Threat Database Ransomware Nitro22 Ransomware

Nitro22 Ransomware

Nitro22 Ransomware là một mối đe dọa gây tổn hại có thể được triển khai chống lại người dùng cá nhân cũng như các tổ chức công ty. Nitro22 Ransomware được thiết kế đặc biệt để nhắm mục tiêu một tập hợp lớn các loại tệp, chủ yếu là những loại chứa dữ liệu quan trọng và khóa chúng thông qua một thuật toán mật mã không thể theo dõi. Nạn nhân sẽ mất quyền truy cập vào tài liệu, PDF, kho lưu trữ, cơ sở dữ liệu, hình ảnh, v.v. Sau đó, những kẻ tấn công sẽ tống tiền các mục tiêu của họ để lấy tiền, để đổi lấy khả năng khôi phục dữ liệu.

Là một phần của các hành động xâm nhập vào thiết bị bị xâm phạm, Nitro22 Ransomware cũng sẽ sửa đổi tên gốc của các tệp mà nó khóa. Nó làm như vậy bằng cách thêm '.nitro' vào tên của họ như một phần mở rộng mới. Phần mềm độc hại sẽ thả một tệp văn bản có tên '# Decryption # .txt' vào thiết bị của nạn nhân, đồng thời thay đổi nền màn hình hiện tại bằng một hình ảnh mới. Cả hình nền máy tính mới và tệp văn bản đều chứa hướng dẫn từ những kẻ tấn công.

Hình nền sẽ cung cấp cho nạn nhân hai địa chỉ email - 'nitro22@onionmail.org' và 'nitro22@msgsafe.io,' như một cách để liên hệ với tội phạm mạng đằng sau Nitro22 Ransomware. Tuy nhiên, ghi chú đòi tiền chuộc thích hợp được tìm thấy bên trong tệp văn bản chứa nhiều chi tiết hơn. Theo đó, những kẻ điều hành mối đe dọa thực hiện một kế hoạch tống tiền kép, nơi họ thu thập thông tin bí mật từ các thiết bị bị xâm phạm trước khi thực hiện quá trình mã hóa. Những kẻ đe dọa cũng áp đặt giới hạn thời gian là 48 giờ. Nếu họ không nhận được tin nhắn từ các nạn nhân trong khung thời gian đó, họ đe dọa sẽ bán thông tin thu thập được cho bất kỳ bên thứ ba quan tâm nào hoặc phát hành miễn phí cho công chúng. Tệp văn bản đề cập đến một kênh liên lạc bổ sung dưới dạng tài khoản Skype có tên Nitro22.

Toàn bộ thông báo được gửi qua tệp văn bản là:

' Xin chào!

Thật không may cho bạn, một điểm yếu chính về bảo mật CNTT đã để bạn mở để tấn công, các tệp của bạn đã được mã hóa

Nếu bạn muốn khôi phục chúng, hãy viết

ỨNG DỤNG TRÒ CHUYỆN:

Nitro22

E-MAIL:

nitro22@onionmail.org

nitro22@msgsafe.io

Chú ý!

Không đổi tên các tệp được mã hóa.

Không cố gắng giải mã dữ liệu của bạn bằng phần mềm của bên thứ ba, nó có thể gây mất dữ liệu vĩnh viễn.

Chúng tôi luôn sẵn sàng hợp tác và tìm ra cách tốt nhất để giải quyết vấn đề của bạn.

Bạn viết càng nhanh thì điều kiện càng thuận lợi cho bạn.

Công ty chúng tôi coi trọng danh tiếng của mình. Chúng tôi cung cấp mọi đảm bảo về việc giải mã tệp của bạn

NẾU CHÚNG TÔI KHÔNG XEM TIN NHẮN CỦA BẠN TRONG 48 GIỜ - CHÚNG TÔI SẼ BÁN CÁC DỮ LIỆU VÀ THÔNG TIN QUAN TRỌNG CỦA BẠN CHO CÁC CẠNH TRANH CỦA BẠN, SAU ĐÓ BẠN SẼ XEM ĐƯỢC TẠI NGUỒN MỞ VÀ TỐI

Bắt đầu nhắn tin với một ID sự cố và 2-3 tệp kiểm tra lên đến 1mb

ID duy nhất của bạn '

xu hướng

Xem nhiều nhất

Đang tải...