Threat Database Ransomware Nbwr Ransomware

Nbwr Ransomware

Nbwr është një ransomware që përdor teknika enkriptimi për të kyçur skedarët në pajisjet e infektuara. Objektivi i tij kryesor është të kufizojë aksesin në skedarët e viktimës duke modifikuar emrat e skedarëve dhe duke u bashkuar atyre shtesën '.nbwr'. Për më tepër, Nbwr gjeneron një shënim shpërblesëje, '_readme.txt', duke i dhënë viktimës informacion rreth sulmit dhe duke specifikuar shumën e kërkuar të shpërblimit të nevojshëm për të rivendosur aksesin në skedar.

Ky variant specifik i ransomware i përket familjes STOP/Djvu Ransomware . Në disa raste, Nbwr mund të shpërndahet së bashku me softuer të tjerë kërcënues, të tillë si Vidar dhe RedLine infostealers. Individët përgjegjës për vendosjen e Nbwr Ransomware përdorin taktika të ndryshme për të përhapur malware, duke përfshirë emailet e padëshiruara, bashkëngjitjet mashtruese, përditësimet mashtruese të softuerit dhe reklamat e lidhura me mashtrimin.

Pas infektimit me sukses të pajisjes së viktimës, Nbwr fillon procesin e enkriptimit duke përdorur një algoritëm kompleks, duke e bërë gati të pamundur rikuperimin e skedarit pa paguar shpërblimin e specifikuar.

Viktimat e Ransomware Nbwr zhvaten për para

Nbwr gjeneron një shënim shpërblimi që përmban udhëzime të detajuara për viktimat, duke theksuar nevojën urgjente për të kontaktuar aktorët e kërcënimit brenda një afati kohor 72 orësh. Mosrespektimi brenda kësaj periudhe mund të rezultojë në një shumë të shtuar të shpërblimit prej 980 dollarësh, në vend të 490 dollarëve fillestarë.

Shënimi i shpërblimit ofron një mundësi për viktimat që të dërgojnë një skedar të vetëm të koduar për deshifrim pa pagesë, duke shërbyer si një demonstrim i aftësisë së sulmuesve për të zhbllokuar skedarët. Për të vendosur komunikim me sulmuesit, viktimave u sigurohen dy adresa emaili - 'support@freshmail.top' dhe 'datarestorehelp@airmail.cc.'

Është thelbësore të theksohet se deshifrimi i skedarëve të prekur nga ransomware pa përfshirjen e kriminelëve kibernetikë përgjegjës për sulmin është shumë sfidues në shumicën e rasteve. Megjithatë, këshillohet shumë kundër pagesës së shpërblimit për sulmuesit për shkak të rrezikut të natyrshëm që ata të mos përmbushin premtimin e tyre për të siguruar mjetet e nevojshme të deshifrimit. Për më tepër, heqja e shpejtë e ransomware nga sistemet e komprometuara është thelbësore për të parandaluar humbjen e mëtejshme të të dhënave. Për më tepër, duhet pranuar se disa kërcënime ransomware kanë potencialin të përhapen në kompjuterë të tjerë brenda të njëjtit rrjet, duke përkeqësuar shtrirjen e sulmit.

Marrja e një qasjeje gjithëpërfshirëse të sigurisë është thelbësore

Për të forcuar mbrojtjen tuaj kundër sulmeve të ransomware, është thelbësore të miratoni një qasje të shumëanshme që kombinon masat proaktive, ndërgjegjësimin e rritur dhe një strategji të fuqishme të sigurisë kibernetike. Më poshtë është një udhëzues gjithëpërfshirës që përshkruan hapat kryesorë për të mbrojtur të dhënat dhe pajisjet tuaja:

