Threat Database Ransomware Nnll Ransomware

Nnll Ransomware

Infosec-forskere har identifisert en trussel mot skadelig programvare kjent som Nnll Ransomware. Hvis det lykkes med å infisere et system, har denne trusselen potensial til å forårsake betydelig skade. Fremveksten av Nnll er nok et eksempel på nettkriminelle som kontinuerlig utvikler nye varianter basert på STOP/Djvu Ransomware -familien. Det er viktig å merke seg at trusler fra denne familien vanligvis kommer med flere truende nyttelaster, slik som infotyvere som RedLine og Vidar , så brukere må være på vakt.

Nnll Ransomware bruker en krypteringsalgoritme som bruker en uknuselig kryptografisk algoritme for å kryptere filer som er lagret på den målrettede enheten. Denne krypteringen gjør filene utilgjengelige for brukeren, og Nnll legger til en ny utvidelse, '.nnll,' til det opprinnelige navnet på hver kryptert fil. I tillegg slipper Nnll et løsepengekrav som en tekstfil kalt '_readme.txt', som ber om betaling av løsepenger i bytte mot dekryptering av de berørte filene.

Nnll Ransomware forårsaker alvorlig skade på infiserte systemer

Nnlls løsepengekrevende melding er en melding om at offerets data er kryptert, og den eneste måten å gjenopprette de utilgjengelige filene er ved å kjøpe dekrypteringsnøklene og programvaren fra angriperne. Meldingen sier at gjenopprettingsverktøyene er priset til 980 USD, men dersom offeret etablerer kontakt med nettkriminelle innen 72 timer, vil summen av løsepenger reduseres med 50 % til 490 USD. Notatet nevner også at offeret kan teste dekryptering gratis på en enkelt fil som ikke inneholder verdifull informasjon.

Det er ekstremt sjeldent at dekryptering er mulig uten angripernes medvirkning. De eneste unntakene er tilfeller der løsepengevaretrusselen hadde alvorlige feil. Dessuten, selv om ofrene oppfyller løsepengekravene, er det ingen garanti for at de vil motta dekrypteringsverktøyene. Derfor anbefales det ikke å betale løsepenger da det støtter ulovlig aktivitet, og datagjenoppretting er ikke garantert.

For å forhindre at Nnll Ransomware krypterer mer data, er det viktig å fjerne det fra operativsystemet. Fjerning av løsepengevaren vil imidlertid ikke gjenopprette noen av de allerede berørte filene.

Implementering av effektive sikkerhetstiltak er avgjørende

Implementering av effektive sikkerhetstiltak er avgjørende for å beskytte dataene dine mot ransomware-infeksjoner. Her er de viktigste trinnene brukere kan ta:

    • Oppdater programvare regelmessig : Hold operativsystemet, programvaren og applikasjonene oppdatert med de siste tilgjengelige oppdateringene. Ransomware utnytter ofte kjente sårbarheter.
    • Bruk sterke, unike passord : Lag komplekse, unike passord for kontoene og enhetene dine. En passordbehandler kan trygt lagre og generere passord.
    • Aktiver tofaktorautentisering (2FA) : Aktiver 2FA når det er mulig for å bruke et ekstra lag med sikkerhet for påloggingene dine.
    • Vær skeptisk med e-poster : Vær årvåken med å samhandle med e-postvedlegg eller klikke på lenker, spesielt fra ukjente eller mistenkelige kilder. Mange løsepenge-angrep starter med phishing-e-poster.
    • Sikkerhetskopier data regelmessig : Sett opp automatiserte og sikre sikkerhetskopier av data. Lagre sikkerhetskopier offline eller på et eget sted for å forhindre at løsepengevare krypterer dem.
    • Utdan deg selv og andre : Hold deg informert om de siste løsepengevare-truslene og taktikkene. Tren deg selv og din familie eller kollegaer til å gjenkjenne og unngå phishing-forsøk.
    • Installer sikkerhetsprogramvare : Bruk anerkjent anti-malware-programvare og sørg for at den oppdateres regelmessig for å oppdage og forhindre løsepenge-infeksjoner.
    • Unngå å betale løsepenger : Avstå fra å betale løsepenger, siden det ikke er noen garantier for datagjenoppretting, og det støtter nettkriminelles aktiviteter.

Ved å følge disse sikkerhetstiltakene kan du betydelig redusere sannsynligheten for å bli offer for løsepengevareangrep og bedre beskytte dataene dine mot kryptering og utpressing fra nettkriminelle.

Ofre for Nnll Ransomware sitter igjen med følgende løsepengenotat:

'MERK FØLGENDE!

Ikke bekymre deg, du kan returnere alle filene dine!
Alle filene dine som bilder, databaser, dokumenter og annet viktig er kryptert
med sterkeste kryptering og unik nøkkel.
Den eneste metoden for å gjenopprette filer er å kjøpe dekrypteringsverktøy og unik nøkkel for deg.
Denne programvaren vil dekryptere alle dine krypterte filer.
Hvilke garantier har du?
Du kan sende en av dine krypterte filer fra din PC og vi dekrypterer den gratis.
Men vi kan dekryptere bare 1 fil gratis. Filen må ikke inneholde verdifull informasjon.
Du kan få og se videooversikt dekrypteringsverktøy:
hxxps://we.tl/t-O0PCajl3M8
Prisen på privat nøkkel og dekrypteringsprogramvare er $980.
Rabatt 50 % tilgjengelig hvis du kontakter oss de første 72 timene, den prisen for deg er $490.
Vær oppmerksom på at du aldri vil gjenopprette dataene dine uten betaling.
Sjekk e-posten «Spam» eller «Junk»-mappen hvis du ikke får svar i mer enn 6 timer.

For å få denne programvaren må du skrive på e-posten vår:
datarestorehelp@proton.me

Reserver e-postadresse for å kontakte oss:
supportsys@airmail.cc

Din personlige ID:'

Trender

Mest sett

Laster inn...