Nitro22 Ransomware verwendet doppelte Erpressung in der Lösegeldforderung

Nitro22 ist der Name eines neu entdeckten Malware-Stammes zur Dateiverschlüsselung. Die Ransomware ist nach der Erweiterung benannt, die sie verschlüsselten Dateien hinzufügt.

Die Nitro22-Ransomware funktioniert wie erwartet – sie verschlüsselt Dateien auf dem System, auf dem sie bereitgestellt wird. Der Verschlüsselungsprozess betrifft Dokumente, Mediendateien, Archive und Datenbanken. Nach der Verschlüsselung werden die Dateien unlesbar und erhalten die Erweiterung „.nitro“, die an ihre alte angehängt wird.

Dadurch wird eine Datei, die zuvor "document.txt" hieß, zu "document.txt.nitro", sobald sie verschlüsselt wurde.

Die Ransomware hinterlegt ihre zufälligen Anforderungen in einer Klartextdatei mit dem Namen „#Decryption#.txt“. Das Desktop-Hintergrundbild wird ebenfalls in ein Bild geändert, das die Kontakt-E-Mails auflistet, die von den Malware-Betreibern verwendet werden.

Die vollständige Lösegeldforderung droht mit dem Verkauf gestohlener sensibler Informationen, wenn sich das Opfer nicht innerhalb von 48 Stunden mit den Ransomware-Betreibern in Verbindung setzt. Die vollständige Lösegeldforderung lautet wie folgt:

Hallo!

Unglücklicherweise für Sie hat eine große IT-Sicherheitslücke Sie anfällig für Angriffe gemacht, Ihre Dateien wurden verschlüsselt

Wenn Sie sie wiederherstellen möchten, schreiben Sie

Skype:

Nitro22

EMAIL :

nitro22 bei onionmail dot org

nitro22 bei msgsafe dot io

Aufmerksamkeit!

Benennen Sie verschlüsselte Dateien nicht um.

Versuchen Sie nicht, Ihre Daten mit Software von Drittanbietern zu entschlüsseln, da dies zu einem dauerhaften Datenverlust führen kann.

Wir sind immer bereit, zusammenzuarbeiten und den besten Weg zu finden, um Ihr Problem zu lösen.

Je schneller Sie schreiben, desto günstiger werden die Konditionen für Sie.

Unser Unternehmen schätzt seinen Ruf. Wir geben alle Garantien für die Entschlüsselung Ihrer Dateien

WENN WIR INNERHALB VON 48 STUNDEN KEINE NACHRICHTEN VON IHNEN SEHEN, VERKAUFEN WIR IHRE DATENBANKEN UND WICHTIGE INFORMATIONEN AN IHRE WETTBEWERBER, NACHDEM SIE SIE BEI OPEN SOURCE UND DARKNET SEHEN

Starten Sie das Messaging mit einer Vorfall-ID und 2-3 Testdateien bis zu 1 MB

Ihre eindeutige ID

[alphanumerische Zeichenfolge]

July 28, 2022
Lade...

Cyclonis Backup Details & Terms

Mit dem Free Basic Cyclonis Backup-Plan erhalten Sie 2 GB Cloud-Speicherplatz mit voller Funktionalität! Keine Kreditkarte benötigt. Benötigen Sie mehr Stauraum? Kaufen Sie noch heute einen größeren Cyclonis Backup-Plan! Um mehr über unsere Richtlinien und Preise zu erfahren, sehen SieNutzungsbedingungen, Datenschutzrichtlinie, Rabattbedingungen und Kaufseite. Wenn Sie die App deinstallieren möchten, besuchen Sie bitte die Seite mit den Deinstallationsanweisungen.

Cyclonis Password Manager Details & Terms

KOSTENLOSE Testversion: 30-tägiges einmaliges Angebot! Für die kostenlose Testversion ist keine Kreditkarte erforderlich. Volle Funktionalität für die Dauer der kostenlosen Testversion. (Die volle Funktionalität nach der kostenlosen Testversion erfordert den Kauf eines Abonnements.) Um mehr über unsere Richtlinien und Preise zu erfahren, sehen Sie EULA, Datenschutzrichtlinie, Rabattbedingungen und Kaufseite. Wenn Sie die App deinstallieren möchten, besuchen Sie bitte die Seite mit den Deinstallationsanweisungen.