Nnll Ransomware crypte la plupart des fichiers

ransomware

Nous sommes tombés sur la variante du ransomware Nnll en examinant les récentes soumissions d'échantillons de fichiers. Le ransomware fonctionne en cryptant les données puis en exigeant une rançon pour leur décryptage.

Lorsque le ransomware Nnll s'exécute, il crypte les fichiers et ajoute une extension « .nnll » à leurs noms de fichiers. Par exemple, un fichier original nommé « 1.jpg » devient « 1.jpg.nnll » et « 2.png » devient « 2.png.nnll », et ainsi de suite. Une fois ce processus de cryptage terminé, une demande de rançon intitulée « _Readme.txt » est générée.

La demande de rançon associée au ransomware Nnll garantit à la victime que ses bases de données, documents, photos et autres fichiers essentiels cryptés peuvent être récupérés. Il demande à la victime de se procurer la clé de décryptage et le logiciel auprès des acteurs malveillants. Le coût de ce service est de 980 $, avec possibilité de réduction de 50 % (490 $) si la victime contacte les cybercriminels dans les 72 heures. Avant d'effectuer le paiement, la victime peut vérifier le processus de décryptage en envoyant aux attaquants un seul fichier crypté.

Nnll promet le décryptage d’un seul fichier

Le texte complet de la demande de rançon Nnll se lit comme suit :

ATTENTION!

Ne vous inquiétez pas, vous pouvez restituer tous vos fichiers !
Tous vos fichiers comme les photos, bases de données, documents et autres fichiers importants sont cryptés
avec le cryptage le plus puissant et une clé unique.
La seule méthode de récupération de fichiers consiste à acheter un outil de décryptage et une clé unique pour vous.
Ce logiciel décryptera tous vos fichiers cryptés.
Quelles garanties avez-vous ?
Vous pouvez envoyer un de vos fichiers cryptés depuis votre PC et nous le décrypterons gratuitement.
Mais nous ne pouvons décrypter qu’un seul fichier gratuitement. Le fichier ne doit pas contenir d'informations précieuses.
Vous pouvez obtenir et consulter l'outil de décryptage de présentation vidéo :
hxxps://we.tl/t-O0PCajl3M8
Le prix de la clé privée et du logiciel de décryptage est de 980 $.
Remise de 50 % disponible si vous nous contactez dans les 72 premières heures, le prix pour vous est de 490 $.
Veuillez noter que vous ne restaurerez jamais vos données sans paiement.
Vérifiez votre dossier « Spam » ou « Courrier indésirable » si vous ne recevez pas de réponse dans un délai de 6 heures.

Pour obtenir ce logiciel, vous devez écrire sur notre e-mail :
datarestorehelp@proton.me

Réservez votre adresse e-mail pour nous contacter :
supportssys@airmail.cc

Votre identifiant personnel :

Comment pouvez-vous mieux protéger votre système contre les attaques de ransomwares ?

La protection de votre système contre les attaques de ransomwares nécessite une combinaison de mesures proactives et de bonnes pratiques en matière de cybersécurité. Voici quelques moyens efficaces de protéger votre système contre les ransomwares :

  • Gardez les logiciels à jour : assurez-vous que votre système d'exploitation, vos applications et vos logiciels de sécurité sont régulièrement mis à jour avec les derniers correctifs de sécurité. De nombreuses attaques de ransomware exploitent des vulnérabilités connues qui auraient pu être évitées grâce à des mises à jour.
  • Utilisez un logiciel de sécurité fiable : installez un logiciel antivirus et anti-malware réputé sur votre système. Assurez-vous qu’il est configuré pour se mettre à jour automatiquement et effectuer des analyses régulières. Certains logiciels de sécurité offrent également des fonctionnalités de protection spécifiques aux ransomwares.
  • Sauvegardez vos données : sauvegardez régulièrement vos données importantes sur une solution de sauvegarde hors ligne ou basée sur le cloud. En cas d'attaque de ransomware, disposer de copies de sauvegarde de vos fichiers vous permettra de restaurer vos données sans payer de rançon.
  • Activer le pare-feu : activez et configurez un pare-feu sur votre système. Les pare-feu peuvent aider à bloquer les accès non autorisés et à empêcher la propagation des logiciels malveillants.
  • Faites preuve de prudence avec les e-mails : soyez prudent lorsque vous ouvrez des pièces jointes à un e-mail ou cliquez sur des liens, surtout si l'expéditeur est inconnu ou si l'e-mail semble suspect. Les cybercriminels utilisent souvent des e-mails de phishing pour distribuer des ransomwares.
  • Désactiver les macros : désactivez les macros dans les documents, surtout si elles proviennent de sources non fiables. Les macros sont une méthode courante pour diffuser des ransomwares.
  • Utilisez des mots de passe forts : mettez en œuvre des mots de passe forts et uniques pour tous vos comptes et activez l'authentification à deux facteurs (2FA) autant que possible. Il sera alors plus difficile pour les attaquants d’obtenir un accès non autorisé à vos systèmes.

September 19, 2023
Chargement...

Cyclonis Backup Details & Terms

Le plan Free Basic Cyclonis Backup vous offre 2 Go d'espace de stockage dans le cloud avec toutes les fonctionnalités! Pas de carte de crédit nécessaire. Besoin de plus d'espace de stockage? Achetez un plan Cyclonis Backup plus important dès aujourd'hui! Pour en savoir plus sur nos politiques et nos tarifs, consultez les conditions d'utilisation, la politique de confidentialité, les conditions de remise et la page d'achat. Si vous souhaitez désinstaller l'application, veuillez consulter la page Instructions de désinstallation.

Cyclonis Password Manager Details & Terms

Essai GRATUIT: Offre unique de 30 jours ! Aucune carte de crédit requise pour l'essai gratuit. Fonctionnalité complète pendant toute la durée de l'essai gratuit. (La fonctionnalité complète après l'essai gratuit nécessite l'achat d'un abonnement.) Pour en savoir plus sur nos politiques et nos tarifs, consultez le CLUF, la politique de confidentialité, les conditions de remise et la page d'achat. Si vous souhaitez désinstaller l'application, veuillez consulter la page Instructions de désinstallation.