Threat Database Ransomware Nzer Ransomware

Nzer Ransomware

O Nzer é um tipo de software ameaçador classificado no grupo ransomware. Seu objetivo principal envolve criptografar dados armazenados no computador do alvo, tornando efetivamente os arquivos inacessíveis. Juntamente com o processo de criptografia, o Nzer também modifica os nomes dos arquivos afetados, adicionando a extensão '.nzer' a eles. A título de exemplo, podemos citar que um arquivo denominado '1.doc' seria transformado em '1.doc.nzer', enquanto '2.png' sofreria uma alteração para '2.png.nzer' e assim por diante .

Para ressaltar sua existência e estabelecer comunicação com a vítima, Nzer coloca uma nota de resgate no sistema chamada ‘_readme.txt’. Normalmente, esta nota contém instruções detalhadas dos invasores sobre como enviar o pagamento do resgate e, posteriormente, recuperar a capacidade de acessar os arquivos criptografados.

É importante ressaltar que o Nzer Ransomware foi reconhecido como uma variante originária da linhagem do STOP/Djvu Ransomware. Esta família específica de ransomware tem sido associada a vários métodos de distribuição, incluindo casos em que é implantada em dispositivos comprometidos junto com outros tipos de malware, como o RedLine e o Vidar  que são capazes de roubar informações confidenciais do sistema da vítima. Essa camada adicional de ameaça agrava os resultados adversos decorrentes de um ataque do Nzer Ransomware.

O Nzer Ransomware Bloqueia os Dados nos Dispositivos Violados

A nota de resgate transmitida pelo Nzer Ransomware notifica as vítimas que, para restaurar o acesso aos seus arquivos bloqueados, elas devem pagar um resgate aos perpetradores pelo software de descriptografia e uma chave exclusiva. A nota delineia duas alternativas de pagamento, dependendo do prazo em que a vítima interage com os agressores.

Caso as vítimas iniciem contato com os malfeitores dentro de 72 horas, elas terão a opção de adquirir os utilitários de descriptografia por uma quantia reduzida de US$490. No entanto, decorrido o intervalo inicial de 72 horas, o pagamento integral de $980 torna-se necessário para adquirir a solução de descriptografia indispensável. A nota de resgate fornece dois endereços de e-mail - 'support@freshmail.top' e 'datarestorehelp@airmail.cc' - como canais designados para interagir com agentes maliciosos para obter diretivas de pagamento.

A nota de resgate incorpora uma disposição que permite às vítimas transmitir um único arquivo desprovido de dados críticos ou confidenciais aos perpetradores antes de efetuar o pagamento. Os atores malévolos prometem descriptografar esse arquivo específico sem nenhum custo para a vítima, aparentemente como uma demonstração de sua capacidade de desbloquear os arquivos criptografados.

É imperativo sublinhar que é essencial ter cautela ao contemplar o pagamento do resgate, uma vez que não existe garantia de que os agentes maliciosos honrarão o seu compromisso e fornecerão a ferramenta de desencriptação necessária. Como regra geral, não é aconselhável atender aos pedidos de resgate, pois fomenta atividades criminosas e pode não resultar na recuperação dos arquivos.

Não Arrisque a Segurança dos Seus Dados e Dispositivos

A proteção contra infecções por ransomware é crucial para manter a segurança de seus ativos e dados digitais. Aqui estão cinco das medidas de segurança mais eficazes que você pode implementar:

    • Faça backup dos seus dados regularmente : Fazer backup regular de seus dados é uma das defesas mais fundamentais contra ransomware. Certifique-se de que seus backups sejam armazenados em dispositivos não conectados diretamente à sua rede, como discos rígidos externos ou serviços em nuvem. As soluções de backup automatizado são especialmente úteis, pois podem realizar backups em intervalos programados, reduzindo o risco de perda de dados em caso de ataque.
    • Software de segurança e atualizações : Mantenha software de segurança atualizado, incluindo soluções antivírus e antimalware. Atualize regularmente seu software, sistema operacional e aplicativos para corrigir vulnerabilidades que os invasores possam explorar. Muitos ataques de ransomware aproveitam falhas de segurança conhecidas que poderiam ter sido evitadas com atualizações oportunas.
    • Treinamento e conscientização dos funcionários : Eduque os funcionários sobre os riscos do ransomware e a importância de práticas online seguras. Treine-os para serem cautelosos ao abrir anexos de e-mail, clicar em links suspeitos e baixar arquivos de fontes não confiáveis. A engenharia social é um método comum para entrega de ransomware, e a conscientização do usuário é uma defesa fundamental.
    • Segmentação de rede e controle de acesso :Segmentar a sua rede envolve dividi-la em sub-redes menores e isoladas. Isso limita o movimento lateral de malware dentro da sua rede, evitando que a infecção em um segmento se espalhe facilmente para outros. Implemente controles de acesso rigorosos para garantir que os usuários tenham acesso apenas aos dados e sistemas necessários para suas funções.
    • Filtragem de e-mail e da Web : O ransomware geralmente entra nas organizações por meio de anexos ou links de e-mail maliciosos. Use soluções de filtragem de e-mail para identificar e colocar em quarentena e-mails suspeitos, reduzindo a probabilidade de os usuários interagirem com conteúdo malicioso. Da mesma forma, a filtragem da web pode bloquear o acesso a sites maliciosos conhecidos que podem hospedar cargas de ransomware.

Tenha em mente que nenhuma medida de segurança é infalível e uma abordagem em camadas provavelmente fornecerá os melhores resultados. Os ataques de ransomware estão em constante evolução, por isso é fundamental conhecer as ameaças e estratégias de mitigação mais recentes. Além disso, ter um plano B como resposta a incidentes pode ajudá-lo a responder de forma eficaz caso ocorra um ataque de ransomware.

A nota de resgate completa com as exigências dos cibercriminosos por trás do Nzer Ransomware é:

ATENÇÃO!

Não se preocupe, você pode devolver todos os seus arquivos!
Todos os seus arquivos, como fotos, bancos de dados, documentos e outros itens importantes, são criptografados com criptografia mais forte e chave exclusiva.
O único método de recuperação de arquivos é adquirir uma ferramenta de descriptografia e uma chave exclusiva para você.
Este software irá descriptografar todos os seus arquivos criptografados.
Que garantias você tem?
Você pode enviar um dos seus arquivos criptografados do seu PC e nós o descriptografamos gratuitamente.
Mas podemos descriptografar apenas 1 arquivo gratuitamente. O arquivo não deve conter informações valiosas.
Você pode obter e ver a ferramenta de descriptografia de visão geral do vídeo:
hxxps://we.tl/t-E4b0Td2MBH
O preço da chave privada e do software de descriptografia é de US$980.
Desconto de 50% disponível se você entrar em contato conosco nas primeiras 72 horas, o preço para você é de $490.
Observe que você nunca restaurará seus dados sem pagamento.
Verifique a pasta "Spam" ou "Lixo eletrônico" do seu e-mail se não obtiver resposta por mais de 6 horas.

Para obter este software você precisa escrever em nosso e-mail:
suporte@freshmail.top

Reserve o endereço de e-mail para entrar em contato conosco:
datarestorehelp@airmail.cc

Sua identificação pessoal:

 

Postagens Relacionadas

Tendendo

Mais visto

Carregando...