Threat Database Ransomware Nsemad Ransomware

Nsemad Ransomware

De Nsemad Ransomware is een krachtige crypto-locker-bedreiging die is geclassificeerd als behorend tot de Snatch-malwarefamilie. Als lid van de Snatch-malwarefamilie vertoont Nsemad geen significante wijzigingen in vergelijking met de rest van de malwarebedreigingen van deze familie. Desalniettemin is Nsemad krachtig genoeg om aanzienlijke schade aan te richten als het erin slaagt een computer te infiltreren.

De dreiging maakt gebruik van een onkraakbaar versleutelingsalgoritme om alle gebruikersbestanden, zowel ontoegankelijk als onbruikbaar, effectief te maken. Alleen belangrijke systeembestanden konden voor Nsemad worden gespaard om geen kritieke systeemfouten of crashes te veroorzaken. Alle andere bestandstypen worden versleuteld - MS Office-documenten, pdf's, audio, video, foto's, afbeeldingen, databases, enz. De namen van alle getroffen gezichten worden gewijzigd en bevatten '.nsemad' als een nieuwe extensie. Instructies voor de slachtoffers zullen worden verstrekt in tekstbestanden met de naam 'HOE JE FILES.TXT HERSTEL'.

Het losgeldbriefje van de Nsemad Ransomware vermeldt niet het exacte bedrag dat de hackers van hun slachtoffers verlangen. Het is ook niet duidelijk of de betaling moet worden gedaan met een van de vele cryptocurrencies. Slachtoffers van de dreiging krijgen de opdracht contact te leggen door een bericht te sturen naar de twee opgegeven e-mailadressen - 'retrnyoufiles23@tutanota.com' of 'John32Dillinger@seznam.cz.'

De losgeldbrief luidt:

'Hallo! Al uw bestanden zijn versleuteld en alleen wij kunnen ze ontsleutelen.
Neem contact met ons op: retrnyoufiles23@tutanota.com of John32Dillinger@seznam.cz
Schrijf ons als u uw bestanden wilt retourneren - we kunnen het heel snel doen!
De koptekst van de brief moet de extensie van versleutelde bestanden bevatten.
We reageren altijd binnen 24 uur. Zo niet - controleer de spammap, verstuur uw brief opnieuw of probeer een brief te verzenden vanaf een andere e-mailservice (zoals protonmail.com).
Aandacht!
Hernoem of bewerk geen versleutelde bestanden: u kunt permanent gegevens verliezen.
Bewerk of verwijder geen bestanden van virtuele machines
Om te bewijzen dat we uw bestanden kunnen herstellen, staan we klaar om drie bestanden (minder dan 1 MB) gratis te decoderen (behalve databases, Excel en back-ups).
SCHIET OP!'

Trending

Meest bekeken

Bezig met laden...