Threat Database Ransomware Nitz Ransomware

Nitz Ransomware

Një kërcënim i ri ransomware është zbuluar nga studiuesit e infosec. Malware po gjurmohet si Nitz Ransomware, ai është krijuar kryesisht për të enkriptuar skedarët në një pajisje të komprometuar. Viktimat do të vërejnë se emrat e skedarëve të tyre janë modifikuar pasi kërcënimi shton shtesën '.nitz'. Ky modifikim do të thotë që një skedar me emrin '1.jpg' do të bëhet '1.jpg.nitz' pas enkriptimit. Një detaj i rëndësishëm rreth Nitz Ransomware është se ai i përket familjes famëkeqe të malware STOP/Djvu .

Përveç enkriptimit të skedarëve, Nitz gjeneron një shënim shpërblimi në formën e një skedari të quajtur '_readme.txt.' Ky skedar përmban udhëzime që viktima duhet të ndjekë në mënyrë që të paguajë shpërblimin dhe të rikuperojë skedarët e saj të koduar. Krijuesit e Nitz kërkojnë një shpërblim në kriptomonedhën Bitcoin dhe kërcënojnë të fshijnë skedarët e koduar nëse viktima nuk respekton.

Është e rëndësishme të theksohet se kërcënimet STOP/Djvu si Nitz mund të vendosen së bashku me malware të tjerë, të tillë si malware që vjedhin informacione si RedLine ose Vidar . Si i tillë, përdoruesit duhet të jenë vigjilentë dhe të marrin masat e duhura për të mbrojtur pajisjet e tyre nga infeksioni duke zbatuar masa të forta sigurie, si përditësimet e rregullta të softuerit dhe skanimet antivirus.

Ransomware Nitz i bën të paarritshëm skedarët e prekur

Shënimi i shpërblesës i gjeneruar nga ransomware Nitz ofron informacione kontakti dhe pagese për viktimat dhe i nxit ata të kontaktojnë me sulmuesit brenda 72 orëve për të blerë mjetet e deshifrimit. Sulmuesit ofrojnë një çmim të zbritur prej 490 dollarësh në vend të shumës origjinale të shpërblimit prej 980 dollarësh. Shënimi thekson se pa këto mjete, skedarët e koduar nuk mund të restaurohen, duke treguar kështu ashpërsinë e sulmit.

Për më tepër, shënimi i shpërblimit thotë se viktimat mund t'u dërgojnë një skedar unik të koduar sulmuesve për një dekriptim të supozuar falas, me sa duket si një demonstrim të aftësive të tyre për të fituar besimin e viktimës. Adresat e emailit të kontaktit të aktorëve të kërcënimit të dhëna në skedarin '_readme.txt' janë 'support@freshmail.top' dhe 'datarestorehelp@airmail.cc'.

Është thelbësore të theksohet se pagesa e një shpërblimi nuk garanton që sulmuesit do të ofrojnë mjetin e premtuar të deshifrimit. Prandaj, rekomandohet shumë të mos paguani shpërblimin, pasi jo vetëm që mbështet aktivitetet kriminale, por gjithashtu nuk garanton që skedarët e koduar do të restaurohen.

Të kesh një siguri të fortë të të dhënave është thelbësore në parandalimin e sulmeve të Ransomware

Përdoruesit mund të marrin disa masa për të mbrojtur të dhënat e tyre nga sulmet e ransomware. Këto masa përfshijnë mbajtjen e përditësuar të softuerit të sigurisë dhe sistemeve operative, shmangien e klikimeve në lidhje të dyshimta dhe hapjen e bashkëngjitjeve të panjohura, përdorimin e fjalëkalimeve të forta dhe vërtetimin me dy faktorë, rezervimin e rregullt të të dhënave të tyre dhe edukimin e tyre rreth sulmeve të ransomware dhe si funksionojnë ato. .

Një aspekt thelbësor i mbrojtjes kundër ransomware është mbajtja e softuerit dhe sistemeve të përditësuara. Kjo mund të ndihmojë në adresimin e çdo dobësie që mund të shfrytëzohet nga ransomware. Përdoruesit duhet të jenë gjithashtu vigjilentë kur bëhet fjalë për emailet, pasi emailet e phishing janë një mënyrë e zakonshme për përhapjen e ransomware. Përdoruesit duhet të shmangin klikimin në ndonjë lidhje të dyshimtë ose hapjen e bashkëngjitjeve të panjohura, pasi kjo mund të çojë në instalimin e ransomware.

Së fundmi, edukimi i vetes rreth sulmeve të ransomware mund t'i ndihmojë përdoruesit të njohin dhe shmangin kërcënimet e mundshme. Përdoruesit e kompjuterëve duhet të jenë të vetëdijshëm për tendencat, teknikat dhe taktikat më të fundit të ransomware, si dhe praktikat më të mira për shmangien dhe reagimin ndaj sulmeve të ransomware. Duke iu afruar proaktive dhe duke zbatuar këto masa, përdoruesit mund të zvogëlojnë ndjeshëm mundësinë e tyre për të rënë viktimë e një sulmi ransomware.

Shënimi i shpërblimit të Nitz Ransomware është:

'KUJDES!

Mos u shqetësoni, ju mund t'i ktheni të gjitha dosjet tuaja!
Të gjithë skedarët tuaj si fotografitë, bazat e të dhënave, dokumentet dhe të tjera të rëndësishme janë të koduara me enkriptimin më të fortë dhe çelësin unik.
Mënyra e vetme e rikuperimit të skedarëve është blerja e një mjeti të deshifrimit dhe një çelës unik për ju.
Ky softuer do të deshifrojë të gjithë skedarët tuaj të koduar.
Çfarë garancish keni?
Ju mund të dërgoni një nga skedarët tuaj të koduar nga kompjuteri juaj dhe ne e deshifrojmë atë falas.
Por ne mund të deshifrojmë vetëm 1 skedar falas. Skedari nuk duhet të përmbajë informacion të vlefshëm.
Mund të merrni dhe shikoni mjetin e deshifrimit të përmbledhjes së videos:
hxxps://we.tl/t-v8HcfXTy5x
Çmimi i çelësit privat dhe softuerit të deshifrimit është 980 dollarë.
Zbritje 50% e disponueshme nëse na kontaktoni 72 orët e para, ky çmim për ju është 490 dollarë.
Ju lutemi vini re se nuk do t'i rivendosni kurrë të dhënat tuaja pa pagesë.
Kontrolloni dosjen e postës elektronike "Spam" ose "Junk" nëse nuk merrni përgjigje për më shumë se 6 orë.

Për të marrë këtë softuer ju duhet të shkruani në emailin tonë:
support@freshmail.top

Rezervoni adresën e emailit për të na kontaktuar:
datarestorehelp@airmail.cc

ID-ja juaj personale:'

Në trend

Më e shikuara

Po ngarkohet...