Nzoq Ransomware verschlüsselt Zielsysteme

ransomware

Unser Forscherteam hat kürzlich ein neues Mitglied der Djvu-Ransomware-Familie namens Nzoq entdeckt. Nzoq ist ein Schadprogramm, das darauf ausgelegt ist, Dateien durch Verschlüsselung zu sperren und sie so unzugänglich zu machen. Unsere Begegnung mit Nzoq fand während der Auswertung neuer Dateibeispiele statt.

Nzoq könnte in Verbindung mit anderer Schadsoftware wie RedLine oder Vidar verbreitet werden. Sobald es in ein Computersystem eindringt, ändert es die Namen verschlüsselter Dateien, indem es die Erweiterung „.nzoq“ anhängt. Beispielsweise werden Dateinamen wie „1.jpg“ in „1.jpg.nzoq“ umgewandelt und „2.png“ wird zu „2.png.nzoq“. Die Malware hinterlässt außerdem eine Lösegeldforderung mit dem Namen „_readme.txt“.

Dieser Lösegeldschein enthält Details zur Zahlung und zur Kontaktaufnahme und betont gleichzeitig die Dringlichkeit, dass Opfer innerhalb von 72 Stunden mit den Bedrohungsakteuren kommunizieren. Andernfalls könnte sich der Lösegeldbetrag von 490 $ auf 980 $ erhöhen. Diese Zahlung deckt die Kosten für den Erwerb von Entschlüsselungstools ab, die für die Wiederherstellung der verschlüsselten Dateien erforderlich sind.

Darüber hinaus wird den Opfern die Möglichkeit geboten, eine einzelne Datei kostenlos zu entschlüsseln. Sie können dies erreichen, indem Sie die ausgewählte Datei an die angegebenen E-Mail-Adressen senden: support@freshmail.top und datarestorehelp@airmail.cc. Dieselben E-Mail-Adressen sollen auch für die Kontaktaufnahme mit den Cyberkriminellen bezüglich der Entschlüsselung von Daten verwendet werden.

Nzoq-Lösegeldschein verlangt Zahlung in Höhe von 490 US-Dollar

Der vollständige Text der Nzoq-Lösegeldforderung lautet wie folgt:

AUFMERKSAMKEIT!

Machen Sie sich keine Sorgen, Sie können alle Ihre Dateien zurückgeben!
Alle Ihre Dateien wie Bilder, Datenbanken, Dokumente und andere wichtige Dateien werden mit der stärksten Verschlüsselung und einem eindeutigen Schlüssel verschlüsselt.
Die einzige Möglichkeit, Dateien wiederherzustellen, besteht darin, ein Entschlüsselungstool und einen eindeutigen Schlüssel für Sie zu erwerben.
Diese Software entschlüsselt alle Ihre verschlüsselten Dateien.
Welche Garantien haben Sie?
Sie können eine Ihrer verschlüsselten Dateien von Ihrem PC aus senden und wir entschlüsseln sie kostenlos.
Wir können jedoch nur 1 Datei kostenlos entschlüsseln. Die Datei darf keine wertvollen Informationen enthalten.
Sie können das Video-Übersichts-Entschlüsselungstool herunterladen und ansehen:
hxxps://we.tl/t-E4b0Td2MBH
Der Preis für den privaten Schlüssel und die Entschlüsselungssoftware beträgt 980 $.
Wenn Sie uns in den ersten 72 Stunden kontaktieren, erhalten Sie einen Rabatt von 50 %. Der Preis für Sie beträgt 490 $.
Bitte beachten Sie, dass Sie Ihre Daten niemals ohne Bezahlung wiederherstellen können.
Überprüfen Sie Ihren E-Mail-Ordner „Spam“ oder „Junk“, wenn Sie nach mehr als 6 Stunden keine Antwort erhalten.

Um diese Software zu erhalten, müssen Sie an unsere E-Mail schreiben:
support@freshmail.top

E-Mail-Adresse reservieren, um mit uns Kontakt aufzunehmen:
datarestorehelp@airmail.cc

Ihre persönliche ID:

Wie kann Ransomware wie Nzoq Ihren Computer infizieren?

