Threat Database Ransomware Nbwr-ransomware

Nbwr-ransomware

Nbwr is een ransomware die encryptietechnieken gebruikt om bestanden op geïnfecteerde apparaten te vergrendelen. Het voornaamste doel is om de toegang tot de bestanden van het slachtoffer te beperken door hun bestandsnamen te wijzigen en er de extensie '.nbwr' aan toe te voegen. Bovendien genereert Nbwr een losgeldbrief, '_readme.txt', waarin informatie aan het slachtoffer wordt verstrekt over de aanval en waarin het gevraagde losgeldbedrag wordt gespecificeerd dat nodig is om de toegang tot de bestanden te herstellen.

Deze specifieke ransomwarevariant behoort tot de STOP/Djvu Ransomware- familie. In sommige gevallen kan Nbwr samen met andere bedreigende software worden verspreid, zoals Vidar en RedLine infostealers. De personen die verantwoordelijk zijn voor de inzet van de Nbwr Ransomware gebruiken verschillende tactieken om de malware te verspreiden, waaronder spam-e-mails, misleidende bijlagen, frauduleuze software-updates en fraudegerelateerde advertenties.

Nadat het apparaat van het slachtoffer met succes is geïnfecteerd, initieert Nbwr het coderingsproces met behulp van een complex algoritme, waardoor het herstellen van bestanden vrijwel onmogelijk wordt zonder het opgegeven losgeld te betalen.

Slachtoffers van de Nbwr-ransomware worden afgeperst voor geld

Nbwr genereert een losgeldbrief met gedetailleerde instructies voor de slachtoffers, waarbij de nadruk wordt gelegd op de dringende noodzaak om binnen een tijdsbestek van 72 uur contact op te nemen met de dreigingsactoren. Als u niet binnen deze periode hieraan voldoet, kan dit resulteren in een hoger losgeldbedrag van $980, in plaats van de oorspronkelijke $490.

De losgeldbrief biedt slachtoffers de mogelijkheid om één enkel gecodeerd bestand gratis te laten decoderen, wat dient als een demonstratie van het vermogen van de aanvallers om de bestanden te ontgrendelen. Om communicatie met de aanvallers tot stand te brengen, krijgen de slachtoffers twee e-mailadressen: 'support@freshmail.top' en 'datarestorehelp@airmail.cc'.

Het is van cruciaal belang op te merken dat het ontsleutelen van door ransomware getroffen bestanden zonder tussenkomst van de cybercriminelen die verantwoordelijk zijn voor de aanval in de meeste gevallen een grote uitdaging is. Het wordt echter ten zeerste afgeraden om losgeld aan de aanvallers te betalen, vanwege het inherente risico dat ze hun belofte om de noodzakelijke decoderingstools te leveren niet nakomen. Bovendien is een snelle verwijdering van de ransomware van aangetaste systemen essentieel om verder gegevensverlies te voorkomen. Bovendien moet worden erkend dat bepaalde ransomware-bedreigingen het potentieel hebben zich te verspreiden naar andere computers binnen hetzelfde netwerk, waardoor de omvang van de aanval wordt vergroot.

Het hanteren van een alomvattende beveiligingsaanpak is van cruciaal belang

Om uw verdediging tegen ransomware-aanvallen te versterken, is het van cruciaal belang om een veelzijdige aanpak te hanteren die proactieve maatregelen, een groter bewustzijn en een robuuste cyberbeveiligingsstrategie combineert. Hieronder vindt u een uitgebreide gids waarin de belangrijkste stappen worden beschreven om uw gegevens en apparaten te beschermen:

  • Regelmatige back-ups : Maak consistent een back-up van essentiële gegevens op een extern apparaat of een veilige cloudopslagservice. Zorg er na elke back-up voor dat het opslagmedium is losgekoppeld van het netwerk om mogelijke ransomware-infecties te voorkomen.
  • Software-updates : houd uw besturingssysteem, antivirussoftware, browsers en alle applicaties up-to-date. Regelmatige software-updates bevatten vaak patches die kwetsbaarheden aanpakken die door aanvallers kunnen worden misbruikt.
  • Sterke, unieke wachtwoorden : gebruik sterke en unieke wachtwoorden voor uw accounts. Overweeg het gebruik van een wachtwoordbeheerder om uw wachtwoorden veilig te beheren en bij te houden.
  • Multi-Factor Authentication (MFA) : Schakel MFA waar mogelijk in om een extra beveiligingslaag toe te voegen. Hierbij is een extra verificatiestap nodig, zoals een code die samen met uw wachtwoord naar uw telefoon wordt verzonden.
  • Educatie : Blijf op de hoogte van phishing-e-mails en kwaadaardige bijlagen. Informeer uzelf, maar ook uw familie of collega's, over de risico's die gepaard gaan met het klikken op links of het openen van bijlagen uit onbekende bronnen.
  • Online voorzichtigheid : wees voorzichtig online door verdachte websites te vermijden en geen bestanden te downloaden van onbetrouwbare bronnen. Kies voor gerenommeerde websites voor softwaredownloads en vermijd pop-ups die tot kwaadaardige downloads kunnen leiden.
  • Antimalwaresoftware : Installeer en update regelmatig een gerenommeerde antimalwareoplossing om ransomware te detecteren en te blokkeren voordat deze uw systeem in gevaar kan brengen.
  • Veilige toegang op afstand : Als u Remote Desktop Protocol (RDP) of vergelijkbare tools voor externe toegang gebruikt, zorg er dan voor dat deze goed beveiligd zijn met sterke wachtwoorden en beperkte toegang.
  • Schakel macro's uit : Schakel macro's uit in kantoortoepassingen zoals Word en Excel, omdat deze vaak worden misbruikt om malware te leveren.

Het is belangrijk op te merken dat hoewel deze maatregelen het risico op een ransomware-aanval aanzienlijk verminderen, geen enkele oplossing volledig waterdicht is. Een combinatie van preventieve en responsieve acties is essentieel voor een alomvattende bescherming tegen zich ontwikkelende cyberdreigingen.

De volledige tekst van de losgeldbrief van de Nbwr Ransomware is:

'ATTENTION!

Don't worry, you can return all your files!
All your files like pictures, databases, documents and other important are encrypted with strongest encryption and unique key.
The only method of recovering files is to purchase decrypt tool and unique key for you.
This software will decrypt all your encrypted files.
What guarantees you have?
You can send one of your encrypted file from your PC and we decrypt it for free.
But we can decrypt only 1 file for free. File must not contain valuable information.
You can get and look video overview decrypt tool:
hxxps://we.tl/t-8dGJ2tqlOd
Price of private key and decrypt software is $980.
Discount 50% available if you contact us first 72 hours, that's price for you is $490.
Please note that you'll never restore your data without payment.
Check your e-mail "Spam" or "Junk" folder if you don't get answer more than 6 hours.

To get this software you need write on our e-mail:
support@freshmail.top

Reserve e-mail address to contact us:
datarestorehelpyou@airmail.cc

Your personal ID:'

Nbwr-ransomware Video

Tip: Zet je geluid AAN en bekijk de video in de modus Volledig scherm.

Trending

Meest bekeken

Bezig met laden...