Threat Database Ransomware Nzoq Ransomware

Nzoq Ransomware

Nzoq Ransomware është një lloj malware që fokusohet në të dhënat e viktimave dhe përdor një algoritëm kriptografik shumë të fortë për ta enkriptuar atë. Kriminelët kibernetikë shpesh përdorin këtë softuer kërcënues në sulme të nxitura nga motive financiare. Ata komprometojnë pajisjet dhe më pas zhvatin viktimat e dëshpëruara për të rifituar aksesin në të dhënat e tyre thelbësore, duke kërkuar një shpërblim në këmbim. Nzoq Ransomware është një variant i familjes së mirënjohur të malware STOP/Djvu . Është e rëndësishme të theksohet se ky kërcënim mund të shpërndahet në lidhje me kërcënime të tjera si Vidar , RedLine dhe malware të tjerë që vjedhin të dhëna.

Një nga shenjat fillestare që përdoruesit e prekur nga aktiviteti i dëmshëm mund të vënë re është shtimi i një shtesë të re skedari në shumicën e skedarëve të tyre. Në mënyrë të veçantë, ransomware modifikon emrat origjinal të skedarëve duke shtuar '.nzoq.' Për më tepër, krijohet një skedar teksti me emrin '_readme.txt', që përmban një shënim shpërblesëje që përfshin udhëzime nga kriminelët kibernetikë.

Ransomware Nzoq parandalon viktimat të hyjnë në të dhënat e tyre

Shënimi i shpërblesës i ofruar nga sulmuesit thotë se një gamë e gjerë skedarësh, duke përfshirë fotografi, baza të të dhënave, dokumente dhe të dhëna të tjera thelbësore, janë koduar duke përdorur një teknikë të fortë enkriptimi dhe një çelës unik. Sulmuesit pohojnë se mënyra e vetme për të rifituar aksesin në skedarët e kyçur është blerja e një mjeti deshifrimi së bashku me çelësin unik përkatës.

Për të shfaqur aftësitë e tyre, operatorët e ransomware ofrojnë një ofertë për viktimat, duke i lejuar ato të dërgojnë një skedar të koduar nga makinat e tyre për deshifrim falas. Megjithatë, është jetike të pranohet se kjo ofertë është e kufizuar në deshifrimin e një skedari të vetmuar që i mungon ndonjë informacion i vlefshëm.

Shënimi i shpërblimit përshkruan gjithashtu se shuma e shpërblimit të kërkuar për çelësin privat dhe softuerin e deshifrimit është përcaktuar fillimisht në 980 dollarë. Megjithatë, nëse viktimat kontaktojnë me sulmuesit brenda 72 orëve fillestare, paraqitet një zbritje prej 50%, duke e ulur çmimin në 490 dollarë. Shënimi gjithashtu ofron detaje kontakti për viktimat për të komunikuar me sulmuesit, të cilat përfshijnë adresat e emailit 'support@freshmail.top' ose 'datarestorehelp@airmail.cc'

Deshifrimi i skedarëve pa bashkëpunimin e sulmuesve, të cilët mbajnë softuerin ose çelësin e nevojshëm të deshifrimit, është një ndërmarrje jashtëzakonisht e kërkuar në shumicën e skenarëve. Kjo nënvizon rolin kryesor që luan siguria e fuqishme kibernetike në pengimin e sulmeve të ransomware që të ndodhin në shkallën e parë.

Nuk këshillohet të bëhet pagesa e shpërblimit për shkak të pasigurive që lidhen me marrjen e mjetit të deshifrimit nga kriminelët kibernetikë, madje edhe pas pagesës. Përveç kësaj, është e domosdoshme që viktimat të ndërmarrin menjëherë veprime për të zhdukur ransomware nga pajisjet e prekura. Duke vepruar kështu, ata mund të shmangin enkriptimin e mëtejshëm të skedarëve dhe të kufizojnë gjasat e përhapjes së ransomware në pajisje të tjera të lidhura me të njëjtin rrjet lokal.