Ransomware wie Nzoq kann Ihren Computer auf verschiedene Weise infizieren. Dabei stützen sie sich häufig auf Taktiken, die Schwachstellen ausnutzen, Benutzer täuschen oder Software manipulieren. Hier sind einige häufige Wege, wie Ransomware wie Nzoq auf Ihren Computer gelangen kann:

  • Schädliche E-Mail-Anhänge: Cyberkriminelle versenden häufig Phishing-E-Mails mit Anhängen, die harmlos erscheinen (z. B. PDFs oder Word-Dokumente), in Wirklichkeit aber mit Ransomware beladen sind. Sobald der Anhang geöffnet wird, wird die Ransomware aktiviert.
  • Infizierte Links: Schädliche Links in E-Mails, Instant Messages oder auf Websites können Sie zu Websites führen, auf denen Ransomware gehostet wird. Das Klicken auf solche Links kann den Download und die Installation der Ransomware auf Ihrem System auslösen.
  • Drive-By-Downloads: Schädlicher Code kann in legitime Websites eingeschleust werden. Wenn Sie eine kompromittierte Website besuchen, kann der Schadcode unbemerkt und ohne Ihr Wissen Ransomware auf Ihren Computer herunterladen.
  • Malvertising: Cyberkriminelle nutzen bösartige Werbung, die auf legitimen Websites erscheinen kann. Das Klicken auf diese Anzeigen kann zu einer Ransomware-Infektion führen.
  • Exploit-Kits: Hierbei handelt es sich um Toolkits, die auf Schwachstellen in Softwareanwendungen abzielen, die häufig von Benutzern nicht aktualisiert wurden. Wenn ein Benutzer eine kompromittierte Website besucht, sucht das Exploit-Kit nach Schwachstellen und verteilt Ransomware über diese Schwachstellen.
  • Software-Schwachstellen: Ransomware kann bekannte Schwachstellen in Ihrem Betriebssystem oder anderen Softwareanwendungen ausnutzen, die nicht mit den neuesten Sicherheitsupdates gepatcht wurden.
  • RDP-Angriffe (Remote Desktop Protocol): Wenn Ihr RDP nicht ordnungsgemäß gesichert ist, können Angreifer schwache Passwörter oder Schwachstellen im RDP-Protokoll ausnutzen, um Zugriff auf Ihren Computer zu erhalten und Ransomware zu installieren.
  • Bösartige Downloads: Das Herunterladen von Raubkopien, Cracks oder Keygens aus nicht vertrauenswürdigen Quellen kann Sie der Gefahr von Ransomware aussetzen. Cyberkriminelle verstecken Ransomware häufig in scheinbar harmlosen Software-Downloads.

August 31, 2023
Lade...

Cyclonis Backup Details & Terms

Mit dem Free Basic Cyclonis Backup-Plan erhalten Sie 2 GB Cloud-Speicherplatz mit voller Funktionalität! Keine Kreditkarte benötigt. Benötigen Sie mehr Stauraum? Kaufen Sie noch heute einen größeren Cyclonis Backup-Plan! Um mehr über unsere Richtlinien und Preise zu erfahren, sehen SieNutzungsbedingungen, Datenschutzrichtlinie, Rabattbedingungen und Kaufseite. Wenn Sie die App deinstallieren möchten, besuchen Sie bitte die Seite mit den Deinstallationsanweisungen.

Cyclonis Password Manager Details & Terms

KOSTENLOSE Testversion: 30-tägiges einmaliges Angebot! Für die kostenlose Testversion ist keine Kreditkarte erforderlich. Volle Funktionalität für die Dauer der kostenlosen Testversion. (Die volle Funktionalität nach der kostenlosen Testversion erfordert den Kauf eines Abonnements.) Um mehr über unsere Richtlinien und Preise zu erfahren, sehen Sie EULA, Datenschutzrichtlinie, Rabattbedingungen und Kaufseite. Wenn Sie die App deinstallieren möchten, besuchen Sie bitte die Seite mit den Deinstallationsanweisungen.