mencegah jangkitan ransomware.
  • Elakkan Membayar Tebusan : Elakkan daripada membayar wang tebusan, kerana tiada jaminan pemulihan data, dan ia menyokong aktiviti penjenayah siber.

Dengan mengikuti langkah keselamatan ini, anda boleh mengurangkan dengan ketara kebarangkalian untuk menjadi mangsa serangan perisian tebusan dan melindungi data anda dengan lebih baik daripada penyulitan dan pemerasan oleh penjenayah siber.

Mangsa Nnll Ransomware ditinggalkan dengan nota tebusan berikut:

'PERHATIAN!

Jangan risau, anda boleh memulangkan semua fail anda!
Semua fail anda seperti foto, pangkalan data, dokumen dan lain-lain penting disulitkan
dengan penyulitan terkuat dan kunci unik.
Satu-satunya kaedah memulihkan fail adalah dengan membeli alat menyahsulit dan kunci unik untuk anda.
Perisian ini akan menyahsulit semua fail yang disulitkan anda.
Apakah jaminan yang anda ada?
Anda boleh menghantar salah satu fail yang disulitkan daripada PC anda dan kami menyahsulitnya secara percuma.
Tetapi kami boleh menyahsulit hanya 1 fail secara percuma. Fail tidak boleh mengandungi maklumat berharga.
Anda boleh mendapatkan dan melihat alat menyahsulit gambaran keseluruhan video:
hxxps://we.tl/t-O0PCajl3M8
Harga kunci peribadi dan perisian nyahsulit ialah $980.
Diskaun 50% tersedia jika anda menghubungi kami 72 jam pertama, itu harga untuk anda ialah $490.
Sila ambil perhatian bahawa anda tidak akan memulihkan data anda tanpa pembayaran.
Semak folder "Spam" atau "Sampah" e-mel anda jika anda tidak mendapat jawapan lebih daripada 6 jam.

Untuk mendapatkan perisian ini anda perlu menulis pada e-mel kami:
datarestorehelp@proton.me

Tempah alamat e-mel untuk menghubungi kami:
supportsys@airmail.cc

ID peribadi anda:'

Trending

Paling banyak dilihat

Memuatkan...