Threat Database Ransomware Nyx แรนซัมแวร์

Nyx แรนซัมแวร์

Nyx เป็นแรนซัมแวร์ที่เข้ารหัสไฟล์และผนวก ID ของเหยื่อ ที่อยู่อีเมล ('datasupp@onionmail.com' หรือ 'recoverdata@msgsafe.io') และนามสกุล '.NYX' เข้ากับชื่อไฟล์ นอกจากนี้ Nyx Ransomware ยังปล่อยไฟล์ 'READ_ME.txt' ที่มีข้อความเรียกค่าไถ่ บันทึกเรียกค่าไถ่จะแนะนำให้เหยื่อติดต่อผู้คุกคามผ่านทางอีเมลด้วย ID ที่ให้มา หากต้องการกู้คืนไฟล์ เหยื่อสามารถส่งไฟล์ได้ถึงสามไฟล์เพื่อถอดรหัสฟรีก่อนที่จะจ่ายเงินสำหรับการถอดรหัสข้อมูล

บันทึกเรียกค่าไถ่ยังเตือนผู้ที่ตกเป็นเหยื่อว่าอย่าพยายามกู้คืนไฟล์โดยใช้ซอฟต์แวร์ของบุคคลที่สาม เนื่องจากอาจทำให้ข้อมูลเสียหายอย่างถาวร ผู้โจมตีขู่ว่าไฟล์จะรั่วไหลในฟอรัมต่างๆ หากเหยื่อปฏิเสธที่จะติดต่อพวกเขา โดยเปิดเผยว่าพวกเขากำลังใช้กลยุทธ์การขู่กรรโชกซ้ำซ้อนซึ่งเป็นส่วนหนึ่งของปฏิบัติการคุกคาม แรนซัมแวร์ Nyx กำลังคุกคามเป็นพิเศษเนื่องจากใช้อัลกอริทึมการเข้ารหัสที่แข็งแกร่ง ซึ่งทำให้เหยื่อกู้คืนข้อมูลได้ยากโดยไม่ต้องติดต่อกับอาชญากรไซเบอร์

แรนซัมแวร์ Nyx สร้างแรงกดดันเพิ่มเติมต่อผู้ที่ตกเป็นเหยื่อ

กลยุทธ์การขู่กรรโชกซ้ำซ้อน เช่น วิธีการที่ใช้โดยผู้คุกคามที่อยู่เบื้องหลัง Nyx Ransomware กำลังกลายเป็นลักษณะทั่วไปของการโจมตีด้วยแรนซัมแวร์ สิ่งนี้เกี่ยวข้องกับผู้คุกคามที่ไม่เพียงแต่เข้ารหัสข้อมูลของเหยื่อเท่านั้น แต่ยังกำจัดข้อมูลที่ละเอียดอ่อนและขู่ว่าจะรั่วไหลสู่สาธารณะหากองค์กรหรือผู้ใช้ที่ได้รับผลกระทบไม่จ่ายค่าไถ่ สิ่งนี้สร้างแรงจูงใจเพิ่มเติมสำหรับเหยื่อที่จะจ่ายเงิน เนื่องจากพวกเขาเสี่ยงที่ข้อมูลลับของพวกเขาจะถูกเปิดเผยหากไม่ปฏิบัติตามความต้องการของผู้โจมตี กลวิธีขู่กรรโชกซ้ำซ้อนมีประสิทธิภาพเป็นพิเศษเพราะจะเพิ่มแรงกดดันให้เหยื่อต้องจ่ายเงินอย่างรวดเร็ว และสามารถใช้ร่วมกับเทคนิคอื่นๆ เช่น วิศวกรรมสังคมหรือการโจมตีแบบฟิชชิง

ข้อความทั้งหมดของหมายเหตุเรียกค่าไถ่ที่ตกหล่นโดย Nyx Ransomware คือ:

'ถ้าคุณเห็นสิ่งนี้ แสดงว่าไฟล์ทั้งหมดของคุณถูกเข้ารหัสและอัปโหลดโดย Nyx Ransomware
แต่คุณไม่จำเป็นต้องกังวลเกี่ยวกับไฟล์ของคุณ คุณสามารถนำกลับคืนได้ทั้งหมดในกรณีของบริษัท และทำตามคำแนะนำทีละขั้นตอน
มิฉะนั้น เราสามารถรับรองได้ว่าคุณจะไม่เห็นไฟล์ของคุณอีก

ใช้อีเมลเหล่านี้เพื่อติดต่อเราและรับคำแนะนำ:

อีเมลหลัก: datasupp@onionmail.com

อีเมลสำรอง (ในกรณีที่ไม่มีการตอบกลับใน 48 ชั่วโมง) : recoverydata@msgsafe.io

ใช้ ID ต่อไปนี้เป็นชื่ออีเมลของคุณ: -

โปรดจำไว้ว่า หากคุณพยายามกู้คืนไฟล์ของคุณผ่านซอฟต์แวร์ของบุคคลที่สาม อาจทำให้ไฟล์ของคุณเสียหายก่อนเวลาอันควร และเราก็ไม่สามารถช่วยคุณได้เช่นกัน

นอกจากนี้ คุณสามารถส่งไฟล์ทดสอบได้สูงสุด 3 ไฟล์เพื่อดูว่าเราสามารถถอดรหัสไฟล์ของคุณได้หรือไม่

หลังจากนั้นสักครู่ หากเราไม่ได้รับอีเมลจากคุณ เราจะปล่อยไฟล์และเอกสารทั้งหมดของคุณในฟอรัมต่างๆ

นอกจากนี้ ให้ระวังบริการพ่อค้าคนกลางทั้งหมดที่นั่น พวกเขาจะเสียเวลาและเงินของคุณ'

มาแรง

เข้าชมมากที่สุด

กำลังโหลด...