Nokoyawa Ransomware partage des similitudes avec le gang Hive Ransomware

ransomware gang

Le Nokoyawa Ransomware est un casier de fichiers nouvellement identifié qui semble partager de fortes similitudes avec la famille Hive/HiveLocker Ransomware . La campagne d'attaques de ce dernier a été une menace constante pour les entreprises du monde entier – plus de 300 nouvelles victimes ont été infectées en environ quatre mois. Le Nokoyawa Ransomware est apparu pour la première fois en mars 2022, et nous n'avons pas encore vu toutes les capacités de ses opérateurs. Cependant, il a déjà été confirmé que le logiciel malveillant utilise un mécanisme de cryptage de fichiers sécurisé, qui ne peut pas être déchiffré via des outils gratuits.

Bien que la portée de Hive Ransomware soit plutôt étonnante, le Nokoyawa Ransomware semble se concentrer sur une région particulière - l'Amérique du Sud. En fait, la majorité des victimes du ransomware étaient des entités en Argentine. Tout comme le projet Hive, les criminels de Nokoyawa Ransomware s'appuient également fortement sur la balise Cobalt Strike pour mieux contrôler les appareils qu'ils ont infectés, puis se propager latéralement.

Les attaques de rançongiciels de grande envergure impliquent souvent l'utilisation de plusieurs charges utiles parallèlement à la menace principale. Dans le cas de Nokoyawa Ransomware, les criminels utilisent également des logiciels malveillants tels que Z0Miner, Mimikatz et Boxter.

Tout comme les autres logiciels malveillants de haute qualité, le Nokoyawa Ransomware utilise également deux types d'extorsion. Il avertit les utilisateurs que leurs fichiers ne peuvent être récupérés qu'en payant une rançon pour acquérir un décrypteur auprès des attaquants. En plus de cela, les escrocs prétendent également avoir volé des fichiers avant de les chiffrer et menacent de les divulguer en ligne à moins que la victime ne paie. La meilleure façon de se protéger du Nokoyawa Ransomware est de s'assurer que tous les logiciels sont à jour et que vous utilisez une suite logicielle antivirus à jour à tout moment. En plus de cela, il est essentiel de conserver des copies de sauvegarde à jour de vos données pour rester à l'abri des attaques de ransomwares.

March 14, 2022
Chargement...

Cyclonis Backup Details & Terms

Le plan Free Basic Cyclonis Backup vous offre 2 Go d'espace de stockage dans le cloud avec toutes les fonctionnalités! Pas de carte de crédit nécessaire. Besoin de plus d'espace de stockage? Achetez un plan Cyclonis Backup plus important dès aujourd'hui! Pour en savoir plus sur nos politiques et nos tarifs, consultez les conditions d'utilisation, la politique de confidentialité, les conditions de remise et la page d'achat. Si vous souhaitez désinstaller l'application, veuillez consulter la page Instructions de désinstallation.

Cyclonis Password Manager Details & Terms

Essai GRATUIT: Offre unique de 30 jours ! Aucune carte de crédit requise pour l'essai gratuit. Fonctionnalité complète pendant toute la durée de l'essai gratuit. (La fonctionnalité complète après l'essai gratuit nécessite l'achat d'un abonnement.) Pour en savoir plus sur nos politiques et nos tarifs, consultez le CLUF, la politique de confidentialité, les conditions de remise et la page d'achat. Si vous souhaitez désinstaller l'application, veuillez consulter la page Instructions de désinstallation.