Threat Database Ransomware Nnll Ransomware

Nnll Ransomware

Infosec-forskare har identifierat ett hot mot skadlig programvara som kallas Nnll Ransomware. Om det lyckas med att infektera ett system har detta hot potential att orsaka betydande skada. Framväxten av Nnll är ytterligare ett exempel på cyberbrottslingar som kontinuerligt utvecklar nya varianter baserade på STOP/Djvu Ransomware- familjen. Det är viktigt att notera att hot från den här familjen vanligtvis kommer med ytterligare hotfulla nyttolaster, såsom infostealers som RedLine och Vidar , så användare måste vara vaksamma.

Nnll Ransomware använder en krypteringsalgoritm som använder en okrossbar kryptografisk algoritm för att kryptera filer som lagras på målenheten. Denna kryptering gör filerna otillgängliga för användaren, och Nnll lägger till ett nytt tillägg, '.nnll', till det ursprungliga namnet på varje krypterad fil. Dessutom släpper Nnll ett krav på lösen som en textfil med namnet '_readme.txt', som ber om betalning av en lösen i utbyte mot dekrypteringen av de berörda filerna.

Nnll Ransomware orsakar allvarlig skada på infekterade system

Nnlls meddelande som kräver lösen är ett meddelande om att offrets data har krypterats, och det enda sättet att återställa de otillgängliga filerna är genom att köpa dekrypteringsnycklarna och programvaran från angriparna. I meddelandet står det att återställningsverktygen är prissatta till 980 USD, men om offret etablerar kontakt med cyberkriminella inom 72 timmar kommer summan av lösensumman att minskas med 50 % till 490 USD. I anteckningen nämns också att offret kan testa dekryptering gratis på en enda fil som inte innehåller värdefull information.

Det är ytterst sällsynt att dekryptering är möjlig utan angriparnas medverkan. De enda undantagen är fall där ransomware-hotet hade allvarliga brister. Dessutom, även om offren uppfyller kraven på lösen, finns det ingen garanti för att de kommer att få dekrypteringsverktygen. Därför rekommenderas inte att betala lösensumman eftersom det stöder olaglig aktivitet och dataåterställning kan inte garanteras.

För att förhindra Nnll Ransomware från att kryptera mer data, är det viktigt att ta bort det från operativsystemet. Men att ta bort ransomware kommer inte att återställa någon av de redan påverkade filerna.

Att implementera effektiva säkerhetsåtgärder är avgörande

Att implementera effektiva säkerhetsåtgärder är viktigt för att skydda din data från ransomware-infektioner. Här är viktiga steg som användare kan ta:

  • Uppdatera programvara regelbundet : Håll ditt operativsystem, programvara och applikationer uppdaterade med de senaste tillgängliga korrigeringarna. Ransomware utnyttjar ofta kända sårbarheter.
  • Använd starka, unika lösenord : Skapa komplexa, unika lösenord för dina konton och enheter. En lösenordshanterare kan säkert lagra och generera lösenord.
  • Aktivera tvåfaktorsautentisering (2FA) : Aktivera 2FA när det är möjligt för att tillämpa ett extra lager av säkerhet på dina inloggningar.
  • Var skeptisk med e-postmeddelanden : Var uppmärksam på att interagera med e-postbilagor eller klicka på länkar, särskilt från okända eller misstänkta källor. Många ransomware-attacker börjar med nätfiske-e-post.
  • Säkerhetskopiera data regelbundet : Ställ in automatiska och säkra säkerhetskopieringar av data. Lagra säkerhetskopior offline eller på en separat plats för att förhindra ransomware från att kryptera dem.
  • Utbilda dig själv och andra : Håll dig informerad om de senaste ransomware-hoten och taktikerna. Träna dig själv och din familj eller kollegor att känna igen och undvika nätfiskeförsök.
  • Installera säkerhetsprogramvara : Använd välrenommerad anti-malware-programvara och se till att den uppdateras regelbundet för att upptäcka och förhindra ransomware-infektioner.
  • Undvik att betala lösensummor : Avstå från att betala lösensummor, eftersom det inte finns några garantier för dataåterställning, och det stöder cyberbrottslingars aktiviteter.

Genom att följa dessa säkerhetsåtgärder kan du avsevärt minska sannolikheten för att falla offer för ransomware-attacker och bättre skydda din data från kryptering och utpressning av cyberbrottslingar.

Offer för Nnll Ransomware lämnas med följande lösensumma:

'UPPMÄRKSAMHET!

Oroa dig inte, du kan returnera alla dina filer!
Alla dina filer som foton, databaser, dokument och annat viktigt är krypterade
med starkaste kryptering och unik nyckel.
Den enda metoden för att återställa filer är att köpa dekrypteringsverktyg och unik nyckel åt dig.
Denna programvara kommer att dekryptera alla dina krypterade filer.
Vilka garantier har du?
Du kan skicka en av dina krypterade filer från din PC och vi dekrypterar den gratis.
Men vi kan bara dekryptera en fil gratis. Filen får inte innehålla värdefull information.
Du kan få och se videoöversiktsdekrypteringsverktyget:
hxxps://we.tl/t-O0PCajl3M8
Priset för privat nyckel och dekrypteringsmjukvara är $980.
50 % rabatt tillgänglig om du kontaktar oss första 72 timmarna, priset för dig är $490.
Observera att du aldrig kommer att återställa dina data utan betalning.
Kolla din e-post "Spam" eller "Junk"-mapp om du inte får svar mer än 6 timmar.

För att få denna programvara behöver du skriva på vår e-post:
datarestorehelp@proton.me

Boka e-postadress för att kontakta oss:
supportsys@airmail.cc

Ditt personliga ID:'

Trendigt

Mest sedda

Läser in...