Mi az Nlb Ransomware?

Kutatóink a közelmúltban azonosítottak egy új ransomware-változatot, az Nlb-t, amely a Dharma család része. A rosszindulatú program elindításakor titkosította a fájlokat, és megváltoztatta a címüket egy egyedi azonosító, a támadók e-mail címének és a „.nlb” kiterjesztéssel. Például az „1.jpg” átnevezése „1.jpg.id-9ECFA84E.nlb” lett.

A ransomware ezután két váltságdíjat követelő üzenetet hozott létre: az egyiket felugró ablak formájában, a másikat pedig egy "FILES ENCRYPTED.txt" nevű szövegfájlban. A szöveges fájl egyszerűen arra utasítja az áldozatokat, hogy lépjenek kapcsolatba a hackerekkel az adatok helyreállítása érdekében, míg az előugró ablak további részleteket tartalmaz a fertőzésről, és figyelmezteti a fájlok átnevezésére vagy visszafejtésére harmadik féltől származó szoftverek használatával, mivel ez tartós adatvesztéshez vagy további anyagi károkhoz vezethet. csalások miatti veszteségek.

A támadók azt állítják, hogy csak ők tudják visszaállítani a zárolt adatokat, és azt tanácsolják az áldozatoknak, hogy ne kérjenek más forrásból segítséget.

Ezért fontos, hogy a felhasználók tisztában legyenek ezzel a ransomware-fenyegetéssel, és tegyenek intézkedéseket, például rendszeresen készítsenek biztonsági másolatot adataikról, hogy megvédjék magukat az ilyen rosszindulatú programokkal szemben.

Az Nlb ransomware megjegyzése

Az Nlb ransomware által generált váltságdíj teljes szövege a következő:

A FÁJLOID TITKOSÍTVA

Ne aggódjon, az összes fájlt visszaküldheti!
Ha vissza szeretné állítani őket, kövesse ezt a linket: e-mail Rileyb0707@aol.com AZ ÖN azonosítója -
Ha 12 órán belül nem kap választ a linken keresztül, írjon nekünk e-mailben: Rileyb0707@cock.li

Figyelem!
Ne nevezze át a titkosított fájlokat.
Ne próbálja meg visszafejteni adatait harmadik féltől származó szoftverrel, mert ez végleges adatvesztést okozhat.
Fájlainak harmadik fél segítségével történő visszafejtése áremelkedést okozhat (ők hozzáteszik a mi díjukat a miénkhez), vagy átverés áldozatává válhat.

Hogyan fertőződhet meg számítógépe olyan zsarolóprogramokkal, mint az Nlb?

A zsarolóvírusok, mint például az Nlb, megfertőzhetik a számítógépeket rosszindulatú e-mailekkel, rosszindulatú webhelyekkel és rosszindulatú letöltésekkel. A rosszindulatú e-mailek gyakran tartalmaznak mellékleteket vagy linkeket, amelyek megnyitásakor vagy rákattintásakor letöltik a zsarolóprogramot a számítógépre. A rosszindulatú webhelyek olyan weboldalak, amelyeket kifejezetten rosszindulatú programok terjesztésére hoztak létre. Végül a rosszindulatú letöltések olyan fájlok, amelyeket nem megbízható forrásokból, például torrentekről és fájlmegosztó oldalakról töltöttek le.

Amint egy számítógépet megfertőznek olyan zsarolóprogramokkal, mint az Nlb, elkezdi titkosítani a rendszeren lévő fájlokat, és megváltoztatja a címüket egy, az áldozatra jellemző egyedi azonosító karakterlánc hozzáadásával, a kiberbűnözők által használt e-mail címmel és a „.nlb” kiterjesztéssel. . Ezt követően ez a zsarolóprogram üzeneteket hoz létre egy felugró ablak, valamint egy "FILES ENCRYPTED.txt" nevű szövegfájl formájában. A szöveges fájl felszólítja az áldozatokat, hogy lépjenek kapcsolatba a számítógépes bűnözőkkel a zárolt adatok visszaállítása érdekében, míg a felugró ablakban lévő megjegyzés további információkat nyújt a fertőzésről, és figyelmezteti a fájlok átnevezésére vagy visszafejtésére irányuló kísérletek harmadik féltől származó szoftverrel történő megkísérlésére, mivel ez azt eredményezheti. tartós adatvesztésre vagy csalások miatti további anyagi veszteségekre.

Mit tehet, ha fájljait már titkosította az Nlb ransomware?

Ha fájljait már titkosította az Nlb ransomware, fontos, hogy nyugodt maradjon, és ne essen pánikba. Az első lépés annak meghatározása, hogy a ransomware hogyan tudta megfertőzni a rendszert a további fertőzések megelőzése érdekében. Fontos továbbá, hogy kerülje a váltságdíj kifizetését, mert ez nem biztos, hogy garantálja, hogy visszakapja adatait, és akár további pénzügyi veszteségekhez is vezethet a csalások miatt.

A váltságdíj megfizetése helyett az áldozatoknak alternatív módszereket kell keresniük adataik helyreállítására, például biztonsági másolatok vagy fájl-helyreállító szoftverek használatával. Ha ezek a lehetőségek nem állnak rendelkezésre, az áldozatok kapcsolatba léphetnek egy jó hírű kiberbiztonsági céggel, hogy segítsenek a fájljaik visszafejtésében. Fontos megjegyezni azt is, hogy a Dharma ransomware egyes változatait feltörték, így előfordulhat, hogy az Nlb ransomware áldozatai váltságdíj fizetése nélkül is visszaszerezhetik adataikat.

January 24, 2023