Threat Database Ransomware Niwm Ransomware

Niwm Ransomware

Анализа претње малвера Нивм потврдила је да припада класификацији рансомвера. Као и сваки рансомваре, Нивм је дизајниран да шифрује датотеке на рачунару жртве, чинећи их недоступним кориснику. У случају Нивм-а, он додаје екстензију '.нивм' оригиналним именима датотека шифрованих датотека. На пример, датотека под називом '1.јпг' би била преименована у '1.јпг.нивм' након што ју је шифровао Нивм. Претња је још једна опасна варијанта рансомвера која припада породици малвера СТОП/Дјву .

Поред тога, Нивм испушта белешку о откупнини под називом '_реадме.ткт' у сваки директоријум који садржи шифроване датотеке. Ова белешка обавештава жртву да су њихове датотеке шифроване и да ће морати да плате откуп да би добили кључ за дешифровање. Вреди напоменути да се СТОП/Дјву рансомваре често дистрибуира заједно са другим злонамерним софтвером, као што су крадљивци информација као што су РедЛине и Видар. То значи да су жртвама Нивм-а такође можда украдене осетљиве информације, поред тога што су њихове датотеке шифроване.

Нивм Рансомваре захтева откупнину од својих жртава

Обавештење о откупнини коју је оставио Нивм рансомваре обавештава жртве да ће морати да набаве децоррсофтваре и јединствени кључ да поврате приступ својим шифрованим датотекама. Нападачи захтевају накнаду од 980 долара за набавку ових алата. Међутим, жртве које контактирају актере претњи преко наведених адреса е-поште у року од 72 сата могу да преговарају о нижој накнади за откуп од 490 долара.

Да би жртвама пружила извесну сигурност, порука о откупнини нуди могућност подношења једне шифроване датотеке за бесплатни покушај дешифровања пре него што се обавеже на плаћање откупнине или куповину алата за дешифровање. Међутим, важно је напоменути да успешно дешифровање једне датотеке не гарантује да ће се остале шифроване датотеке моћи опоравити.

Веома је препоручљиво да жртве не плаћају откуп, јер не постоје гаранције да ће нападачи послати неопходне алате за дешифровање чак и након уплате. У ствари, плаћање откупнине може чак подстаћи нападаче да наставе са својим криминалним активностима, што доводи до тога да више жртава постане плен њихових злонамерних планова.

Обавезно заштитите своје податке и уређаје од претњи рансомвера

Да би заштитили податке и уређаје од претњи рансомваре-а, корисници би требало да предузму неколико мера да се заштите.

Прво, требало би да увек ажурирају свој софтвер, оперативни систем и безбедносни софтвер најновијим безбедносним закрпама и ажурирањима. Ово може спречити нападаче да искористе познате рањивости у застарелом софтверу.

Корисници треба да буду опрезни када отварају везе или преузимају прилоге из непознатих или сумњивих извора. Ово укључује опрез у вези са пхисхинг имејловима који покушавају да преваре кориснике да одају личне податке или преузму злонамерне датотеке.

Важно је имати чврст систем резервних копија. Редовно прављење резервних копија података осигурава да корисници имају копију својих важних датотека у случају да постану шифровани или недоступни због напада рансомваре-а.

На крају, корисници би такође требало да размотре коришћење безбедносног софтвера који укључује функције против рансомвера, јер то може да пронађе и блокира инфекције рансомвером пре него што могу да шифрују датотеке. Поред тога, важно је да останете информисани о најновијим претњама рансомвера и безбедносним мерама, и да се образујете о безбедним рачунарским праксама како бисте умањили шансе да постанете жртва напада рансомвера.

Порука Нивм Рансомваре-а која захтева откуп је:

'ПАЖЊА!

Не брините, можете вратити све своје датотеке!
Све ваше датотеке као што су слике, базе података, документи и други важни су шифровани најјачом енкрипцијом и јединственим кључем.
Једини начин опоравка датотека је куповина алата за дешифровање и јединственог кључа за вас.
Овај софтвер ће дешифровати све ваше шифроване датотеке.
Које гаранције имате?
Можете послати једну од својих шифрованих датотека са свог рачунара и ми је дешифрујемо бесплатно.
Али можемо бесплатно дешифровати само 1 датотеку. Датотека не сме да садржи вредне информације.
Можете добити и погледати алат за дешифровање видео прегледа:
хккпс://ве.тл/т-в8ХцфКСТи5к
Цена приватног кључа и софтвера за дешифровање је 980 долара.
Доступан је попуст од 50% ако нас контактирате прва 72 сата, та цена за вас је 490 долара.
Имајте на уму да никада нећете вратити своје податке без плаћања.
Проверите своју е-пошту „Спам” или „Јунк” фолдер ако не добијете одговор више од 6 сати.

Да бисте добили овај софтвер потребно је да нам пишете на нашу е-пошту:
суппорт@фресхмаил.топ

Резервишите е-маил адресу да бисте нас контактирали:
датаресторехелп@аирмаил.цц

Ваш лични ИД:'

У тренду

Најгледанији

Учитавање...