Nzer Ransomware rejoint la famille des clones Djvu

ransomware

Nos experts ont identifié Nzer comme membre de la famille des ransomwares DJVU. D'autres variantes de cette même famille sont abordées en détail dans la section sur STOP/Djvu Ransomware. Certains programmes antivirus peuvent l'ignorer, permettant son intrusion. Cette classification est attribuée à l'extension distinctive « nzer » qu'il ajoute à vos fichiers.

Pour élaborer, le malware Nzer infiltre votre ordinateur en utilisant des techniques furtives. Une fois à l'intérieur, il utilise des méthodes de cryptage AES ou RSA pour verrouiller vos fichiers.

Par la suite, les attaquants exigent une rançon pour le décryptage. Une fois que Nzer accède à votre système, il place tous vos fichiers dans un état verrouillé et ajoute l'extension « .nzer », les rendant inaccessibles. Cela s'applique à différents types de fichiers, notamment les documents, les enregistrements, les images, la musique et les vidéos. Tenter de déplacer ou de renommer les fichiers ne fonctionnera pas. Le seul moyen de retrouver l’accès à vos fichiers sous l’emprise de ce cryptoware est le décryptage. Le ransomware vous oblige à payer une rançon si vous souhaitez restaurer vos fichiers. Ceci est explicitement indiqué dans la demande de rançon, où il est mentionné que les fichiers seront décryptés une fois le paiement effectué.

Généralement, ce message est transmis sous forme de fichier texte, laissé sur votre bureau et peut également être trouvé dans des répertoires contenant des fichiers cryptés. Il décrit la situation dans laquelle vous vous trouvez et propose une solution. Selon Nzer, la seule méthode pour déverrouiller vos fichiers consiste à utiliser un code de décryptage spécifique, que vous pouvez obtenir en payant une rançon. Le montant demandé est généralement de 980 $ et le paiement est généralement demandé en crypto-monnaie.

Nzer Ransom Note demande 980 $ de paiement

Le texte intégral de la demande de rançon de Nzer se lit comme suit :

ATTENTION!

Ne vous inquiétez pas, vous pouvez restituer tous vos fichiers !
Tous vos fichiers tels que photos, bases de données, documents et autres fichiers importants sont cryptés avec le cryptage le plus puissant et une clé unique.
La seule méthode de récupération de fichiers consiste à acheter un outil de décryptage et une clé unique pour vous.
Ce logiciel décryptera tous vos fichiers cryptés.
Quelles garanties avez-vous ?
Vous pouvez envoyer un de vos fichiers cryptés depuis votre PC et nous le décrypterons gratuitement.
Mais nous ne pouvons décrypter qu’un seul fichier gratuitement. Le fichier ne doit pas contenir d'informations précieuses.
Vous pouvez obtenir et consulter l'outil de décryptage de présentation vidéo :
hxxps://we.tl/t-WbgTMF1Jmw
Le prix de la clé privée et du logiciel de décryptage est de 980 $.
Remise de 50 % disponible si vous nous contactez dans les 72 premières heures, le prix pour vous est de 490 $.
Veuillez noter que vous ne restaurerez jamais vos données sans paiement.
Vérifiez votre dossier "Spam" ou "Indésirable" si vous ne recevez pas de réponse dans un délai de 6 heures.

Pour obtenir ce logiciel, vous devez écrire sur notre e-mail :
restaureralldata@firemail.cc

Réservez votre adresse e-mail pour nous contacter :
gorentos@bitmessage.ch

Notre compte Telegram :
@datarestore

Votre identifiant personnel :

Comment pouvez-vous protéger vos données contre les ransomwares similaires à Nzer ?

La protection de vos données contre les ransomwares comme Nzer nécessite une combinaison de mesures préventives et de bonnes pratiques. Voici ce que vous pouvez faire pour renforcer vos défenses contre de telles menaces :

  • Sauvegardes régulières : sauvegardez régulièrement vos données importantes sur un appareil externe ou un service de stockage cloud sécurisé. De cette façon, si vos fichiers sont cryptés par un ransomware, vous pouvez les restaurer à partir de vos sauvegardes sans payer de rançon.
  • Mise à jour du logiciel : gardez votre système d'exploitation, vos applications et vos logiciels de sécurité à jour. Les vulnérabilités des logiciels obsolètes peuvent être exploitées par des ransomwares pour infiltrer votre système.
  • Utilisez un logiciel de sécurité fiable : installez et mettez régulièrement à jour des logiciels antivirus et anti-malware réputés. Assurez-vous qu’il dispose de capacités de détection des ransomwares et d’une protection en temps réel.
  • Attention aux e-mails : Soyez prudent lorsque vous ouvrez des pièces jointes à un e-mail ou cliquez sur des liens, surtout s'ils proviennent de sources inconnues ou suspectes. De nombreuses attaques de ransomwares sont lancées via des e-mails de phishing.
  • Source du logiciel : téléchargez uniquement des logiciels et des fichiers à partir de sources officielles et fiables. Évitez de télécharger des logiciels ou des fichiers piratés à partir de sites Web peu fiables.
  • Désactiver les macros : désactivez les macros dans les documents, surtout si elles proviennent de sources inconnues. Les macros peuvent être utilisées pour diffuser des logiciels malveillants.
  • Pare-feu : gardez votre pare-feu activé pour bloquer tout accès non autorisé à votre ordinateur.

August 30, 2023
Chargement...

Cyclonis Backup Details & Terms

Le plan Free Basic Cyclonis Backup vous offre 2 Go d'espace de stockage dans le cloud avec toutes les fonctionnalités! Pas de carte de crédit nécessaire. Besoin de plus d'espace de stockage? Achetez un plan Cyclonis Backup plus important dès aujourd'hui! Pour en savoir plus sur nos politiques et nos tarifs, consultez les conditions d'utilisation, la politique de confidentialité, les conditions de remise et la page d'achat. Si vous souhaitez désinstaller l'application, veuillez consulter la page Instructions de désinstallation.

Cyclonis Password Manager Details & Terms

Essai GRATUIT: Offre unique de 30 jours ! Aucune carte de crédit requise pour l'essai gratuit. Fonctionnalité complète pendant toute la durée de l'essai gratuit. (La fonctionnalité complète après l'essai gratuit nécessite l'achat d'un abonnement.) Pour en savoir plus sur nos politiques et nos tarifs, consultez le CLUF, la politique de confidentialité, les conditions de remise et la page d'achat. Si vous souhaitez désinstaller l'application, veuillez consulter la page Instructions de désinstallation.