Keine Ransomware
Ner Ransomware ist der Name eines neu entdeckten Stamms von Dateiverschlüsselungs-Malware. Es scheint keinen Hinweis darauf zu geben, dass Ner zu einer bestimmten Familie von Ransomware-Varianten gehört.
Die Ransomware verschlüsselt Medien, Dokumente und Archivdateien auf einem Zielsystem und macht sie unlesbar. Die Dateien erhalten nach der Verschlüsselung eine mehrsträngige Erweiterung, die aus dem ID-Code des Opfers, der von den Ransomware-Betreibern verwendeten E-Mail und der Erweiterung „.ner“ besteht.
Das bedeutet, dass eine Datei mit dem ursprünglichen Namen „picture.jpg“ zu „picture.jpg[Opfer-ID-String].[E-Mail-Adresse des Malware-Operators].ner wird.
Die Lösegeldforderung wird in einer Datei mit dem Namen !!!HOW_TO_DECRYPT!!!.txt abgelegt und enthält Drohungen, vertrauliche Dateien, die bei dem Angriff exfiltriert wurden, zu verlieren.
Der vollständige Text der Notiz lautet wie folgt:
Alle Ihre wertvollen Daten wurden verschlüsselt!
–
Hallo! Entschuldigung, aber wir haben Sie darüber informiert, dass Ihre Order aufgrund der Ausgabe von Wertpapieren gesperrt wurde. Stellen Sie sicher, dass Ihre Daten nicht gesperrt sind.
Alle Ihre wertvollen Dateien wurden mit starken Verschlüsselungsalgorithmen verschlüsselt und umbenannt.
Ihr eindeutiger Verschlüsselungsschlüssel wird sicher auf unserem Server gespeichert und Ihre Daten können schnell und sicher entschlüsselt werden.
–
Wir können beweisen, dass wir alle Ihre Daten entschlüsseln können. Bitte senden Sie uns einfach 3 kleine verschlüsselte Dateien, die zufällig auf Ihrem Server gespeichert werden.
Wir werden diese Dateien entschlüsseln und Ihnen als Nachweis zusenden. Bitte beachten Sie, dass Dateien für die kostenlose Testentschlüsselung keine wertvollen Informationen enthalten sollten.
–
Alle Ihre vertraulichen Daten wurden auf unsere Server hochgeladen.
Wenn Sie innerhalb von 72 Stunden keinen Dialog mit uns beginnen, sind wir gezwungen, Ihre Dateien gemeinfrei zu veröffentlichen. Ihre Kunden und Partner werden per E-Mail oder Telefon über das Datenleck informiert.
Auf diese Weise wird Ihr Ruf ruiniert. Wenn Sie nicht reagieren, werden wir gezwungen sein, die wichtigsten Informationen wie Datenbanken an Interessenten zu verkaufen, um einen Gewinn zu erzielen.
–
Wenn Sie diese Situation lösen möchten, schreiben Sie bitte an ALLE diese 2 E-Mail-Adressen:
* thetan bei nerdmail dot co
* thetan bei jitjat dot org
In die Betreffzeile schreiben Sie bitte:
|Ihre MachineID: –
|und LaunchID: –
Wichtig!
* Wir bitten Sie, Ihre Nachricht an ALLE unsere 2 E-Mail-Adressen zu senden, da Ihre E-Mail aus verschiedenen Gründen möglicherweise nicht zugestellt wird.
* Unsere Nachricht kann als Spam erkannt werden, überprüfen Sie daher unbedingt den Spam-Ordner.
* Wenn wir Ihnen nicht innerhalb von 24 Stunden antworten, schreiben Sie uns von einer anderen E-Mail-Adresse. Verwenden Sie Gmail, Yahoo, Hotmail oder einen anderen bekannten E-Mail-Dienst.
* Bitte verschwenden Sie keine Zeit, es entsteht nur zusätzlicher Schaden für Ihr Unternehmen!
* Bitte versuchen Sie nicht, die Dateien selbst zu entschlüsseln. Wir können Ihnen nicht helfen, wenn Dateien geändert werden.





