Il ransomware NMO proviene dalla famiglia Dharma di minacce malware che cercano la crittografia dei file
Il NMO Ransomware è un altro membro della famiglia Dharma Ransomware. Una delle famiglie di ransomware più prolifiche e dannose, gli sviluppatori della famiglia Dharma Ransomware utilizzano vari metodi ingannevoli per trasmettere la minaccia a potenziali obiettivi: software piratato, e-mail danneggiate, pubblicità manipolata, ecc. Una volta che NMO Ransomware viene eseguito su una macchina vulnerabile, inizierà immediatamente a crittografare la maggior parte dei file degli utenti. Il NMO Ransomware prende di mira numerose estensioni di file per causare il maggior danno possibile; le immagini, i media, gli archivi, i documenti, ecc. degli utenti del computer diventeranno inutili dopo essere stati crittografati. Per contrassegnare i file danneggiati, NMO Ransomware aggiungerà l'estensione '.[dr.nemo@tutanota.com].NMO' ai loro nomi.
La crittografia di NMO Ransomware è molto forte e infrangibile. Pertanto, gli utenti infetti devono cercare di trovare un altro modo per recuperare i propri dati. Tuttavia, contattare gli aggressori per chiedere aiuto o pagare il riscatto richiesto non è un'opzione poiché non puoi fidarti dei criminali in nessuna circostanza.
La richiesta di riscatto che NMO Ransomware mostra alle sue vittime può essere trovata in un file di testo chiamato "info.text", che contiene le istruzioni, l'importo del riscatto, $ 500 e gli indirizzi e-mail per contattare gli aggressori: dr.nemo@tutanota.com e mr.helper@gmx.com.
Questa richiesta di riscatto visualizzata dal ransomware NMO recita:
'I TUOI FILE SONO CRITTOGRAFATI
ZAQ
Non preoccuparti, puoi restituire tutti i tuoi file!
Se vuoi ripristinarli, scrivi alla mail: dr.nemo@tutanota.com IL TUO ID
Se non hai risposto via mail entro 12 hoNMO, scrivici tramite un'altra mail:mr.helper@gmx.com
ATTENZIONE!
Ti consigliamo di contattarci direttamente per evitare di pagare in eccesso gli agenti
Non rinominare i file crittografati.
Non tentare di decrittografare i tuoi dati utilizzando software di terze parti, potrebbe causare la perdita permanente dei dati.
La decrittazione dei tuoi file con l'aiuto di terze parti può causare un aumento del prezzo (aggiungono la loro tariffa alla nostra) o puoi diventare vittima di una truffa.'





