Threat Database Ransomware 'nautilus369alarm@gmail.com' Ransomware

'nautilus369alarm@gmail.com' Ransomware

Por GoldSparrow em Ransomware

O 'nautilus369alarm@gmail.com' Ransomware é um Trojan ransomware de criptografia. O 'nautilus369alarm@gmail.com' Ransomware é a terceira variante de uma família de Trojans ransomware que inclui o RotorCrypt Ransomware e outros Trojans ransomware de criptografia lançados em 2018. O 'nautilus369alarm@gmail.com' Ransomware foi observado pela primeira vez pelos analistas de malware em 21 de agosto de 2018. O 'nautilus369alarm@gmail.com' Ransomware, como a maioria dos Trojans ransomware de criptografia, é entregue às vítimas através do uso de anexos de e-mail corrompidos, geralmente na forma de arquivos PDF ou Microsoft Word com scripts de macros incorporados que baixam e instalam o 'nautilus369alarm@gmail.com' Ransomware no computador da vítima. Há muito pouco para diferenciar o 'nautilus369alarm@gmail.com' Ransomware dos muitos outros Trojans de criptografia que estão sendo usados ​​para realizar esses ataques contra os usuários de computador.

Nautilus - Um Nome Idílico para uma Ameaça Prejudicial

O 'nautilus369alarm@gmail.com' Ransomware, como a maioria das ameaças desse tipo, usa um algoritmo de criptografia para tornar os arquivos da vítima inacessíveis, tornando-os como reféns de forma eficaz. O 'nautilus369alarm@gmail.com' Ransomware tem como alvo os arquivos gerados pelo usuário nos seus ataques, incluindo vários arquivos de mídia, documentos e outros. Os tipos de arquivos favorecidos pelas ameaças como o 'nautilus369alarm@gmail.com' Ransomware nesses ataques incluem:

.ebd, .jbc, .pst, .ost, .tib, .tbk, .bak, .bac, .abk, .as4, .asd, .bak, .backup, .bck, .bdb, .bk1 , .bkc, .bkf, .bkp, .boe, .bpa, .bpd, .bup, .cmb, .fbf, .fbw, .fh, .ful, .gho, .ipd, .nb7, .nba,. nbd, .nbf, .nbi, .nbu, .nco, .oeb, .old, .qic, .sn1, .sn2, .sna, .spi, .stg, .uci, .win, .xbk, .iso, .htm, .html, .mht, .p7, .p7c, .pem, .sgn, .sec, .cer, .csr, .djvu, .der, .stl, .crt, .p7b, .pfx, .fb , .fb2, .tif, .tiff, .pdf, .doc, .docx, .docm, .rtf, .xls, .xlsx, .xlsm, .ppt, .pptx, .ppsx, .txt, .cdr,. jpg, .jpg, .jpeg, .png, .bmp, .jiff, .jpf, .ply, .pov, .raw, .cf, .cfn, .tbn, .xcf, .xof, .key, .eml, .tbb, .dwf, .egg, .fc2, .fcz, .fg, .fp3, .pab, .oab, .psd, .psb, .pcx, .dwg, .dws, .dxe, .zip, .zipx , .7z, .rar, .rev, .afp, .bfa, .bpk, .bsk, .enc, .rzk, .rzx, .sef, .shy, .snk, .accdb, .ldf, .accdc,. adp, .dbc, .dbx, .dbf, .dbt, .dxl, .edb, .eql, .mdb, .mxl, .mdf, .sql, .sqlite, .sqlite3, .sqlitedb, .kdb, .kdbx, .1cd, .dt, .erf, .lgp, .md, .epf, .efb, .eis, .efn, .emd, .emr, .end, .eog , .erb, .ebb, .prefab, .jif, .wor, .csv, .msg, .msf, .kwm, .pwm, .ai, .eps, .abd, .repx, .oxps,. ponto.

Um aspecto do 'nautilus369alarm@gmail.com' Ransomware que é relativamente único é que o 'nautilus369alarm@gmail.com' Ransomware adiciona uma longa string ao nome de cada arquivo criptografado. O 'nautilus369alarm@gmail.com' Ransomware adiciona a seguinte sequência a todos os arquivos comprometidos, enquanto a maioria dos Trojans ransomware de criptografia marcam os arquivos criptografados adicionando apenas alguns caracteres aos seus nomes:

'.!@#$_(decryp in the EMail)____nautilus369alarm@gmail.com____$#@..AlfaBlock'

Isso torna simples saber quais arquivos o 'nautilus369alarm@gmail.com' Ransomware comprometeu. O 'nautilus369alarm@gmail.com' Ransomware criptografa e marca os arquivos visados de forma que eles não estarão mais acessíveis. O 'nautilus369alarm@gmail.com' Ransomware não fornece uma nota de resgate enquanto a maioria dos Trojan ransomware de criptografia fazem isso. Espera-se que as vítimas do ataque entrem em contato com os criminosos através do endereço de e-mail usado no ataque do 'nautilus369alarm@gmail.com' Ransomware para marcar os arquivos afetados.

Lidando com Ameaças como o 'nautilus369alarm@gmail.com' Ransomware

Os pesquisadores de segurança do PC recomendam fortemente que os usuários de computador não entrem em contato com o endereço de e-mail associado ao 'nautilus369alarm@gmail.com' Ransomware. Além de permitir que os criminosos continuem criando e distribuindo ameaças como o 'nautilus369alarm@gmail.com' Ransomware, é muito improvável que esse endereço de e-mail permaneça funcional, pois é um endereço de e-mail público no Gmail, que bloqueia contas associado a atividades ilícitas como um todo. A melhor maneira de proteger os seus dados e recuperar-se de um ataque é tendo cópias de backup de todos os seus arquivos. Com os backups dos arquivos, você pode garantir que os seus dados podem ser restaurados sem precisar entrar em contato com os criminosos responsáveis ​​por esse ataque. Além dos backups de arquivos, um programa de segurança atualizado pode proteger o seu PC e interceptar ameaças como o 'nautilus369alarm@gmail.com' Ransomware antes que causem danos irreparáveis.

Tendendo

Mais visto

Carregando...