Nigra Ransomware ne répertorie aucune demande de rançon

En examinant les soumissions de logiciels malveillants, notre équipe de recherche a récemment découvert le ransomware Nigra. Ce type de logiciel est spécifiquement conçu pour crypter les données puis exiger un paiement en échange de leur décryptage.

Sur notre système de test, Nigra a efficacement crypté les fichiers et ajouté un identifiant unique attribué à la victime, l'adresse e-mail des cybercriminels et une extension « .nigra » aux noms de fichiers. Par exemple, un fichier initialement nommé « 1.jpg » apparaîtrait sous la forme « 1.jpg.[baf1c5b249].[c2y@startmail.com].nigra » après le processus de cryptage.

Une fois le cryptage terminé, une demande de rançon nommée « README_WARNING.txt » a été laissée. Dans cette note, la victime est informée que ses fichiers ont été cryptés, sans dommage pour la structure de leurs fichiers. Pour décrypter leurs fichiers, une rançon doit être payée. Cependant, avant d'effectuer le paiement, la victime a la possibilité de tester le processus de décryptage en envoyant aux attaquants trois fichiers cryptés répondant à certaines spécifications.

Le message souligne que seuls les cybercriminels responsables de l'attaque ont la capacité de restaurer les fichiers concernés. Il met en garde la victime contre toute tentative de modification de ses fichiers ou de recours à l'aide de tiers.

La note de rançon Nigra ne mentionne aucune rançon spécifique

Le texte complet de la demande de rançon Nigra se lit comme suit :

Salutations

Petite FAQ :
1
Q : Que se passe-t-il ?
Vos fichiers ont été cryptés pour NIGRA. La structure du fichier n'a pas été endommagée, nous avons fait tout notre possible pour que cela ne puisse pas se produire.
2
Q : Comment récupérer des fichiers ?
Si vous souhaitez décrypter vos fichiers, vous devrez nous payer
vous pouvez envoyer trois petits fichiers pour tester, "excel, word, txt, jpg" quelque chose.
Comme garantie de notre capacité de décryptage.

3
Q : Comment vous contacter ?
Vous pouvez nous écrire sur nos 3 boîtes mail : c2y@startmail.com et malluma@beeble.com ou restaurera@rbox.co
Si nous ne répondons pas dans les 24 heures, cela signifie que la boîte mail a été bloquée, merci de contacter notre boîte mail de secours.

(veuillez indiquer dans l'objet votre identifiant : -)

DÉCLARATION D'AVERTISSEMENT

N'essayez PAS de modifier les fichiers cryptés par vous-même !

Nous n'avons jamais publié de vidéos décryptées sur YouTube, ni sur aucun SNS, ne faites pas confiance à ces escrocs qui publient des vidéos dites décryptées.

choisissez de leur faire confiance, à moins d'avoir beaucoup d'argent !

Si vous avez besoin d'un décryptage, veuillez nous contacter via notre e-mail, nous vous contacterons uniquement par e-mail.

La clé privée pour le décryptage n'existe qu'entre nos mains, et nous seuls pouvons aider à décrypter les fichiers dans ce monde

Comment éviter les infections par ransomware ?

Pour éviter les infections par ransomware et protéger vos données, vous pouvez suivre ces bonnes pratiques :

  • Gardez votre logiciel à jour : mettez régulièrement à jour votre système d'exploitation, vos logiciels et vos applications. Les mises à jour logicielles contiennent souvent des correctifs de sécurité qui corrigent les vulnérabilités que les ransomwares peuvent exploiter.
  • Utilisez des logiciels antivirus et anti-malware : installez des programmes antivirus et anti-malware réputés et tenez-les à jour. Ces outils peuvent aider à identifier et à supprimer les menaces de ransomware.
  • Activer la protection par pare-feu : utilisez un pare-feu pour bloquer tout accès non autorisé à votre ordinateur ou à votre réseau. La plupart des systèmes d'exploitation disposent de pare-feu intégrés, que vous devez activer.
  • Soyez prudent avec les pièces jointes et les liens des e-mails : soyez vigilant lorsque vous ouvrez des pièces jointes ou cliquez sur des liens, surtout si l'e-mail provient d'un expéditeur inconnu. Les ransomwares se propagent souvent via des pièces jointes ou des liens malveillants.
  • Utilisez des mots de passe forts : utilisez des mots de passe complexes et uniques pour vos comptes et modifiez-les régulièrement. Pensez à utiliser un gestionnaire de mots de passe pour vous aider à générer et à gérer des mots de passe forts.
  • Implémentez l’authentification multifacteur (MFA) : activez la MFA pour vos comptes importants. Cela ajoute une couche de sécurité supplémentaire en vous obligeant à fournir au moins deux formes de vérification pour accéder à votre compte.
  • Sauvegardez vos données : sauvegardez régulièrement vos données sur un disque externe ou un service de stockage cloud sécurisé. En cas d’infection par un ransomware, disposer d’une sauvegarde peut vous permettre de restaurer vos données sans payer de rançon.

October 12, 2023
Chargement...

Cyclonis Backup Details & Terms

Le plan Free Basic Cyclonis Backup vous offre 2 Go d'espace de stockage dans le cloud avec toutes les fonctionnalités! Pas de carte de crédit nécessaire. Besoin de plus d'espace de stockage? Achetez un plan Cyclonis Backup plus important dès aujourd'hui! Pour en savoir plus sur nos politiques et nos tarifs, consultez les conditions d'utilisation, la politique de confidentialité, les conditions de remise et la page d'achat. Si vous souhaitez désinstaller l'application, veuillez consulter la page Instructions de désinstallation.

Cyclonis Password Manager Details & Terms

Essai GRATUIT: Offre unique de 30 jours ! Aucune carte de crédit requise pour l'essai gratuit. Fonctionnalité complète pendant toute la durée de l'essai gratuit. (La fonctionnalité complète après l'essai gratuit nécessite l'achat d'un abonnement.) Pour en savoir plus sur nos politiques et nos tarifs, consultez le CLUF, la politique de confidentialité, les conditions de remise et la page d'achat. Si vous souhaitez désinstaller l'application, veuillez consulter la page Instructions de désinstallation.