Sigurohuni që të zbatoni siguri të fuqishme kundër infeksioneve të Ransomware

Mbrojtja e pajisjeve dhe të dhënave nga sulmet e ransomware kërkon një qasje me shumë shtresa që kombinon masat teknike, ndërgjegjësimin e përdoruesit dhe praktikat proaktive. Këtu janë disa masa sigurie që përdoruesit e kompjuterit mund të marrin për të mbrojtur pajisjet dhe të dhënat e tyre nga sulmet e ransomware:

  • Përditësimet e rregullta të softuerit : Mbani të përditësuar sistemin tuaj operativ, aplikacionet dhe programet e sigurisë. Përditësimet e rregullta shpesh përfshijnë arna që adresojnë dobësitë që mund të shfrytëzohen nga ransomware. Përdorni softuer të besueshëm të sigurisë: Instaloni softuer me reputacion kundër malware. Sigurohuni që ofron aftësi skanimi dhe zbulimi të ransomware në kohë reale.

  • Të dhënat rezervë : Rezervoni rregullisht të dhënat tuaja në një disk të jashtëm ose në një shërbim të sigurt të ruajtjes së resë kompjuterike. Sigurohuni që të shkëputni pajisjen rezervë nga rrjeti pas kopjimit për të parandaluar që ajo të komprometohet gjithashtu.
  • Aktivizo murin e zjarrit : Aktivizoni murin e zjarrit të integruar në sistemin tuaj operativ, pasi ai shton një shtresë shtesë mbrojtjeje kundër kërcënimeve hyrëse.
  • Privilegjet e përdoruesit : Kufizoni privilegjet e përdoruesit. Përdorni llogari të veçanta për aktivitetet e përditshme dhe detyrat administrative. Kjo mund të parandalojë që ransomware të fitojë akses të nivelit më të lartë.
  • Siguria e emailit : Jini të kujdesshëm me bashkëngjitjet dhe lidhjet e postës elektronike, veçanërisht nëse ato janë të papritura ose nga dërgues të panjohur. Mos klikoni në lidhje ose mos shkarkoni bashkëngjitjet nëse nuk jeni të sigurt për legjitimitetin e tyre.
  • Çaktivizo makro : Çaktivizo makrot në dokumente, veçanërisht nëse merren nga burime të panjohura. Makrot janë një metodë e zakonshme për përhapjen e ransomware.
  • Çaktivizo Desktopin në distancë : Nëse nuk të nevojitet, çaktivizo Protokollin e Desktopit në distancë (RDP), pasi është një pikë e zakonshme hyrëse për sulmet e ransomware.

Mos harroni, asnjë masë sigurie nuk është e pagabueshme, kështu që kombinimi i këtyre praktikave dhe mbajtja e një qasjeje vigjilente është thelbësore për të minimizuar rrezikun e të qenit viktimë e sulmeve të ransomware.

Shënimi i shpërblesës i krijuar nga Nzoq Ransomware është:

'KUJDES!

Mos u shqetësoni, ju mund t'i ktheni të gjitha dosjet tuaja!
Të gjithë skedarët tuaj si fotografitë, bazat e të dhënave, dokumentet dhe të tjera të rëndësishme janë të koduara me enkriptimin më të fortë dhe çelësin unik.
Mënyra e vetme e rikuperimit të skedarëve është blerja e një mjeti të deshifrimit dhe një çelës unik për ju.
Ky softuer do të deshifrojë të gjithë skedarët tuaj të koduar.
Çfarë garancish keni?
Ju mund të dërgoni një nga skedarët tuaj të koduar nga kompjuteri juaj dhe ne e deshifrojmë atë falas.
Por ne mund të deshifrojmë vetëm 1 skedar falas. Skedari nuk duhet të përmbajë informacion të vlefshëm.
Mund të merrni dhe shikoni mjetin e deshifrimit të përmbledhjes së videos:
hxxps://we.tl/t-E4b0Td2MBH
Çmimi i çelësit privat dhe softuerit të deshifrimit është 980 dollarë.
Zbritje 50% e disponueshme nëse na kontaktoni 72 orët e para, ky çmim për ju është 490 dollarë.
Ju lutemi vini re se nuk do t'i rivendosni kurrë të dhënat tuaja pa pagesë.
Kontrolloni dosjen e postës elektronike "Spam" ose "Junk" nëse nuk merrni përgjigje për më shumë se 6 orë.

Për të marrë këtë softuer ju duhet të shkruani në emailin tonë:
support@freshmail.top

Rezervoni adresën e emailit për të na kontaktuar:
datarestorehelp@airmail.cc

ID-ja juaj personale:'

Në trend

Më e shikuara

Po ngarkohet...