Threat Database Ransomware Nitro22 Ransomware

Nitro22 Ransomware

O Nitro22 Ransomware é uma ameaça prejudicial que pode ser implantada contra usuários individuais, bem como contra entidades corporativas. O Nitro22 Ransomware foi projetado especificamente para atingir um grande conjunto de tipos de arquivos, principalmente os que contêm dados importantes, e bloqueá-los por meio de um algoritmo criptográfico indecifrável. As vítimas perderão o acesso aos seus documentos, PDFs, arquivos, bases de dados, imagens, etc. Os atacantes irão então extorquir os seus alvos por dinheiro, em troca da potencial restauração dos dados.

Como parte de suas ações intrusivas no dispositivo violado, o Nitro22 Ransomware também modificará os nomes originais dos arquivos bloqueados. Ele faz isso anexando '.nitro' aos seus nomes como uma nova extensão. O malware irá soltar um arquivo de texto chamado '#Decryption#.txt' no dispositivo da vítima, enquanto também altera o plano de fundo da área de trabalho atual com uma nova imagem. Tanto o novo papel de parede da área de trabalho quanto o arquivo de texto contêm instruções dos invasores.

A imagem de fundo fornecerá às vítimas dois endereços de e-mail - 'nitro22@onionmail.org' e 'nitro22@msgsafe.io', como forma de entrar em contato com os cibercriminosos por trás do Nitro22 Ransomware. No entanto, a nota de resgate adequada encontrada dentro do arquivo de texto contém muito mais detalhes. Segundo ele, os operadores da ameaça executam um esquema de dupla extorsão, onde coletam informações confidenciais dos dispositivos violados antes de executar o processo de criptografia. Os agentes de ameaças também impõem um limite de tempo de 48 horas. Se não receberem uma mensagem das vítimas dentro desse prazo, ameaçam vender as informações coletadas a terceiros interessados ou divulgá-las gratuitamente ao público. O arquivo de texto menciona um canal de comunicação adicional na forma de uma conta do Skype chamada Nitro22.

A mensagem inteira entregue através do arquivo de texto é:

'Olá!

Infelizmente para você, uma grande falha de segurança de TI deixou você aberto a ataques, seus arquivos foram criptografados

Se você quiser restaurá-los, escreva

SKYPE:

Nitro22

O EMAIL :

nitro22@onionmail.org

nitro22@msgsafe.io

Atenção!

Não renomeie arquivos criptografados.

Não tente descriptografar seus dados usando software de terceiros, isso pode causar perda permanente de dados.

Estamos sempre prontos a cooperar e encontrar a melhor forma de resolver o seu problema.

Quanto mais rápido você escrever, mais favoráveis serão as condições para você.

Nossa empresa valoriza sua reputação. Damos todas as garantias de desencriptação dos seus ficheiros

SE NÃO VEMOS MENSAGENS SUAS EM 48 HORAS - VENDEREMOS SEUS BANCOS DE DADOS E INFORMAÇÕES IMPORTANTES PARA SEUS CONCORRENTES, DEPOIS QUE VOCÊ VERÁ EM OPEN SOURCE E DARKNET

Comece a enviar mensagens com um ID de incidente e 2-3 arquivos de teste de até 1 MB

seu ID exclusivo'

Tendendo

Mais visto

Carregando...