NEVADA Ransomware er rettet mod både Linux og Windows

ransomware gang

NEVADA er en type ransomware, der påvirker Windows- og Linux-operativsystemer og er kodet i Rust. Når et system inficeres, krypterer det filer, tilføjer filtypenavnet ".NEVADA" til deres navne og efterlader en løsesum i form af en "readme.txt"-fil i samme mappe som de krypterede filer.

For eksempel vil en fil med navnet "1.jpg" blive omdøbt til "1.jpg.NEVADA", og det samme gælder for "2.doc", som bliver til "2.doc.NEVADA." Skaberne af NEVADA distribuerer det ved hjælp af Ransomware as a Service (RaaS) modellen.

Løsesedlen forklarer, at angriberen har stjålet og krypteret offerets filer og giver to muligheder: betale løsesummen for at bevare deres privatliv eller risikere at miste værdifuld tid ved at vente på et mirakel. Notatet advarer mod at vente og advarer om, at hvis der ikke tages kontakt til de cyberkriminelle inden for tre dage, vil alle afgørende filer blive offentliggjort på en TOR-hjemmeside.

Derudover advarer noten mod at forsøge at gendanne filerne fra sikkerhedskopier, da det ikke forhindrer filerne i at blive lækket, og instruerer ofrene i ikke at slette eller omdøbe de krypterede filer eller bruge offentlige dekrypteringsværktøjer, da disse kan indeholde virus. I stedet bliver ofrene bedt om at downloade TOR-browseren og bruge et udpeget link til at nå angriberne.

NEVADA løsesum note og krav

Den komplette løsesumseddel produceret af løsesumwaren indeholder følgende tekst:

Vær hilset! Dine filer blev stjålet og krypteret.

Du har to måder:
-> Betal en løsesum og redde dit omdømme.

-> Vent på et mirakel og tab kostbar tid.

Vi råder dig til ikke at vente.

Efter 2 dages tavshed ringer vi til dine overordnede og underretter dem om, hvad der er sket.

Efter yderligere 2 dage vil alle dine konkurrenter blive informeret om din beslutning.

Endelig, efter 3 dage vil vi poste dine kritiske data på vores TOR-hjemmeside.

Hvis du vil gendanne dine filer fra backupsa og glemme dette som et mareridt, skynder vi os at informere dig - du kan ikke forhindre en lækage.

Anbefalinger:
-> Slet/omdøb ikke krypterede filer

-> Brug ikke nogen offentlig "dekryptering", de indeholder vira.

Du skal downloade TOR browser.

For at kontakte os kan du bruge følgende link:

-

Katten er ude af sækken.

Hvordan kan ransomware lignende NEVADA komme på dit system?

Ransomware svarende til NEVADA kan inficere dit system på forskellige måder, såsom:

  • Phishing-svindel: Du modtager muligvis en e-mail med en ondsindet vedhæftet fil eller et link, der, når du klikker på det, downloader ransomwaren til dit system.
  • Softwaresårbarheder: Angribere kan udnytte upatchede softwaresårbarheder til at levere ransomwaren til dit system.
  • Ondsindede websteder: Besøg på et kompromitteret websted kan resultere i, at dit system bliver inficeret med ransomware.
  • Drive-by-downloads: Du kan ved et uheld downloade ransomware til dit system, mens du downloader et tilsyneladende legitimt program fra et ondsindet websted.
  • Ondsindede annoncer: Du kan støde på malware-ladede annoncer, mens du surfer på nettet, som kan inficere dit system, når der klikkes på dem.

Det er vigtigt at holde dit system og software opdateret, være forsigtig med e-mails og links fra ukendte kilder og undgå at downloade programmer fra ikke-pålidelige websteder for at reducere risikoen for at blive inficeret med ransomware.

Er der en sikker måde at beskytte dine data mod mulige ransomware-angreb?

Der er ingen idiotsikker metode til at beskytte dine data mod ransomware-angreb, men der er adskillige bedste praksis, der i høj grad kan reducere risikoen:

  • Hold dit operativsystem og din software opdateret: Regelmæssig installation af sikkerhedsopdateringer og patches hjælper med at rette op på sårbarheder, som kunne blive udnyttet af angribere.
  • Brug robust antivirussoftware: Antivirussoftware hjælper med at opdage og forhindre skadelig software, inklusive ransomware, i at inficere dit system.
  • Sikkerhedskopier dine data: Regelmæssig sikkerhedskopiering af dine data til en ekstern kilde, såsom en ekstern harddisk eller skylager, kan hjælpe dig med at gendanne dine filer, hvis dit system bliver inficeret.
  • Vær forsigtig med e-mails og links: Undgå at klikke på e-mails eller links fra ukendte eller mistænkelige kilder, da disse ofte kan bruges til at levere ransomware.
  • Vær forsigtig, når du downloader filer: Download kun filer og software fra pålidelige kilder, og vær på vagt over for filer, der følger med vedhæftede filer eller sendes fra uventede kilder.

Ved at implementere disse foranstaltninger kan du i høj grad reducere risikoen for, at dit system og dine data bliver påvirket af et ransomware-angreb. Det er dog vigtigt at huske på, at selv de mest grundige sikkerhedsforanstaltninger måske ikke helt forhindrer alle angreb, så det er essentielt at du regelmæssigt sikkerhedskopierer dine data for at minimere risikoen for tab af data.

February 3, 2023
Indlæser...

Cyclonis Backup Details & Terms

Gratis Basic Cyclonis Backup-planen giver dig 2 GB skylagerplads med fuld funktionalitet! Intet kreditkort påkrævet. Har du brug for mere lagerplads? Køb en større Cyclonis Backup-plan i dag! For at lære mere om vores politikker og priser, se Servicevilkår, Fortrolighedspolitik, Rabatbetingelser og Købsside. Hvis du ønsker at afinstallere appen, skal du besøge siden med instruktioner til afinstallation.

Cyclonis Password Manager Details & Terms

GRATIS prøveperiode: 30-dages engangstilbud! Intet kreditkort kræves for gratis prøveperiode. Fuld funktionalitet i hele den gratis prøveperiode. (Fuld funktionalitet efter gratis prøveversion kræver abonnementskøb.) For at lære mere om vores politikker og priser, se EULA, privatlivspolitik, rabatvilkår og købsside. Hvis du ønsker at afinstallere appen, skal du besøge siden med instruktioner til afinstallation.