Threat Database Ransomware Ner Ransomware

Ner Ransomware

Utilizatorii de computere pot fi îngroziți atunci când sunt infectați cu o amenințare numită Ner Ransomware, deoarece vor fi împiedicați să-și acceseze datele. Documentele, imaginile și alte tipuri de fișiere vor fi inaccesibile, iar numele lor sunt acum diferite, deoarece au extensia de fișier „.ner” atașată la sfârșitul numelor lor anterioare. Amenințările ransomware sunt foarte frecvente în zilele noastre, deoarece este o modalitate ușoară de a obține profit ilegal, iar infractorii cibernetici profită de el.

După ce fișierele victimelor sunt criptate, persoanele din spatele infecției cu Ner Ransomware vor crea o notă de răscumpărare într-un fișier numit „!!!HOW_TO_DECRYPT!!!.txt care, printre alte instrucțiuni, le cere victimelor să le contacteze folosind e-mailul. adresează thetan@nerdmail.co și thetan@jitjat.org și scrie „|ID mașină: –——————————|și LaunchID: –” în linia de subiect. Nota de răscumpărare nu specifică valoarea răscumpărării sau moneda care ar trebui utilizată. Anunțul bun este că victimele pot trimite trei fișiere mici, pe care atacatorii le vor decripta fără costuri pentru a demonstra că pot decripta datele victimelor.

Utilizatorii de computere care se confruntă cu o infecție cu ransomware nu ar trebui să ia în considerare plata răscumpărării și ar trebui să contacteze atacatorii doar pentru a trimite cele trei fișiere pentru a fi decriptate, dacă este necesar. Pentru că, altfel, s-ar putea să ajungă fără banii și datele lor. Ceea ce ar trebui să facă este, în primul rând, să elimine Ner Ransomware de pe mașinile lor utilizând un instrument anti-malware de încredere și apoi recuperându-și datele dintr-o copie de rezervă actualizată, dacă este disponibilă, sau încercând să găsească alte opțiuni de decriptare. .

Nota de răscumpărare generată de Ner Ransomware spune:

„Toate datele tale valide au fost criptate!

Salut! Ne pare rău, dar v-am informat că comanda dumneavoastră a fost blocată din cauza emisiunii de valori mobiliare. Asigurați-vă că datele dvs. nu sunt blocate.
Toate fișierele dumneavoastră valoroase au fost criptate cu algoritmi puternici de criptare și redenumite.
Cheia dvs. unică de criptare este stocată în siguranță pe serverul nostru, iar datele dumneavoastră pot fi decriptate rapid și în siguranță.

Putem dovedi că putem decripta toate datele tale. Vă rugăm să ne trimiteți 3 fișiere mici criptate care sunt stocate aleatoriu pe serverul dvs.
Vom decripta aceste fișiere și vi le vom trimite ca dovadă. Vă rugăm să rețineți că fișierele pentru decriptarea gratuită a testului nu trebuie să conțină informații valoroase.

Toate datele dumneavoastră confidențiale au fost încărcate pe serverele noastre.
Dacă nu veți începe un dialog cu noi în 72 de ore, vom fi forțați să vă publicăm fișierele în domeniul public. Clienții și partenerii tăi vor fi informați despre scurgerea de date prin e-mail sau telefon.
În acest fel, reputația ta va fi distrusă. Dacă nu veți reacționa, vom fi obligați să vindem cele mai importante informații, cum ar fi bazele de date, către părțile interesate pentru a genera ceva profit.

Dacă doriți să rezolvați această situație, vă rugăm să scrieți la TOATE aceste 2 adrese de e-mail:
* thetan@nerdmail.co
* thetan@jitjat.org
În linia de subiect, vă rugăm să scrieți: |ID-ul mașinii dvs.: –
——————————|și LaunchID: –

Important!

* Solicităm să trimitem mesajul dvs. la TOATE cele 2 adrese de e-mail ale noastre, deoarece din diverse motive, e-mailul dvs. poate să nu fie livrat.
* Mesajul nostru poate fi recunoscut ca spam, așa că asigurați-vă că verificați folderul de spam.
* Dacă nu vă răspundem în 24 de ore, scrieți-ne de la o altă adresă de e-mail. Utilizați Gmail, Yahoo, Hotmail sau orice alt serviciu de e-mail binecunoscut.
* Vă rugăm să nu pierdeți timpul, aceasta va avea ca rezultat doar daune suplimentare companiei dumneavoastră!
* Vă rugăm să nu încercați să decriptați fișierele singur. Nu vă vom putea ajuta dacă fișierele vor fi modificate.'

postări asemănatoare

Trending

Cele mai văzute

Se încarcă...