Nzqw Ransomware verschlüsselt die Dateien der Opfer

Bei der Analyse bösartiger Softwarebeispiele stieß unser Team auf die Nzqw-Ransomware, die zur Malware-Familie Djvu gehört. Bei der Kompromittierung eines Computers verschlüsselt Nzqw eine Vielzahl von Dateien und hängt die Erweiterung „.nzqw“ an ihre ursprünglichen Dateinamen an. Beispielsweise würde eine Datei, die zuvor „1.jpg“ hieß, in „1.jpg.nzqw“ und „2.png“ in „2.png.nzqw“ usw. geändert werden.

Neben der Dateiverschlüsselung generiert Nzqw auch eine Lösegeldforderung in Form einer Textdatei mit dem Namen „_readme.txt“. Darüber hinaus könnte die Verbreitung von Nzqw eine Zusammenarbeit mit anderer Malware wie Vidar und RedLine beinhalten, die sich auf den Diebstahl von Informationen konzentriert. Der in der Datei „_readme.txt“ enthaltene Lösegeldschein weist darauf hin, dass der Entschlüsselungsprozess auf einer speziellen Entschlüsselungssoftware und einem eindeutigen Schlüssel beruht. Die Empfänger dieser Mitteilung werden angewiesen, sich über die bereitgestellten E-Mail-Adressen (support@freshmail.top oder datarestorehelp@airmail.cc) mit den Angreifern in Verbindung zu setzen, um weitere Anweisungen zu erhalten.

Darüber hinaus weist der Lösegeldschein zwei unterschiedliche Beträge aus, nämlich 980 US-Dollar und 490 US-Dollar. Dies bedeutet, dass Opfer die Entschlüsselungstools möglicherweise zu einem ermäßigten Preis erhalten, wenn sie innerhalb von 72 Stunden Kontakt mit den Angreifern aufnehmen.

Nzqw-Lösegeldschein fordert Lösegeld in Höhe von 980 US-Dollar

Der vollständige Text der Nzqw-Lösegeldforderung lautet wie folgt:

AUFMERKSAMKEIT!

Machen Sie sich keine Sorgen, Sie können alle Ihre Dateien zurückgeben!
Alle Ihre Dateien wie Bilder, Datenbanken, Dokumente und andere wichtige Dateien werden mit der stärksten Verschlüsselung und einem eindeutigen Schlüssel verschlüsselt.
Die einzige Möglichkeit, Dateien wiederherzustellen, besteht darin, ein Entschlüsselungstool und einen eindeutigen Schlüssel für Sie zu erwerben.
Diese Software entschlüsselt alle Ihre verschlüsselten Dateien.
Welche Garantien haben Sie?
Sie können eine Ihrer verschlüsselten Dateien von Ihrem PC aus senden und wir entschlüsseln sie kostenlos.
Wir können jedoch nur 1 Datei kostenlos entschlüsseln. Die Datei darf keine wertvollen Informationen enthalten.
Sie können das Video-Übersichts-Entschlüsselungstool herunterladen und ansehen:
hxxps://we.tl/t-E4b0Td2MBH
Der Preis für den privaten Schlüssel und die Entschlüsselungssoftware beträgt 980 $.
Wenn Sie uns in den ersten 72 Stunden kontaktieren, erhalten Sie einen Rabatt von 50 %. Der Preis für Sie beträgt 490 $.
Bitte beachten Sie, dass Sie Ihre Daten niemals ohne Bezahlung wiederherstellen können.
Überprüfen Sie Ihren E-Mail-Ordner „Spam“ oder „Junk“, wenn Sie nach mehr als 6 Stunden keine Antwort erhalten.

Um diese Software zu erhalten, müssen Sie an unsere E-Mail schreiben:
support@freshmail.top

E-Mail-Adresse reservieren, um mit uns Kontakt aufzunehmen:
datarestorehelp@airmail.cc

Ihre persönliche ID:

Wie kann Ransomware Ihr System infizieren?

Ransomware kann Ihr System auf verschiedene Weise infizieren, wobei sie häufig Schwachstellen oder menschliches Handeln ausnutzt. Hier sind einige häufige Arten, wie Ransomware ein System infizieren kann:

  • E-Mail-Anhänge: Cyberkriminelle können bösartige E-Mails mit infizierten Anhängen versenden. Wenn Benutzer diese Anhänge öffnen, wird die Ransomware ausgeführt und beginnt mit der Verschlüsselung der Dateien auf dem System.
  • Phishing-Links: Ransomware kann über Phishing-E-Mails mit Links zu bösartigen Websites verbreitet werden. Das Klicken auf diese Links kann zum Herunterladen und Ausführen von Ransomware führen.
  • Bösartige Downloads: Das Herunterladen von Dateien oder Software von nicht vertrauenswürdigen Quellen, wie z. B. gecrackter Software oder inoffiziellen Websites, kann Ransomware in Ihr System einschleusen.
  • Exploit-Kits: Exploit-Kits zielen auf Schwachstellen in Softwareanwendungen oder Betriebssystemen ab. Wenn Ihr System nicht über die neuesten Sicherheitspatches verfügt, kann über diese Schwachstellen Ransomware übertragen werden.
  • Malvertising: Schädliche Werbung oder Malvertisement kann Code enthalten, der beim Anklicken Ransomware-Downloads auslöst. Diese Anzeigen können auf legitimen Websites erscheinen.
  • Drive-by-Downloads: Der Besuch kompromittierter Websites kann zu „Drive-by“-Downloads führen, bei denen bösartiger Code unbemerkt heruntergeladen und auf Ihrem System ausgeführt wird.
  • USB-Laufwerke und externe Geräte: Infizierte externe Geräte wie USB-Laufwerke können Ransomware verbreiten, wenn sie an Ihr System angeschlossen sind. Autorun-Funktionen auf diesen Geräten können die Ransomware bei der Verbindung ausführen.
  • Schädliche Makros: Ransomware kann in Dokumente eingebettet werden, die schädliche Makros enthalten. Wenn Benutzer Makros aktivieren, wird die Ransomware ausgeführt.

August 29, 2023
Lade...

Cyclonis Backup Details & Terms

Mit dem Free Basic Cyclonis Backup-Plan erhalten Sie 2 GB Cloud-Speicherplatz mit voller Funktionalität! Keine Kreditkarte benötigt. Benötigen Sie mehr Stauraum? Kaufen Sie noch heute einen größeren Cyclonis Backup-Plan! Um mehr über unsere Richtlinien und Preise zu erfahren, sehen SieNutzungsbedingungen, Datenschutzrichtlinie, Rabattbedingungen und Kaufseite. Wenn Sie die App deinstallieren möchten, besuchen Sie bitte die Seite mit den Deinstallationsanweisungen.

Cyclonis Password Manager Details & Terms

KOSTENLOSE Testversion: 30-tägiges einmaliges Angebot! Für die kostenlose Testversion ist keine Kreditkarte erforderlich. Volle Funktionalität für die Dauer der kostenlosen Testversion. (Die volle Funktionalität nach der kostenlosen Testversion erfordert den Kauf eines Abonnements.) Um mehr über unsere Richtlinien und Preise zu erfahren, sehen Sie EULA, Datenschutzrichtlinie, Rabattbedingungen und Kaufseite. Wenn Sie die App deinstallieren möchten, besuchen Sie bitte die Seite mit den Deinstallationsanweisungen.