Nood Ransomware

Cercetătorii de securitate au identificat Nood Ransomware în timp ce analizau potențialele amenințări malware. Acest software amenințător folosește o tehnică de criptare a fișierelor care face fișierele de pe sistemul vizat inaccesibile și inutilizabile. În plus, adaugă extensia „.nood” la numele fișierelor originale și generează un fișier „_README.txt”, funcționând ca o notă de răscumpărare.

Criptarea presupune redenumirea fișierelor după o schemă specifică; de exemplu, „1.pdf” se transformă în „1.pdf.nood”, iar „2.png” devine „2.png.nood”. În special, Nood Ransomware este o variantă derivată din binecunoscuta familie STOP/Djvu Ransomware . Având în vedere asocierea sa cu familia Djvu, există posibilitatea ca actorii amenințărilor să folosească instrumente de colectare a datelor precum Vidar sau RedLine pentru a extrage informații înainte de a iniția procedura de criptare a fișierelor.

Nood Ransomware blochează o gamă largă de tipuri de fișiere

Nota de răscumpărare emisă de Nood Ransomware informează victimele că toate fișierele lor, inclusiv imaginile, bazele de date și documentele, au fost criptate folosind un algoritm și o cheie robuste. Se presupune că singura modalitate de a-și recupera datele este să plătească o răscumpărare atacatorilor pentru un instrument de decriptare însoțit de o cheie unică.

Mesajul de la infractorii cibernetici menționează o reducere de 50% și oferă două adrese de e-mail (support@freshingmail.top și datarestorehelpyou@airmail.cc). Subliniază urgența de a răspunde într-o fereastră de 72 de ore pentru a beneficia de prețul redus pentru instrumentele de decriptare.

Cu toate acestea, victimele sunt sfătuite cu fermitate să nu se angajeze în negocieri cu operatorii de ransomware sau să cedeze la cererile de plată. Astfel de acțiuni presupun un risc semnificativ de a fi înșelați, fără nicio garanție de a primi instrumentele de decriptare promise.

În plus, victimele sunt îndemnate să elimine prompt ransomware-ul de pe computerele lor compromise. Făcând acest pas proactiv este esențial pentru a preveni potențiala criptare ulterioară și răspândirea ransomware-ului în întreaga rețea locală.

Cum să creșteți securitatea dispozitivelor și a datelor dvs. împotriva amenințărilor ransomware?

Creșterea securității dispozitivelor și a datelor împotriva amenințărilor ransomware implică implementarea unei abordări cu mai multe fațete pentru a minimiza vulnerabilitățile și a atenua riscurile potențiale. Iată câteva strategii cheie pe care utilizatorii le pot adopta:

  • Backup-uri regulate : faceți frecvent copii de siguranță ale datelor importante pe un dispozitiv exterior sau pe un serviciu cloud securizat. Asigurați-vă că backup-urile sunt automatizate și stocate într-o locație care nu este accesibilă direct de pe dispozitivul pentru care se face backup.
  • Utilizați software de securitate de încredere : instalați software anti-malware de renume pentru a oferi protecție în timp real împotriva amenințărilor cunoscute. Păstrați orice software de securitate actualizat pentru a vă asigura că poate detecta și contracara cele mai recente variante de ransomware.
  • Actualizări ale sistemului de operare și software : actualizați în mod regulat sistemul de operare și orice software instalat pentru a corecta vulnerabilitățile care ar putea fi exploatate de ransomware. Activați actualizările automate ori de câte ori este posibil pentru a asigura corecțiile de securitate în timp util.
  • Securitate e-mail și web : Fiți atenți când interacționați cu atașamentele sau linkurile de e-mail, mai ales dacă sursa nu este familiară. Utilizați instrumente de filtrare a e-mailurilor pentru a identifica și bloca potențialele e-mailuri de tip phishing, care sunt adesea punctul de intrare pentru atacurile ransomware.
  • Educația și conștientizarea utilizatorilor : educați utilizatorii despre riscurile ransomware-ului și despre importanța practicilor online sigure. Încurajați scepticismul și vigilența, în special în ceea ce privește e-mailurile nesolicitate sau descărcările neașteptate de fișiere.
  • Prin combinarea acestor strategii, utilizatorii pot îmbunătăți în mod semnificativ securitatea dispozitivelor și a datelor lor, ceea ce face mai dificil ca amenințările ransomware să se infiltreze și să-și compromită sistemele.

    Textul de pe nota de răscumpărare generată de Nood Ransomware spune:

    'ATTENTION!

    Don't worry, you can return all your files!
    All your files like pictures, databases, documents and other important are encrypted
    with strongest encryption and unique key.
    The only method of recovering files is to purchase decrypt tool and unique key for you.
    This software will decrypt all your encrypted files.
    What guarantees you have?
    You can send one of your encrypted file from your PC and we decrypt it for free.
    But we can decrypt only 1 file for free. File must not contain valuable information.
    Do not ask assistants from youtube and recovery data sites for help in recovering your data.
    They can use your free decryption quota and scam you.
    Our contact is emails in this text document only.
    You can get and look video overview decrypt tool:
    hxxps://wetransfer.com/downloads/a832401adcd58098c699f768ffea4f1720240305114308/7e601a
    Price of private key and decrypt software is $999.
    Discount 50% available if you contact us first 72 hours, that's price for you is $499.
    Please note that you'll never restore your data without payment.
    Check your e-mail "Spam" or "Junk" folder if you don't get answer more than 6 hours.

    To get this software you need write on our e-mail:
    support@freshingmail.top

    Reserve e-mail address to contact us:
    datarestorehelpyou@airmail.cc

    Your personal ID:'

    Trending

    Cele mai văzute

    Se încarcă...