  • Rezervime të rregullta : Rezervoni vazhdimisht të dhënat thelbësore në një pajisje të jashtme ose në një shërbim të sigurt të ruajtjes së resë kompjuterike. Pas çdo rezervimi, sigurohuni që mediumi i ruajtjes të jetë shkëputur nga rrjeti për të parandaluar infeksionin e mundshëm të ransomware.
  • Përditësimet e softuerit : Mbani të përditësuar sistemin tuaj operativ, programin antivirus, shfletuesit dhe të gjitha aplikacionet. Përditësimet e rregullta të softuerit shpesh përfshijnë arna që adresojnë dobësitë e shfrytëzuara nga sulmuesit.
  • Fjalëkalime të forta, unike : Përdorni fjalëkalime të forta dhe unike për llogaritë tuaja. Merrni parasysh përdorimin e një menaxheri fjalëkalimi për të menaxhuar dhe gjurmuar fjalëkalimet tuaja në mënyrë të sigurt.
  • Autentifikimi me shumë faktorë (MFA) : Aktivizo MFA sa herë që është e mundur për të shtuar një shtresë shtesë sigurie. Kjo përfshin një hap shtesë verifikimi, si p.sh. një kod i dërguar në telefonin tuaj në lidhje me fjalëkalimin tuaj.
  • Edukimi : Qëndroni të informuar për emailet e phishing dhe bashkëngjitjet me qëllim të keq. Edukoni veten, si dhe familjen ose kolegët tuaj, për rreziqet që lidhen me klikimin në lidhje ose hapjen e bashkëngjitjeve nga burime të panjohura.
  • Kujdes në internet : Tregoni maturi në internet duke shmangur faqet e internetit të dyshimta dhe duke u përmbajtur nga shkarkimi i skedarëve nga burime të pabesueshme. Zgjidhni uebsajte me reputacion për shkarkime softuerësh dhe shmangni dritaret kërcyese që mund të çojnë në shkarkime me qëllim të keq.
  • Softuer anti-malware : Instaloni dhe përditësoni rregullisht një zgjidhje me reputacion kundër malware për të zbuluar dhe bllokuar ransomware përpara se të mund të komprometojë sistemin tuaj.
  • Qasje e sigurt në distancë : Nëse përdorni Protokollin e Desktopit në distancë (RDP) ose mjete të ngjashme aksesi në distancë, sigurohuni që ato të jenë të siguruara mirë me fjalëkalime të forta dhe akses të kufizuar.
  • Çaktivizo makro : Çaktivizo makrot në aplikacionet e zyrës si Word dhe Excel, pasi këto zakonisht shfrytëzohen për të ofruar malware.

Është e rëndësishme të theksohet se ndërsa këto masa ulin ndjeshëm rrezikun e një sulmi ransomware, asnjë zgjidhje nuk është plotësisht e pagabueshme. Një kombinim i veprimeve parandaluese dhe reaguese është thelbësor për mbrojtjen gjithëpërfshirëse kundër kërcënimeve në zhvillim të sigurisë kibernetike.

Teksti i plotë i shënimit të shpërblimit të Nbwr Ransomware është:

'ATTENTION!

Don't worry, you can return all your files!
All your files like pictures, databases, documents and other important are encrypted with strongest encryption and unique key.
The only method of recovering files is to purchase decrypt tool and unique key for you.
This software will decrypt all your encrypted files.
What guarantees you have?
You can send one of your encrypted file from your PC and we decrypt it for free.
But we can decrypt only 1 file for free. File must not contain valuable information.
You can get and look video overview decrypt tool:
hxxps://we.tl/t-8dGJ2tqlOd
Price of private key and decrypt software is $980.
Discount 50% available if you contact us first 72 hours, that's price for you is $490.
Please note that you'll never restore your data without payment.
Check your e-mail "Spam" or "Junk" folder if you don't get answer more than 6 hours.

To get this software you need write on our e-mail:
support@freshmail.top

Reserve e-mail address to contact us:
datarestorehelpyou@airmail.cc

Your personal ID:'

Nbwr Ransomware Video

Këshillë: Kthejeni tingullin tuaj dhe të shikojnë video në mënyrë të plotë ekran.

Në trend

Më e shikuara

Po ngarkohet...