Threat Database Ransomware EvilNominatus Ransomware

EvilNominatus Ransomware

Kibernetski kriminalci uporabljajo grožnjo EvilNominatus Ransomware, da zaklenejo datoteke svojih žrtev in jih nato izsiljujejo za denar. Grožnja lahko vpliva na vse pomembne vrste datotek, kot so dokumenti, preglednice, slike, arhivi, baze podatkov in drugo. Grožnjo EvilNominatus Ransomware lahko srečate tudi kot EvilNominatusCrypto ali NominatusStrike.

Ko grožnja šifrira datoteko, izvirnemu imenu te datoteke doda tudi »-Locked«. Zaradi posebnosti v svojem programiranju lahko programska oprema EvilNominatus Ransomware včasih večkrat šifrira isto datoteko, kar ima za posledico več primerov dodajanja »-Locked« imenu datoteke. Uporabniki bodo prejeli tudi obvestilo o odkupnini, prikazano v na novo ustvarjenem pojavnem oknu.

Pregled zahtev

Glede na sporočilo, ki ga je pustil EvilNominatus Ransomware, je grožnja izbrisala vse privzete varnostne kopije v vlomljenem sistemu, pa tudi onemogočila več ključnih funkcij, kot so taskmgr, Regedit in drugo. Pojavno okno vsebuje polje, kamor naj bi vnesli kodo. Opomba opozarja, da lahko neuspeh vnosa prave kode v 3 poskusih povzroči hude posledice. Poleg tega se zdi, da je ta koda namenjena samo odstranitvi grožnje zlonamerne programske opreme iz uporabnikove naprave. Za pridobitev orodja in ključa za dešifriranje je žrtvam naročeno, da pošljejo e-pošto napadalcem na 'Bkhtyaryrwzbh@gmail.com.'

Sporočilo, prikazano v pojavnem oknu EvilNominatus Ransomware, je:

' Ransom.EvilNominatus.C

Zaznan kriptovirus! Ransom.NominatusStrike

vaše datoteke so bile šifrirane, če 3-krat vnesete napačen ključ, bomo videli temno stran, če želite obnoviti svoje datoteke. Kontaktirajte Bkhtyaryrwzbh@gmail.com

izbrisali smo vaše varnostne kopije, onemogočili smo taskmgr, regedit in še več, če mislite, da lahko pobegnete, ste zelo neumni

Koda:

[POJDI!!] '

V trendu

Najbolj gledan

Nalaganje...