Threat Database Ransomware NHLP Ransomware

NHLP Ransomware

Por CagedTech em Ransomware

NHLP Ransomware é o nome de um bloqueador de dados que pertence à notória família do Dharma Ransomware. Não é surpresa que os cibercriminosos tenham gerado mais uma cópia do Dharma Ransomware - esta é uma das famílias de ransomware mais ativas do mundo.

Propagação e Criptografia

O NHLP Ransomware parece estar atrás de uma variedade muito ampla de tipos de arquivos. Como resultado da infiltração do NHLP Ransomware em seu sistema, é provável que todas as suas imagens, documentos, arquivos de áudio, vídeos, bancos de dados, arquivos, apresentações, planilhas e outros. Quando o NHLP Ransomware criptografa um arquivo, ele adiciona uma nova extensão a ele - '.id -. [Newhelper@protonmail.ch]. NHLP. Por exemplo, um arquivo que foi originalmente chamado 'white-tile.png' será renomeado como 'white-tile.png.id -. [Newhelper@protonmail.ch]. NHLP. Como você pode ver no nome da extensão, o NHLP Ransomware gera um ID de vítima exclusivo para cada usuário, pois isso ajuda os atacantes a diferenciar entre as vítimas. O NHLP Ransomware provavelmente é distribuído por e-mails de phishing. Esses e-mails fraudulentos conteriam um link corrompido ou um anexo com macros, que infectariam o computador uma vez iniciado. Outros métodos de propagação comumente usados incluem rastreadores de torrent, postagens falsas nas mídias sociais, anúncios corrompidos, atualizações falsas de aplicativos etc.

A Nota de Resgate

O NHLP Ransomware exibe uma nota de resgate denominada 'FILES ENCRYPTED.txt'. Os atacantes não entram em muitos detalhes na mensagem de resgate. Os autores do NHLP Ransomware afirmam que todo o dano causado aos dados dos usuários é reversível, desde que paguem a taxa de resgate exigida. No entanto, os atacantes não deixam claro qual é a taxa de resgate. O usuário deve entrar em contato com os criadores do bloqueador de dados por e-mail - 'newhelper@protonmail.com' e 'newhelper@cock.li'.

Não é recomendável entrar em contato com cibercriminosos, pois eles não são indivíduos confiáveis. Mesmo pagando não garante que você recuperará seus arquivos. É por isso que é melhor remover o NHLP Ransomware do seu sistema com a assistência de um conjunto de segurança de PC moderno e respeitável.

Tendendo

Mais visto

Carregando...