Ransomware

ransomware

Ner ransomware es el nombre de una cepa recientemente descubierta de malware de cifrado de archivos. No parece haber ninguna indicación de que Ner pertenezca a ninguna familia particular de variantes de ransomware.

El ransomware cifrará archivos multimedia, documentos y archivos en un sistema de destino, haciéndolos ilegibles. Una vez cifrados, los archivos reciben una extensión de varias cadenas que consiste en el código de identificación de la víctima, el correo electrónico utilizado por los operadores del ransomware y la extensión ".ner".

Esto significa que un archivo llamado originalmente "imagen.jpg" se convertirá en "imagen.jpg[cadena de ID de víctima].[correo electrónico del operador de malware].ner.

La nota de rescate se coloca dentro de un archivo llamado !!!HOW_TO_DECRYPT!!!.txt e incluye amenazas de filtrar archivos confidenciales extraídos en el ataque.

El texto completo de la nota es el siguiente:

¡Todos sus datos valiosos han sido encriptados!

¡Hola! Lo sentimos, pero le informamos que su pedido ha sido bloqueado debido a la cuestión de los valores. Asegúrate de que tus datos no estén bloqueados.

Todos sus archivos valiosos fueron encriptados con fuertes algoritmos de encriptación y renombrados.

Su clave de cifrado única se almacena de forma segura en nuestro servidor y sus datos se pueden descifrar de forma rápida y segura.

Podemos demostrar que podemos descifrar todos sus datos. Envíenos 3 pequeños archivos cifrados que se almacenan aleatoriamente en su servidor.

Descifraremos estos archivos y se los enviaremos como prueba. Tenga en cuenta que los archivos para el descifrado de prueba gratuito no deben contener información valiosa.

Todos sus datos confidenciales se cargaron en nuestros servidores.

Si no inicia un diálogo con nosotros en 72 horas, nos veremos obligados a publicar sus archivos en el dominio público. Sus clientes y socios serán informados sobre la fuga de datos por correo electrónico o por teléfono.

De esta manera, su reputación se arruinará. Si no reacciona, nos veremos obligados a vender la información más importante, como las bases de datos, a las partes interesadas para generar algún beneficio.

Si desea resolver esta situación, escriba a TODAS estas 2 direcciones de correo electrónico:

* thetán en nerdmail dot co

* thetán en jitjat punto org

En la línea de asunto por favor escriba:

|su ID de máquina: –

|y ID de lanzamiento: –

¡Importante!

* Solicitamos enviar su mensaje a TODAS nuestras 2 direcciones de correo electrónico porque, por diversas razones, es posible que su correo electrónico no se entregue.

* Nuestro mensaje puede ser reconocido como spam, así que asegúrese de revisar la carpeta de spam.

* Si no le respondemos dentro de las 24 horas, escríbanos desde otra dirección de correo electrónico. Utilice Gmail, Yahoo, Hotmail o cualquier otro servicio de correo electrónico conocido.

* Por favor, no pierda el tiempo, ¡solo resultará en un daño adicional para su empresa!

* No intente descifrar los archivos usted mismo. No podremos ayudarlo si se modifican los archivos.

July 8, 2022
Cargando...

Cyclonis Password Manager Details & Terms

FREE Trial: 30-Day One-Time Offer! No credit card required for Free Trial. Full functionality for the length of the Free Trial. (Full functionality after Free Trial requires subscription purchase.) To learn more about our policies and pricing, see EULA, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.