Threat Database Ransomware Nvram Ransomware

Nvram Ransomware

Nvram Ransomware är en nyligen avslöjad filkrypterande trojan. Efter att ha upptäckt detta helt nya ransomware-hot dissekerade malware-forskare det bara för att upptäcka att detta är ännu en variant av den populära Dharma Ransomware . Dharma Ransomware-familjen har varit mycket aktiv under 2019, och det verkar som att cyber-skurkar fortsätter att göra nya kopior av denna ökända datalåsande trojan.

Förökning och kryptering

Förökningsmetoderna som används i Nvram Ransomware-kampanjen är ännu inte kända. Vissa skadliga forskare spekulerar emellertid i att författarna till Nvram Ransomware kan använda skräppostmeddelanden som innehåller skadade bilagor, falska programuppdateringar och falska piratkopior av populära programverktyg. Nvram Ransomware riktar sig till filtyper, som troligen finns på alla vanliga användares datorer, t.ex. .mp3, .mp4, .jpg, .jpeg, .pdf, .doc, .docx, .xls, .xlsx, .rar, .ppt och .pptx bland otaliga andra. När Nvram Ransomware infiltrerar ditt system kommer den att leta efter filtyperna som den var programmerad att gå efter. När filerna av intresse har hittats kommer Nvram Ransomware att utlösa sin krypteringsprocess och låsa alla riktade data. Vid låsning av filerna i fråga kommer Nvram Ransomware också att lägga till en extra förlängning i slutet av deras filnamn - '.id- . [Clifieb@tutanota.com] .nvram.' När Nvram Ransomware krypterar en fil kommer den att bli oanvändbar.

Ransom Obs

När krypteringsprocessen är slut kommer Nvram Ransomware att släppa en lösenanteckning i form av en "FILE ENCRYPTED.txt" och "Info.hta" -filer. Angriparna misslyckas med att nämna ett specifikt belopp, vilket kommer att krävas som lösenavgift, men de uppmanar användaren att kontakta dem via e-post. E-postadressen som anges av angriparna är 'clified@tutanota.com.'

Det är inte tillrådligt att komma i kontakt med cyber-skurkar som de personer som ansvarar för Nvram Ransomware. Även om du betalar den begärda avgiften som krävs förlorar angriparna troligtvis intresset för sina offer så snart de tar hand om dina pengar, och du kanske aldrig får den utlovade dekrypteringsnyckeln. Det är därför malwareexperter rekommenderar att du använder en ansedd anti-malware-applikation för att torka bort Nvram Ransomware från din dator en gång för alla.

Trendigt

Mest sedda

Läser in...