Nood Ransomware est un clone de Djvu

En analysant de nouveaux échantillons de logiciels malveillants, nous avons découvert que Nood est un type de ransomware associé à la famille Djvu. Ce logiciel malveillant crypte les fichiers sur le système ciblé en ajoutant l'extension « .nood » à leurs noms de fichiers et génère un fichier « _README.txt » sous forme de demande de rançon.

Le ransomware Nood utilise un modèle de renommage spécifique pendant le processus de cryptage des fichiers, transformant « 1.jpg » en « 1.jpg.nood » et « 2.png » en « 2.png.nood », et ainsi de suite. Compte tenu de son lien avec la famille Djvu, il est possible que les acteurs malveillants utilisent des outils de vol de données tels que Vidar ou RedLine pour extraire des informations avant de lancer le cryptage des fichiers.

La demande de rançon informe les victimes que tous leurs fichiers, y compris les images, bases de données et documents, ont été cryptés à l'aide d'un algorithme et d'une clé robustes. La seule option pour récupérer ces fichiers consiste à acheter un outil de décryptage et à obtenir une clé unique.

La note offre une réduction de 50 % et fournit deux adresses e-mail (support@freshingmail.top et datarestorehelpyou@airmail.cc) pour la communication. Cela souligne l’importance de répondre dans les 72 heures pour bénéficier du prix réduit des outils de décryptage.

La note de rançon Nood demande 999 $

Le texte intégral de la demande de rançon Nood se lit comme suit :

ATTENTION!

Don't worry, you can return all your files!
All your files like pictures, databases, documents and other important are encrypted
with strongest encryption and unique key.
The only method of recovering files is to purchase decrypt tool and unique key for you.
This software will decrypt all your encrypted files.
What guarantees you have?
You can send one of your encrypted file from your PC and we decrypt it for free.
But we can decrypt only 1 file for free. File must not contain valuable information.
Do not ask assistants from youtube and recovery data sites for help in recovering your data.
They can use your free decryption quota and scam you.
Our contact is emails in this text document only.
You can get and look video overview decrypt tool:
hxxps://wetransfer.com/downloads/a832401adcd58098c699f768ffea4f1720240305114308/7e601a
Price of private key and decrypt software is $999.
Discount 50% available if you contact us first 72 hours, that's price for you is $499.
Please note that you'll never restore your data without payment.
Check your e-mail "Spam" or "Junk" folder if you don't get answer more than 6 hours.

To get this software you need write on our e-mail:
support@freshingmail.top

Reserve e-mail address to contact us:
datarestorehelpyou@airmail.cc

Your personal ID:

Comment pouvez-vous protéger de manière proactive vos données contre les ransomwares ?

La protection de vos données contre les ransomwares nécessite une approche proactive et multidimensionnelle. Voici plusieurs stratégies que vous pouvez mettre en œuvre pour renforcer vos défenses :

Sauvegardes régulières :
Sauvegardez fréquemment vos données importantes dans un emplacement externe et sécurisé. Des sauvegardes automatisées et régulières garantissent que vous disposez de copies récentes et propres de vos fichiers.

Sauvegardes hors ligne :
Conservez certaines sauvegardes hors ligne pour éviter qu'elles ne soient affectées en cas d'attaque de ransomware. Cela peut inclure des disques durs externes ou des systèmes de stockage à air isolé.

Mettre à jour les logiciels et les systèmes d'exploitation :
Assurez-vous que votre système d'exploitation, vos logiciels et vos applications sont régulièrement mis à jour avec les derniers correctifs de sécurité. De nombreuses attaques de ransomware exploitent les vulnérabilités de logiciels obsolètes.

Utilisez des solutions antivirus et antimalware :
Installez un logiciel antivirus et antimalware réputé pour détecter et supprimer les menaces potentielles. Gardez le logiciel à jour pour vous défendre contre les dernières variantes de ransomware.

Segmentation du réseau :
Segmentez votre réseau pour limiter les mouvements latéraux en cas d'infection par un ransomware. Cela peut aider à contenir l’impact et à empêcher les logiciels malveillants de se propager sur l’ensemble du réseau.

Filtrage des e-mails :
Mettez en œuvre des solutions de filtrage des e-mails pour détecter et bloquer les pièces jointes et les liens malveillants dans les e-mails. Cela permet d’empêcher les employés de télécharger par inadvertance des ransomwares.

En combinant ces mesures, vous pouvez créer une défense solide contre les ransomwares et réduire considérablement le risque d’être victime de telles attaques. Réévaluez et mettez à jour régulièrement vos mesures de sécurité pour garder une longueur d'avance sur l'évolution des menaces.

March 12, 2024
Chargement...

Cyclonis Backup Details & Terms

Le plan Free Basic Cyclonis Backup vous offre 2 Go d'espace de stockage dans le cloud avec toutes les fonctionnalités! Pas de carte de crédit nécessaire. Besoin de plus d'espace de stockage? Achetez un plan Cyclonis Backup plus important dès aujourd'hui! Pour en savoir plus sur nos politiques et nos tarifs, consultez les conditions d'utilisation, la politique de confidentialité, les conditions de remise et la page d'achat. Si vous souhaitez désinstaller l'application, veuillez consulter la page Instructions de désinstallation.

Cyclonis Password Manager Details & Terms

Essai GRATUIT: Offre unique de 30 jours ! Aucune carte de crédit requise pour l'essai gratuit. Fonctionnalité complète pendant toute la durée de l'essai gratuit. (La fonctionnalité complète après l'essai gratuit nécessite l'achat d'un abonnement.) Pour en savoir plus sur nos politiques et nos tarifs, consultez le CLUF, la politique de confidentialité, les conditions de remise et la page d'achat. Si vous souhaitez désinstaller l'application, veuillez consulter la page Instructions de désinstallation.