Nerz Ransomware est basé sur le code Djvu

ransomware

Au cours de notre analyse d'échantillons de fichiers malveillants, notre équipe a récemment découvert une variante de la famille de rançongiciels Djvu appelée Nerz. Comme ses homologues, Nerz crypte les données mais ajoute l'extension ".nerz" aux fichiers concernés. Une fois le processus de cryptage terminé, une note de rançon intitulée "_readme.txt" est laissée.

Nerz utilise un modèle de renommage de fichier spécifique, où il modifie des noms tels que "1.jpg" en "1.jpg.nerz", "2.png" en "2.png.nerz", etc. Compte tenu de son lien avec la famille Djvu, il est possible que Nerz soit distribué conjointement avec d'autres logiciels malveillants tels que RedLine, Vidar et d'autres voleurs d'informations.

Après avoir procédé à un examen approfondi de la note de rançon, nous en avons déduit son objectif principal : fournir aux victimes des instructions sur la façon de contacter les attaquants et de payer une rançon. Dans le fichier "_readme.txt", deux adresses e-mail sont divulguées : support@freshmail.top et datarestorehelp@airmail.cc. De plus, la note indique deux montants de rançon : 980 $ et 490 $.

La note souligne explicitement que les victimes peuvent obtenir les outils de décryptage, qui incluent le logiciel et la clé nécessaires, à un tarif réduit si elles prennent contact avec les attaquants dans un délai de 72 heures.

Nerz Ransom Note demande 980 $ si la rançon est en retard

Le texte intégral de la note de rançon Nerz se lit comme suit :

ATTENTION!

Ne vous inquiétez pas, vous pouvez retourner tous vos fichiers !
Tous vos fichiers comme les images, les bases de données, les documents et autres importants sont cryptés
avec le cryptage le plus fort et la clé unique.
La seule méthode de récupération de fichiers consiste à acheter un outil de décryptage et une clé unique pour vous.
Ce logiciel décryptera tous vos fichiers cryptés.
Quelles garanties avez-vous ?
Vous pouvez envoyer un de vos fichiers cryptés depuis votre PC et nous le décryptons gratuitement.
Mais nous ne pouvons décrypter qu'un seul fichier gratuitement. Le fichier ne doit pas contenir d'informations précieuses.
Vous pouvez obtenir et regarder l'outil de décryptage de présentation vidéo :
hxxps://we.tl/t-vc50LyB2yb
Le prix de la clé privée et du logiciel de décryptage est de 980 $.
Remise de 50 % disponible si vous nous contactez dans les 72 premières heures, le prix pour vous est de 490 $.
Veuillez noter que vous ne restaurerez jamais vos données sans paiement.
Vérifiez votre dossier "Spam" ou "Junk" si vous n'obtenez pas de réponse plus de 6 heures.

Pour obtenir ce logiciel, vous devez écrire sur notre e-mail :
support@freshmail.top

Réserver une adresse e-mail pour nous contacter :
datarestorehelp@airmail.cc

Votre identifiant personnel :

Comment pouvez-vous protéger vos données contre les ransomwares comme Nerz ?

La protection de vos données contre les rançongiciels tels que Nerz nécessite des mesures proactives et les meilleures pratiques. Voici quelques mesures que vous pouvez prendre pour protéger vos données :

  • Sauvegardez vos données : sauvegardez régulièrement vos fichiers importants sur un périphérique de stockage externe ou un service de sauvegarde dans le cloud. Assurez-vous que les sauvegardes sont hors ligne ou déconnectées du réseau pour éviter qu'elles ne soient compromises en cas d'attaque par ransomware.
  • Maintenez le logiciel à jour : Maintenez votre système d'exploitation, votre logiciel antivirus et toutes les applications à jour avec les derniers correctifs de sécurité. Appliquez régulièrement des mises à jour pour corriger les vulnérabilités que les attaquants pourraient exploiter.
  • Faites preuve de prudence avec les pièces jointes et les liens des e-mails : soyez prudent lorsque vous ouvrez des pièces jointes ou cliquez sur des liens, surtout s'ils proviennent d'expéditeurs inconnus ou semblent suspects. Vérifiez la légitimité de l'expéditeur et analysez les pièces jointes à la recherche de logiciels malveillants avant de les ouvrir.
  • Utilisez un logiciel de sécurité fiable : installez un logiciel antivirus ou antimalware réputé et maintenez-le à jour. Activez l'analyse en temps réel et les mises à jour automatiques pour détecter et bloquer efficacement les menaces de ransomware.
  • Activer le pare-feu et les systèmes de détection d'intrusion : activez les pare-feu sur vos appareils et votre réseau pour surveiller le trafic entrant et sortant. Mettez en place des systèmes de détection et de prévention des intrusions pour identifier et bloquer les activités suspectes.
  • Pratiquez une navigation Web sécurisée : soyez prudent lorsque vous visitez des sites Web, en particulier ceux dont la réputation est douteuse. Évitez de cliquer sur des publicités contextuelles ou de télécharger des fichiers provenant de sources non fiables.
  • Désactiver les macros dans les documents Office : désactivez les macros dans les documents Microsoft Office par défaut. Cela réduit le risque que des macros malveillantes lancent des rançongiciels.
  • Mettre en œuvre l'accès au moindre privilège : utilisez le principe du moindre privilège, en n'accordant aux utilisateurs que le niveau d'accès minimum nécessaire pour effectuer leurs tâches. Limitez les privilèges administratifs pour empêcher les installations de logiciels non autorisées.

June 6, 2023
Chargement...

Cyclonis Backup Details & Terms

Le plan Free Basic Cyclonis Backup vous offre 2 Go d'espace de stockage dans le cloud avec toutes les fonctionnalités! Pas de carte de crédit nécessaire. Besoin de plus d'espace de stockage? Achetez un plan Cyclonis Backup plus important dès aujourd'hui! Pour en savoir plus sur nos politiques et nos tarifs, consultez les conditions d'utilisation, la politique de confidentialité, les conditions de remise et la page d'achat. Si vous souhaitez désinstaller l'application, veuillez consulter la page Instructions de désinstallation.

Cyclonis Password Manager Details & Terms

Essai GRATUIT: Offre unique de 30 jours ! Aucune carte de crédit requise pour l'essai gratuit. Fonctionnalité complète pendant toute la durée de l'essai gratuit. (La fonctionnalité complète après l'essai gratuit nécessite l'achat d'un abonnement.) Pour en savoir plus sur nos politiques et nos tarifs, consultez le CLUF, la politique de confidentialité, les conditions de remise et la page d'achat. Si vous souhaitez désinstaller l'application, veuillez consulter la page Instructions de désinstallation.