Threat Database Ransomware Nbwr Ransomware

Nbwr Ransomware

O Nbwr é um ransomware que utiliza técnicas de criptografia para bloquear arquivos em dispositivos infectados. Seu objetivo principal é restringir o acesso aos arquivos da vítima, modificando seus nomes de arquivos e anexando a extensão '.nbwr' a eles. Além disso, o Nbwr gera uma nota de resgate, '_readme.txt', fornecendo informações à vítima sobre o ataque e especificando o valor do resgate exigido e necessário para restaurar o acesso ao arquivo.

Esta variante específica de ransomware pertence à família do STOP/Djvu Ransomware. Em alguns casos, o Nbwr pode ser distribuído juntamente com outros softwares ameaçadores, como os infostealers Vidar e RedLine. Os indivíduos responsáveis pela implantação do Nbwr Ransomware empregam várias táticas para espalhar o malware, incluindo e-mails de spam, anexos enganosos, atualizações fraudulentas de software e anúncios relacionados a fraudes.

Ao infectar com sucesso o dispositivo da vítima, o Nbwr inicia o processo de encriptação usando um algoritmo complexo, tornando a recuperação de ficheiros quase impossível sem pagar o resgate especificado.

O Nbwr Ransomware Extorque Dinheiro de Suas Vítimas

O Nbwr gera uma nota de resgate que contém instruções detalhadas para as vítimas, enfatizando a necessidade urgente de entrar em contato com os atores da ameaça dentro de um prazo de 72 horas. O não cumprimento deste período pode resultar em um aumento no valor do resgate de US$980, em vez dos US$490 iniciais. A nota de resgate oferece às vítimas a opção de enviar gratuitamente um único arquivo criptografado para descriptografia, servindo com o uma demonstração da capacidade dos invasores de desbloquear os arquivos. Para estabelecer comunicação com os invasores, as vítimas recebem dois endereços de e-mail - ‘support@freshmail.top’ e ‘datarestorehelp@airmail.cc.’

É crucial observar que descriptografar arquivos afetados por ransomware sem o envolvimento dos cibercriminosos responsáveis pelo ataque é altamente desafiador na maioria dos casos. No entanto, é altamente desaconselhável pagar o resgate aos invasores devido ao risco inerente de eles não cumprirem a promessa de fornecer as ferramentas de desencriptação necessárias. Além disso, a remoção rápida do ransomware dos sistemas comprometidos é essencial para evitar mais perdas de dados. Além disso, deve reconhecer-se que certas ameaças de ransomware têm o potencial de se propagarem para outros computadores na mesma rede, exacerbando o alcance do ataque.

Adotar uma Abordagem de Segurança Abrangente é Crucial

Para fortalecer as suas defesas contra ataques de ransomware, é crucial adotar uma abordagem multifacetada que combine medidas proativas, maior conscientização e uma estratégia robusta de segurança cibernética. Abaixo está um guia completo que descreve as principais etapas para proteger seus dados e dispositivos:

    • Backups regulares : faça backup consistente de dados essenciais em um dispositivo externo ou em um serviço seguro de armazenamento em nuvem. Após cada backup, certifique-se de que o meio de armazenamento esteja desconectado da rede para evitar uma possível infecção por ransomware.
    • Atualizações de software : mantenha seu sistema operacional, software antivírus, navegadores e todos os aplicativos atualizados. As atualizações regulares de software geralmente incluem patches que abordam vulnerabilidades que podem ser exploradas por invasores.
    • Senhas fortes e exclusivas : utilize senhas fortes e exclusivas para suas contas. Considere empregar um gerenciador de senhas para gerenciar e rastrear suas senhas com segurança.
    • Autenticação multifator (MFA) : habilite a MFA sempre que possível para adicionar uma camada extra de segurança. Isso envolve uma etapa de verificação adicional, como um código enviado ao seu telefone junto com sua senha.
    • Educação : mantenha-se informado sobre e-mails de phishing e anexos maliciosos. Eduque-se, bem como a sua família ou colegas, sobre os riscos associados ao clique em links ou à abertura de anexos de fontes desconhecidas.
    • Cuidado on-line : seja prudente on-line, evitando sites suspeitos e evitando baixar arquivos de fontes não confiáveis. Opte por sites confiáveis para downloads de software e evite pop-ups que possam levar a downloads maliciosos.
    • Software antimalware : instale e atualize regularmente uma solução antimalware confiável para detectar e bloquear ransomware antes que ele possa comprometer seu sistema.
    • Acesso remoto seguro : se você usar o Remote Desktop Protocol (RDP) ou ferramentas de acesso remoto semelhantes, certifique-se de que estejam bem protegidos com senhas fortes e acesso limitado.
    • Desativar macros : desative macros em aplicativos de escritório como Word e Excel, pois eles são comumente explorados para distribuir malware.

É importante observar que, embora essas medidas reduzam significativamente o risco de um ataque de ransomware, nenhuma solução é totalmente infalível. Uma combinação de ações preventivas e de resposta é essencial para uma proteção abrangente contra a evolução das ameaças à cibersegurança.

O texto completo da nota de resgate do Nbwr Ransomware é:

'ATTENTION!

Don't worry, you can return all your files!
All your files like pictures, databases, documents and other important are encrypted with strongest encryption and unique key.
The only method of recovering files is to purchase decrypt tool and unique key for you.
This software will decrypt all your encrypted files.
What guarantees you have?
You can send one of your encrypted file from your PC and we decrypt it for free.
But we can decrypt only 1 file for free. File must not contain valuable information.
You can get and look video overview decrypt tool:
hxxps://we.tl/t-8dGJ2tqlOd
Price of private key and decrypt software is $980.
Discount 50% available if you contact us first 72 hours, that's price for you is $490.
Please note that you'll never restore your data without payment.
Check your e-mail "Spam" or "Junk" folder if you don't get answer more than 6 hours.

To get this software you need write on our e-mail:
support@freshmail.top

Reserve e-mail address to contact us:
datarestorehelpyou@airmail.cc

Your personal ID:'

Nbwr Ransomware Vídeo

Dica: Ligue o som e assistir o vídeo em modo de tela cheia.

Tendendo

Mais visto

Carregando...