Nbwr Ransomware est un clone de Djvu
Nous avons identifié Nbwr comme un type de ransomware associé à la famille Djvu. Après examen, il a été constaté que Nbwr crypte les données, modifie les noms de fichiers en ajoutant l'extension « .nbwr » et génère un fichier texte nommé « _readme.txt » contenant un message de rançon.
Une illustration du processus de renommage de fichier de Nbwr est démontrée en remplaçant « 1.jpg » par « 1.jpg.nbwr », « 2.png » par « 2.png.nbwr », etc. Il est à noter que le ransomware Djvu, y compris Nbwr, est souvent distribué aux côtés de logiciels malveillants volant des informations.
La demande de rançon assure à la victime que ses fichiers cryptés, comprenant des images, des bases de données et des documents, peuvent être restaurés en acquérant un outil de décryptage et une clé unique. Pour démontrer leurs capacités de décryptage, les attaquants proposent de décrypter gratuitement un fichier, à condition qu'il ne contienne pas d'informations précieuses.
Le coût du décryptage des données est fixé à 980 $, avec une réduction de 50 % disponible si la victime contacte les acteurs malveillants dans un délai de 72 heures. La note souligne que la récupération des données n'est possible qu'après paiement. La victime est invitée à contacter les acteurs de la menace par e-mail en utilisant les adresses support@freshmail.top ou datarestorehelpyou@airmail.cc.
Note de rançon Nbwr dans son intégralité
Le texte complet de la demande de rançon Nbwr se lit comme suit :
ATTENTION!
Don't worry, you can return all your files!
All your files like pictures, databases, documents and other important are encrypted with strongest encryption and unique key.
The only method of recovering files is to purchase decrypt tool and unique key for you.
This software will decrypt all your encrypted files.
What guarantees you have?
You can send one of your encrypted file from your PC and we decrypt it for free.
But we can decrypt only 1 file for free. File must not contain valuable information.
You can get and look video overview decrypt tool:
hxxps://we.tl/t-8dGJ2tqlOd
Price of private key and decrypt software is $980.
Discount 50% available if you contact us first 72 hours, that's price for you is $490.
Please note that you'll never restore your data without payment.
Check your e-mail "Spam" or "Junk" folder if you don't get answer more than 6 hours.To get this software you need write on our e-mail:
support@freshmail.topReserve e-mail address to contact us:
datarestorehelpyou@airmail.ccVotre identifiant personnel :
Comment un ransomware similaire à Nbwr peut-il infecter votre système ?
Les ransomwares, y compris des variantes comme Nbwr, peuvent infecter votre système de diverses manières. Comprendre ces points d’entrée est crucial pour mettre en œuvre des mesures préventives efficaces. Voici les façons courantes par lesquelles un ransomware similaire à Nbwr peut infiltrer votre système :
Pièces jointes malveillantes :
Les ransomwares se propagent souvent via des e-mails de phishing contenant des pièces jointes malveillantes. Ces pièces jointes peuvent apparaître comme des fichiers ou des documents légitimes, mais contiennent en réalité la charge utile du ransomware.
Liens de phishing :
Cliquer sur des liens malveillants dans des e-mails, des messages sur les réseaux sociaux ou sur des sites Web suspects peut conduire au téléchargement et à l'installation de ransomwares. Ces liens peuvent se déguiser en sources inoffensives, voire légitimes.
Les sites Web malveillants:
La visite de sites Web compromis ou malveillants peut exposer votre système à des téléchargements intempestifs. Les ransomwares peuvent être téléchargés et exécutés silencieusement à votre insu lorsque vous visitez ces sites.
Publicité malveillante :
Les ransomwares peuvent être diffusés via des publicités malveillantes (malvertising) sur des sites Web légitimes. Cliquer sur ces publicités peut déclencher le téléchargement d'un ransomware sur votre système.
Média amovible:
Les ransomwares peuvent se propager via des clés USB infectées ou d’autres supports amovibles. Évitez d'utiliser des périphériques externes inconnus ou non fiables sur votre système pour minimiser ce risque.