Nbwr Ransomware est un clone de Djvu

Nous avons identifié Nbwr comme un type de ransomware associé à la famille Djvu. Après examen, il a été constaté que Nbwr crypte les données, modifie les noms de fichiers en ajoutant l'extension « .nbwr » et génère un fichier texte nommé « _readme.txt » contenant un message de rançon.

Une illustration du processus de renommage de fichier de Nbwr est démontrée en remplaçant « 1.jpg » par « 1.jpg.nbwr », « 2.png » par « 2.png.nbwr », etc. Il est à noter que le ransomware Djvu, y compris Nbwr, est souvent distribué aux côtés de logiciels malveillants volant des informations.

La demande de rançon assure à la victime que ses fichiers cryptés, comprenant des images, des bases de données et des documents, peuvent être restaurés en acquérant un outil de décryptage et une clé unique. Pour démontrer leurs capacités de décryptage, les attaquants proposent de décrypter gratuitement un fichier, à condition qu'il ne contienne pas d'informations précieuses.

Le coût du décryptage des données est fixé à 980 $, avec une réduction de 50 % disponible si la victime contacte les acteurs malveillants dans un délai de 72 heures. La note souligne que la récupération des données n'est possible qu'après paiement. La victime est invitée à contacter les acteurs de la menace par e-mail en utilisant les adresses support@freshmail.top ou datarestorehelpyou@airmail.cc.

Note de rançon Nbwr dans son intégralité

Le texte complet de la demande de rançon Nbwr se lit comme suit :

ATTENTION!

Don't worry, you can return all your files!
All your files like pictures, databases, documents and other important are encrypted with strongest encryption and unique key.
The only method of recovering files is to purchase decrypt tool and unique key for you.
This software will decrypt all your encrypted files.
What guarantees you have?
You can send one of your encrypted file from your PC and we decrypt it for free.
But we can decrypt only 1 file for free. File must not contain valuable information.
You can get and look video overview decrypt tool:
hxxps://we.tl/t-8dGJ2tqlOd
Price of private key and decrypt software is $980.
Discount 50% available if you contact us first 72 hours, that's price for you is $490.
Please note that you'll never restore your data without payment.
Check your e-mail "Spam" or "Junk" folder if you don't get answer more than 6 hours.

To get this software you need write on our e-mail:
support@freshmail.top

Reserve e-mail address to contact us:
datarestorehelpyou@airmail.cc

Votre identifiant personnel :

Comment un ransomware similaire à Nbwr peut-il infecter votre système ?

Les ransomwares, y compris des variantes comme Nbwr, peuvent infecter votre système de diverses manières. Comprendre ces points d’entrée est crucial pour mettre en œuvre des mesures préventives efficaces. Voici les façons courantes par lesquelles un ransomware similaire à Nbwr peut infiltrer votre système :

Pièces jointes malveillantes :
Les ransomwares se propagent souvent via des e-mails de phishing contenant des pièces jointes malveillantes. Ces pièces jointes peuvent apparaître comme des fichiers ou des documents légitimes, mais contiennent en réalité la charge utile du ransomware.

Liens de phishing :
Cliquer sur des liens malveillants dans des e-mails, des messages sur les réseaux sociaux ou sur des sites Web suspects peut conduire au téléchargement et à l'installation de ransomwares. Ces liens peuvent se déguiser en sources inoffensives, voire légitimes.

Les sites Web malveillants:
La visite de sites Web compromis ou malveillants peut exposer votre système à des téléchargements intempestifs. Les ransomwares peuvent être téléchargés et exécutés silencieusement à votre insu lorsque vous visitez ces sites.

Publicité malveillante :
Les ransomwares peuvent être diffusés via des publicités malveillantes (malvertising) sur des sites Web légitimes. Cliquer sur ces publicités peut déclencher le téléchargement d'un ransomware sur votre système.

Média amovible:
Les ransomwares peuvent se propager via des clés USB infectées ou d’autres supports amovibles. Évitez d'utiliser des périphériques externes inconnus ou non fiables sur votre système pour minimiser ce risque.

December 6, 2023
Chargement...

Cyclonis Backup Details & Terms

Le plan Free Basic Cyclonis Backup vous offre 2 Go d'espace de stockage dans le cloud avec toutes les fonctionnalités! Pas de carte de crédit nécessaire. Besoin de plus d'espace de stockage? Achetez un plan Cyclonis Backup plus important dès aujourd'hui! Pour en savoir plus sur nos politiques et nos tarifs, consultez les conditions d'utilisation, la politique de confidentialité, les conditions de remise et la page d'achat. Si vous souhaitez désinstaller l'application, veuillez consulter la page Instructions de désinstallation.

Cyclonis Password Manager Details & Terms

Essai GRATUIT: Offre unique de 30 jours ! Aucune carte de crédit requise pour l'essai gratuit. Fonctionnalité complète pendant toute la durée de l'essai gratuit. (La fonctionnalité complète après l'essai gratuit nécessite l'achat d'un abonnement.) Pour en savoir plus sur nos politiques et nos tarifs, consultez le CLUF, la politique de confidentialité, les conditions de remise et la page d'achat. Si vous souhaitez désinstaller l'application, veuillez consulter la page Instructions de désinstallation.