База даних загроз Ransomware Програмне забезпечення-вимагач Nood

Програмне забезпечення-вимагач Nood

Дослідники безпеки виявили Nood Ransomware під час аналізу потенційних загроз зловмисного програмного забезпечення. Це загрозливе програмне забезпечення використовує техніку шифрування файлів, яка робить файли в цільовій системі недоступними та непридатними для використання. Крім того, він додає розширення «.nood» до оригінальних імен файлів і створює файл «_README.txt», який функціонує як повідомлення про викуп.

Шифрування передбачає перейменування файлів за певною схемою; наприклад, «1.pdf» перетворюється на «1.pdf.nood», а «2.png» стає «2.png.nood». Примітно, що програма-вимагач Nood є варіантом відомого сімейства програм-вимагачів STOP/Djvu . Враховуючи його зв’язок із сімейством Djvu, існує ймовірність того, що зловмисники можуть використовувати інструменти збору даних, такі як Vidar або RedLine , щоб отримати інформацію перед тим, як розпочати процедуру шифрування файлу.

Програма-вимагач Nood блокує широкий діапазон типів файлів

Записка про викуп, видана Nood Ransomware, повідомляє жертвам, що всі їхні файли, включаючи зображення, бази даних і документи, пройшли шифрування за допомогою надійного алгоритму та ключа. Імовірно, єдиний спосіб відновити їхні дані — заплатити зловмисникам викуп за інструмент дешифрування з унікальним ключем.

У повідомленні від кіберзлочинців згадується знижка 50% і вказуються дві електронні адреси (support@freshingmail.top і datarestorehelpyou@airmail.cc). Це підкреслює терміновість відповіді протягом 72-годинного вікна, щоб скористатися зниженою ціною на інструменти дешифрування.

Однак жертвам настійно рекомендується не вступати в переговори з операторами програм-вимагачів і не піддаватися вимогам оплати. Такі дії несуть значний ризик бути ошуканим, без гарантії отримання обіцяних інструментів розшифровки.

Крім того, жертвам настійно рекомендується негайно видалити програмне забезпечення-вимагач зі своїх скомпрометованих комп’ютерів. Цей профілактичний крок має вирішальне значення для запобігання можливому подальшому шифруванню та поширенню програми-вимагача в локальній мережі.

Як підвищити безпеку ваших пристроїв і даних від загроз програм-вимагачів?

Підвищення безпеки пристроїв і даних від загроз програм-вимагачів передбачає впровадження багатогранного підходу для мінімізації вразливостей і пом’якшення потенційних ризиків. Ось кілька основних стратегій, які користувачі можуть застосувати:

  • Регулярне резервне копіювання : часто створюйте резервні копії важливих даних на зовнішній пристрій або безпечну хмарну службу. Переконайтеся, що резервні копії автоматизовані та зберігаються в місці, недоступному для пристрою, для якого створюється резервна копія.
  • Використовуйте надійне програмне забезпечення безпеки : установіть перевірене програмне забезпечення для захисту від зловмисного програмного забезпечення, щоб забезпечити захист у реальному часі від відомих загроз. Постійно оновлюйте будь-яке програмне забезпечення безпеки, щоб переконатися, що воно може виявляти та протидіяти найновішим варіантам програм-вимагачів.
  • Оновлення операційної системи та програмного забезпечення : регулярно оновлюйте операційну систему та будь-яке встановлене програмне забезпечення, щоб виправити вразливості, якими може скористатися програма-вимагач. Увімкніть автоматичні оновлення, коли це можливо, щоб забезпечити своєчасні виправлення безпеки.
  • Електронна пошта та веб-безпека : будьте обережні під час взаємодії з вкладеннями електронної пошти або посиланнями, особливо якщо джерело незнайоме. Використовуйте інструменти фільтрації електронної пошти, щоб ідентифікувати та блокувати потенційні фішингові електронні листи, які часто є точкою входу для атак програм-вимагачів.
  • Навчання та обізнаність користувачів : розкажіть користувачам про ризики програм-вимагачів і важливість безпечних онлайн-практик. Заохочуйте скептицизм і пильність, особливо щодо небажаних електронних листів або неочікуваних завантажень файлів.
  • Поєднуючи ці стратегії, користувачі можуть значно підвищити безпеку своїх пристроїв і даних, що ускладнить проникнення програм-вимагачів і скомпрометує їхні системи.

    Текст у записці про викуп, створеній Nood Ransomware, говорить:

    'ATTENTION!

    Don't worry, you can return all your files!
    All your files like pictures, databases, documents and other important are encrypted
    with strongest encryption and unique key.
    The only method of recovering files is to purchase decrypt tool and unique key for you.
    This software will decrypt all your encrypted files.
    What guarantees you have?
    You can send one of your encrypted file from your PC and we decrypt it for free.
    But we can decrypt only 1 file for free. File must not contain valuable information.
    Do not ask assistants from youtube and recovery data sites for help in recovering your data.
    They can use your free decryption quota and scam you.
    Our contact is emails in this text document only.
    You can get and look video overview decrypt tool:
    hxxps://wetransfer.com/downloads/a832401adcd58098c699f768ffea4f1720240305114308/7e601a
    Price of private key and decrypt software is $999.
    Discount 50% available if you contact us first 72 hours, that's price for you is $499.
    Please note that you'll never restore your data without payment.
    Check your e-mail "Spam" or "Junk" folder if you don't get answer more than 6 hours.

    To get this software you need write on our e-mail:
    support@freshingmail.top

    Reserve e-mail address to contact us:
    datarestorehelpyou@airmail.cc

    Your personal ID:'

    В тренді

    Найбільше переглянуті

    Завантаження...