Threat Database Ransomware Nuow Ransomware

Nuow Ransomware

Nuow Ransomware เป็นภัยคุกคามมัลแวร์ที่ออกแบบมาเพื่อล็อคข้อมูลของเหยื่อ เพื่อให้บรรลุวัตถุประสงค์ในการคุกคาม ภัยคุกคามจะรันรูทีนการเข้ารหัสโดยใช้อัลกอริธึมการเข้ารหัสระดับเดียวกับทางการทหาร ไฟล์ที่ได้รับผลกระทบทั้งหมด - เอกสาร รูปภาพ ภาพถ่าย ไฟล์เก็บถาวร PDF ฐานข้อมูล และอื่นๆ อีกมากมายจะไม่สามารถเข้าถึงได้ การกู้คืนข้อมูลที่ได้รับผลกระทบโดยไม่ทราบคีย์ถอดรหัสที่เหมาะสมอาจแทบจะเป็นไปไม่ได้เลย

เป็นสิ่งสำคัญยิ่งที่จะต้องทราบว่า Nuow Ransomware เป็นของตระกูล STOP/Djvu Ransomware ผู้ดำเนินการที่อยู่เบื้องหลังภัยคุกคามเหล่านี้ได้เริ่มแพร่กระจายข้อมูลมัลแวร์เพิ่มเติมควบคู่ไปกับแรนซัมแวร์ นักวิจัยของ Infosec ได้สังเกตเห็นอุปกรณ์ที่ติดเชื้อ STOP/Djvu ตัวแปรยังมี Vidar Stealer และ RedLine Stealer ที่ทำงานอยู่

ตามปกติสำหรับภัยคุกคาม STOP/Djvu Nuow จะทำเครื่องหมายไฟล์ที่เข้ารหัสไว้ โดยเฉพาะอย่างยิ่ง มันจะผนวก '.nuow' เป็นนามสกุลไฟล์ใหม่กับชื่อเดิม นอกจากนี้ยังจะสร้างไฟล์ข้อความชื่อ '_readme.txt' บนอุปกรณ์ที่ติดไวรัส การเปิดแฟ้มจะเปิดเผยให้เหยื่อทราบค่าไถ่พร้อมคำแนะนำ

ตามข้อความที่นำเสนอ ผู้โจมตีเรียกร้องค่าไถ่ 980 ดอลลาร์ หากพวกเขาต้องการส่งเครื่องมือถอดรหัสและคีย์ถอดรหัสไปยังเหยื่อของพวกเขา หากพวกเขาได้รับข้อความภายใน 72 ชั่วโมงแรก อาชญากรไซเบอร์จะระบุความเต็มใจที่จะลดขนาดของค่าไถ่ลง 50% เป็น 490 ดอลลาร์ ที่อยู่อีเมลสองแห่งถูกกล่าวถึงว่าเป็นวิธีที่เป็นไปได้ในการติดต่อแฮกเกอร์ - 'support@fishmail.top' และ 'datarestorehelp@airmail.cc'

ชุดคำสั่งทั้งหมดที่ส่งมาโดย Nuow Ransomware คือ:

'ความสนใจ!

ไม่ต้องกังวล คุณสามารถส่งคืนไฟล์ทั้งหมดของคุณได้!
ไฟล์ทั้งหมดของคุณ เช่น รูปภาพ ฐานข้อมูล เอกสาร และที่สำคัญอื่นๆ ได้รับการเข้ารหัสด้วยการเข้ารหัสที่รัดกุมที่สุดและคีย์เฉพาะ
วิธีเดียวในการกู้คืนไฟล์คือการซื้อเครื่องมือถอดรหัสและคีย์เฉพาะสำหรับคุณ
ซอฟต์แวร์นี้จะถอดรหัสไฟล์ที่เข้ารหัสทั้งหมดของคุณ
คุณมีอะไรค้ำประกัน?
คุณสามารถส่งไฟล์ที่เข้ารหัสจากพีซีของคุณ และเราถอดรหัสได้ฟรี
แต่เราสามารถถอดรหัสไฟล์ได้ฟรีเพียง 1 ไฟล์เท่านั้น ไฟล์ต้องไม่มีข้อมูลที่มีค่า
คุณสามารถรับและดูเครื่องมือถอดรหัสภาพรวมวิดีโอ:
https://we.tl/t-oTIha7SI4s
ราคาของคีย์ส่วนตัวและซอฟต์แวร์ถอดรหัสคือ $980
ส่วนลด 50% ถ้าคุณติดต่อเราก่อน 72 ชั่วโมง นั่นคือราคาสำหรับคุณคือ $490
โปรดทราบว่าคุณจะไม่กู้คืนข้อมูลของคุณโดยไม่ชำระเงิน
ตรวจสอบอีเมลของคุณในโฟลเดอร์ "สแปม" หรือ "ขยะ" หากคุณไม่ได้รับคำตอบเกิน 6 ชั่วโมง

ในการรับซอฟต์แวร์นี้ คุณต้องเขียนอีเมลของเรา:
support@fishmail.top

สำรองที่อยู่อีเมลเพื่อติดต่อเรา:
datarestorehelp@airmail.cc'

มาแรง

เข้าชมมากที่สุด

กำลังโหลด...