Nerz Ransomware se basa en el código Djvu

ransomware

Durante nuestro análisis de muestras de archivos maliciosos, nuestro equipo encontró recientemente una variante de la familia de ransomware Djvu llamada Nerz. De manera similar a sus contrapartes, Nerz cifra los datos pero agrega la extensión ".nerz" a los archivos afectados. Una vez que finaliza el proceso de cifrado, se deja una nota de rescate titulada "_readme.txt".

Nerz emplea un patrón de cambio de nombre de archivo específico, donde altera nombres como "1.jpg" a "1.jpg.nerz", "2.png" a "2.png.nerz", y así sucesivamente. Teniendo en cuenta su conexión con la familia Djvu, es posible que Nerz se distribuya junto con otro software malicioso como RedLine, Vidar y otros ladrones de información.

Después de realizar un examen exhaustivo de la nota de rescate, deducimos su objetivo principal: proporcionar a las víctimas instrucciones sobre cómo contactar a los atacantes y realizar el pago del rescate. Dentro del archivo "_readme.txt", se revelan dos direcciones de correo electrónico: support@freshmail.top y datarestorehelp@airmail.cc. Además, la nota describe dos montos de rescate: $980 y $490.

La nota enfatiza explícitamente que las víctimas pueden obtener las herramientas de descifrado, que incluyen el software y la clave necesarios, a un precio reducido si inician contacto con los atacantes dentro de un plazo de 72 horas.

La nota de rescate de Nerz pide $ 980 si el rescate llega tarde

El texto completo de la nota de rescate de Nerz dice lo siguiente:

¡ATENCIÓN!

¡No te preocupes, puedes devolver todos tus archivos!
Todos sus archivos como imágenes, bases de datos, documentos y otros importantes están encriptados
con el cifrado más fuerte y clave única.
El único método para recuperar archivos es comprar una herramienta de descifrado y una clave única para usted.
Este software descifrará todos sus archivos cifrados.
¿Qué garantías tienes?
Puede enviar uno de sus archivos cifrados desde su PC y lo descifraremos de forma gratuita.
Pero podemos descifrar solo 1 archivo de forma gratuita. El archivo no debe contener información valiosa.
Puede obtener y ver la herramienta de descifrado de descripción general de video:
hxxps://we.tl/t-vc50LyB2yb
El precio de la clave privada y el software de descifrado es de $980.
Descuento del 50% disponible si nos contacta las primeras 72 horas, ese precio para usted es de $490.
Tenga en cuenta que nunca restaurará sus datos sin pagar.
Revisa la carpeta de correo "Spam" o "Basura" si no recibes respuesta en más de 6 horas.

Para obtener este software, debe escribir en nuestro correo electrónico:
support@freshmail.arriba

Reservar dirección de correo electrónico para contactar con nosotros:
datarestorehelp@airmail.cc

Su identificación personal:

¿Cómo puede proteger sus datos de ransomware como Nerz?

Proteger sus datos de ransomware como Nerz requiere medidas proactivas y mejores prácticas. Estos son algunos pasos que puede seguir para proteger sus datos:

  • Haga una copia de seguridad de sus datos: haga una copia de seguridad periódica de sus archivos importantes en un dispositivo de almacenamiento externo o en un servicio de copia de seguridad en la nube. Asegúrese de que las copias de seguridad estén fuera de línea o desconectadas de la red para evitar que se vean comprometidas en caso de un ataque de ransomware.
  • Mantenga el software actualizado: mantenga su sistema operativo, software antivirus y todas las aplicaciones actualizados con los últimos parches de seguridad. Aplique actualizaciones periódicamente para abordar las vulnerabilidades que los atacantes pueden explotar.
  • Sea precavido con los archivos adjuntos y enlaces de correo electrónico: tenga cuidado al abrir archivos adjuntos de correo electrónico o al hacer clic en enlaces, especialmente si son de remitentes desconocidos o parecen sospechosos. Verifique la legitimidad del remitente y analice los archivos adjuntos en busca de malware antes de abrirlos.
  • Use un software de seguridad confiable: instale un software antivirus o antimalware confiable y manténgalo actualizado. Habilite el escaneo en tiempo real y las actualizaciones automáticas para detectar y bloquear las amenazas de ransomware de manera efectiva.
  • Habilite los sistemas de detección de intrusos y cortafuegos: active los cortafuegos en sus dispositivos y en su red para monitorear el tráfico entrante y saliente. Implemente sistemas de detección y prevención de intrusos para identificar y bloquear actividades sospechosas.
  • Practique la navegación web segura: tenga cuidado al visitar sitios web, especialmente aquellos de reputación cuestionable. Evite hacer clic en anuncios emergentes o descargar archivos de fuentes no confiables.
  • Deshabilitar macros en documentos de Office: deshabilite macros en documentos de Microsoft Office de forma predeterminada. Esto reduce el riesgo de que macros maliciosas inicien ransomware.
  • Implemente el acceso con privilegios mínimos: use el principio de privilegios mínimos, otorgando a los usuarios solo el nivel mínimo de acceso necesario para realizar sus tareas. Restrinja los privilegios administrativos para evitar instalaciones de software no autorizadas.

June 6, 2023
Cargando...

Cyclonis Backup Details & Terms

The Free Basic Cyclonis Backup plan gives you 2 GB of cloud storage space with full functionality! No credit card required. Need more storage space? Purchase a larger Cyclonis Backup plan today! To learn more about our policies and pricing, see Terms of Service, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.

Cyclonis Password Manager Details & Terms

FREE Trial: 30-Day One-Time Offer! No credit card required for Free Trial. Full functionality for the length of the Free Trial. (Full functionality after Free Trial requires subscription purchase.) To learn more about our policies and pricing, see EULA, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.