Threat Database Ransomware NRCL Ransomware

NRCL Ransomware

O NRCL Ransomware é um malware projetado especificamente para tomar os arquivos dos usuários como reféns e, em seguida, exigir o pagamento de um resgate para sua restauração. As ameaças de ransomware normalmente empregam algoritmos de criptografia intransponíveis para garantir que os arquivos que afetam não possam ser desbloqueados sem a chave de descriptografia em posse dos invasores. No entanto, certos aspectos do NRCL Ransomware apontam para as versões atualmente implantadas sendo usadas para fins de teste. Como resultado, os usuários afetados podem não ter como restaurar seus dados.

Detalhes sobre o NRCL Ransomware

Como parte de suas ações ameaçadoras, a ameaça acrescenta '.NRCL' como uma nova extensão aos nomes dos arquivos bloqueados. Ele também descarta um arquivo executável denominado 'NRCL_Decryptor.exe' e um arquivo de texto - 'Note.txt' no dispositivo violado. O arquivo de texto contém uma versão mais curta da nota de resgate exibida quando o arquivo .exe é iniciado.

De acordo com as instruções, as vítimas que desejam recuperar seus arquivos devem pagar um resgate de US $300. Para obter detalhes adicionais, tais como a forma de transferir os fundos, os usuários devem entrar em contato com o e-mail fornecido na mensagem. No entanto, as notas de resgate atuais não contêm um endereço de e-mail válido (test.test@gmail.com). Nenhuma forma alternativa de contatar os invasores é mencionada.

A mensagem de resgate exibida pelo arquivo executável do NRCL é:

'Ferramenta de software
NRCL_Decryptor

P: Posso recuperar meu PC?
R: Claro. Mas você deve pagar $ 300.
P: Como faço para pagar?
R: Envie um e-mail: test.test@gmail.com.

//Regras\

NÃO REINICIE OU DESLIGUE O COMPUTADOR.
NÃO EXCLUA ARQUIVOS DE MALWARE.
VOCÊ DEVE DESATIVAR SEU ANTIVÍRUS.
NÃO FECHE ESTA JANELA.
SE VOCÊ QUEBRAR ESTAS REGRAS, NÃO PODERÁ DESCRIPTAR SEUS ARQUIVOS!

Sua chave pessoal: -
Digite sua chave de descriptografia

O arquivo de texto contém a seguinte mensagem:

P: O que aconteceu ao meu computador?
R: Seu computador foi bloqueado por NRSC.exe.
P: Posso recuperar meu PC?
R: Claro. Mas você deve pagar $ 300.
P: Como faço para pagar?
R: Envie um e-mail: test.test@gmail.com.
'

Tendendo

Mais visto

Carregando...