Quitar Nomad Ransomware
El Dharma Ransomware parece estar usando un mensaje de rescate ligeramente modificado, o este es al menos lo que parece ser el caso en la última variante de esta amenaza: Nomad Ransomware. Este nuevo bloqueador de archivos se está difundiendo en Internet a través de activadores de software, cracks de juegos, correos electrónicos de phishing y otro contenido dudoso. La mejor manera de prevenir su ataque y mantener sus archivos seguros es utilizar una aplicación antivirus de buena reputación.
¿Qué hace el ataque Nomad Ransomware?
Los usuarios que son víctimas de este ataque de ransomware pueden perder inmediatamente el acceso a la mayoría de sus archivos. Esto sucederá porque Nomad Ransomware está diseñado para cifrar todo tipo de formatos de archivo populares, haciendo que sus contenidos sean inaccesibles. Todos estos archivos también tendrán un sufijo único adjunto a su nombre. Utiliza el formato '.id-
Nomad Ransomware también lanza un mensaje de rescate titulado 'info.txt'. Es probable que las víctimas también vean la nota de rescate en una nueva ventana de HTA, que les informa las demandas de los delincuentes. En este caso, los atacantes son breves y no revelan mucho, aparte de:
- Usan los correos electrónicos nomad.crypt@onionmail.org y crypt@msgsafe.io.
- Ofrecen vender un descifrador a cambio de Bitcoin. Los delincuentes no especifican la suma exacta que esperan recibir.
- Los piratas informáticos intentan disuadir a los usuarios de que exploren opciones alternativas de recuperación de datos. Afirman que esto podría dañar aún más sus archivos. Esto es un engaño y no debes confiar en ellos.
La cooperación con los operadores detrás del Nomad Ransomware está fuera de discusión. No tiene motivos para confiar en ellos, y probablemente lo estafarán si intenta enviar Bitcoin a su billetera. En su lugar, use una herramienta antivirus para terminar la infección lo antes posible. Una vez que haga esto, evitará que la amenaza cause más daño. A continuación, debe comenzar a restaurar archivos desde una copia de seguridad o explorar otras opciones de recuperación de datos.