Nochi Ransomware ne mentionne pas de coordonnées

Notre équipe de chercheurs a récemment découvert une nouvelle forme de rançongiciel appelée Nochi en enquêtant sur de nouveaux échantillons de logiciels malveillants. Ce malware semble être basé sur le rançongiciel Chaos, et lorsque nous l'avons testé sur notre machine, il a crypté les fichiers et ajouté l'extension ".nochi" à leurs noms de fichiers. Par exemple, "1.jpg" deviendrait "1.jpg.nochi" et "2.png" deviendrait "2.png.nochi".

Après avoir crypté les fichiers, le ransomware crée une note de rançon appelée "read_it.txt" sur le bureau. Cette note informe les victimes que leurs données ont été cryptées et que le seul moyen de les récupérer est d'acheter des outils de décryptage aux attaquants. La note demande une rançon de 1 500 USD en crypto-monnaie Bitcoin, mais le montant indiqué au bas du message - 0,1473766 BTC - vaut actuellement plus de 3 000 USD, bien que cela puisse fluctuer en raison des taux de conversion des devises.

Bien que le message inclue l'adresse du cryptowallet des cybercriminels, il ne fournit aucune information de contact. Il est important de noter que le paiement de la rançon ne garantit pas que les fichiers seront déchiffrés, et cela peut également encourager de nouvelles attaques à l'avenir. Par conséquent, il est important de mettre en œuvre des mesures de sécurité robustes pour empêcher les attaques de ransomwares, telles que la mise à jour des logiciels, l'utilisation de mots de passe forts et la sauvegarde régulière des données importantes.

Nochi Ransomware répertorie uniquement les portefeuilles cryptographiques

La note de rançon générée par Nochi se lit comme suit :

Tous vos fichiers ont été cryptés
Votre ordinateur a été infecté par un virus rançongiciel. Vos fichiers ont été cryptés et vous ne serez pas
pouvoir les déchiffrer sans notre aide. Que puis-je faire pour récupérer mes fichiers ? Vous pouvez acheter notre offre spéciale
logiciel de décryptage, ce logiciel vous permettra de récupérer toutes vos données et de supprimer les
ransomware de votre ordinateur. Le prix du logiciel est de 1 500 $. Le paiement peut être effectué en Bitcoin uniquement.
Comment puis-je payer, où puis-je obtenir des Bitcoins ?
L'achat de Bitcoin varie d'un pays à l'autre, il est préférable de faire une recherche rapide sur Google
vous-même pour savoir comment acheter du Bitcoin.
Beaucoup de nos clients ont signalé que ces sites étaient rapides et fiables :
Coinmama - hxxps://www.coinmama.com Bitpanda - hxxps://www.bitpanda.com Paxful

Informations de paiementMontant : 0,1473766 BTC
Adresse Bitcoin : 17CqMQFeuB3NTzJ2X28tfRmWaPyPQgvoHV

Comment les ransomwares comme Nochi sont-ils généralement distribués ?

Le rançongiciel Nochi est généralement distribué par divers moyens, notamment les e-mails de phishing, les tactiques d'ingénierie sociale et l'exploitation des vulnérabilités des logiciels et des systèmes d'exploitation.

Les e-mails de phishing sont l'une des méthodes de distribution les plus courantes. Les attaquants peuvent envoyer des e-mails qui semblent provenir de sources légitimes, telles que des institutions financières, des agences gouvernementales ou des entreprises bien connues, et inciter les utilisateurs à cliquer sur un lien malveillant ou à télécharger une pièce jointe infectée.

Une autre façon de distribuer le rançongiciel Nochi consiste à utiliser des tactiques d'ingénierie sociale. Cela implique de manipuler les utilisateurs pour qu'ils effectuent certaines actions, telles que le téléchargement et l'installation d'une fausse mise à jour logicielle ou le fait de cliquer sur un lien qui semble authentique mais qui mène en réalité à un site Web malveillant.

L'exploitation des vulnérabilités des logiciels et des systèmes d'exploitation est une autre méthode couramment utilisée par les attaquants pour distribuer le rançongiciel Nochi. Les cybercriminels recherchent des vulnérabilités dans les logiciels couramment utilisés, tels que les navigateurs Web, et les exploitent pour accéder à l'ordinateur ou au réseau d'une victime. Une fois qu'ils y ont accès, ils peuvent installer le rançongiciel Nochi et chiffrer les fichiers de la victime.

En résumé, le rançongiciel Nochi peut être distribué par diverses méthodes, et il est important que les individus et les organisations restent vigilants et prennent des mesures pour se protéger, comme maintenir les logiciels à jour, utiliser un logiciel antivirus et éviter les e-mails suspects et liens.

March 16, 2023
Chargement...

Cyclonis Backup Details & Terms

Le plan Free Basic Cyclonis Backup vous offre 2 Go d'espace de stockage dans le cloud avec toutes les fonctionnalités! Pas de carte de crédit nécessaire. Besoin de plus d'espace de stockage? Achetez un plan Cyclonis Backup plus important dès aujourd'hui! Pour en savoir plus sur nos politiques et nos tarifs, consultez les conditions d'utilisation, la politique de confidentialité, les conditions de remise et la page d'achat. Si vous souhaitez désinstaller l'application, veuillez consulter la page Instructions de désinstallation.

Cyclonis Password Manager Details & Terms

Essai GRATUIT: Offre unique de 30 jours ! Aucune carte de crédit requise pour l'essai gratuit. Fonctionnalité complète pendant toute la durée de l'essai gratuit. (La fonctionnalité complète après l'essai gratuit nécessite l'achat d'un abonnement.) Pour en savoir plus sur nos politiques et nos tarifs, consultez le CLUF, la politique de confidentialité, les conditions de remise et la page d'achat. Si vous souhaitez désinstaller l'application, veuillez consulter la page Instructions de désinstallation.