Threat Database Ransomware Nitro22 Ransomware

Nitro22 Ransomware

Nitro22 Ransomware është një kërcënim i dëmshëm që mund të vendoset kundër përdoruesve individualë, si dhe subjekteve të korporatave. Nitro22 Ransomware është krijuar posaçërisht për të synuar një grup të madh të llojeve të skedarëve, kryesisht ato që përmbajnë të dhëna të rëndësishme, dhe t'i bllokojë ato nëpërmjet një algoritmi kriptografik të pakapshëm. Viktimat do të humbasin aksesin në dokumentet e tyre, PDF-të, arkivat, bazat e të dhënave, imazhet, etj. Më pas sulmuesit do të zhvasin objektivat e tyre për para, në këmbim të rivendosjes së mundshme të të dhënave.

Si pjesë e veprimeve të tij ndërhyrëse në pajisjen e shkelur, Nitro22 Ransomware do të modifikojë gjithashtu emrat origjinalë të skedarëve që bllokon. Ai e bën këtë duke shtuar '.nitro' në emrat e tyre si një shtesë e re. Malware do të lëshojë një skedar teksti të quajtur '#Decryption#.txt' në pajisjen e viktimës, duke ndryshuar gjithashtu sfondin aktual të desktopit me një imazh të ri. Si sfondi i ri i desktopit ashtu edhe skedari i tekstit përmbajnë udhëzime nga sulmuesit.

Imazhi i sfondit do t'u sigurojë viktimave dy adresa emaili - 'nitro22@onionmail.org' dhe 'nitro22@msgsafe.io', si një mënyrë për të kontaktuar kriminelët kibernetikë pas Nitro22 Ransomware. Sidoqoftë, shënimi i duhur i shpërblimit që gjendet brenda skedarit të tekstit përmban shumë më tepër detaje. Sipas tij, operatorët e kërcënimit drejtojnë një skemë të zhvatjes së dyfishtë ku mbledhin informacion konfidencial nga pajisjet e shkelura përpara se të ekzekutojnë procesin e kriptimit. Aktorët e kërcënimit vendosin gjithashtu një afat kohor prej 48 orësh. Nëse nuk marrin një mesazh nga viktimat brenda atij afati kohor, ata kërcënojnë ose t'ia shesin informacionin e mbledhur palëve të treta të interesuara ose t'ia japin publikut falas. Skedari i tekstit përmend një kanal shtesë komunikimi në formën e një llogarie Skype të quajtur Nitro22.

I gjithë mesazhi i dërguar përmes skedarit tekst është:

' Përshëndetje!

Fatkeqësisht për ju, një dobësi e madhe e sigurisë së IT-së ju la të hapur për të sulmuar, skedarët tuaj janë të koduar

Nëse dëshironi t'i rivendosni ato, shkruani

SKYPE:

Nitro22

E-MAIL:

nitro22@onionmail.org

nitro22@msgsafe.io

Kujdes!

Mos riemërtoni skedarët e enkriptuar.

Mos u përpiqni të deshifroni të dhënat tuaja duke përdorur softuer të palëve të treta, kjo mund të shkaktojë humbje të përhershme të të dhënave.

Ne jemi gjithmonë të gatshëm të bashkëpunojmë dhe të gjejmë mënyrën më të mirë për të zgjidhur problemin tuaj.

Sa më shpejt të shkruani, aq më të favorshme do të jenë kushtet për ju.

Kompania jonë vlerëson reputacionin e saj. Ne japim të gjitha garancitë për deshifrimin e skedarëve tuaj

NËSE NUK SHIKOJMË MESAZH NGA JU PËR 48 ORË - NE DO TA SHESIM BAZA TË TË DHËNAVE DHE INFORMACION TUAJ TË RËNDËSISHËM KONKURENTET TUAJ, PAS DO TA SHIKONI NË BURIM TË HAPUR DHE DARKNET

Filloni të dërgoni mesazhe me një ID të incidentit dhe 2-3 skedarë testimi deri në 1 mb

ID juaj unike '

Në trend

Më e shikuara

Po ngarkohet...