Nominatus ransomware

Il ransomware Nominatus è un nuovo ceppo di malware per la crittografia dei file che è stato individuato dai ricercatori della sicurezza. Il ransomware non appartiene a nessuna famiglia di ransomware specifica più ampia.

Nominatus fa anche una cosa in modo molto diverso dalla stragrande maggioranza degli altri ceppi di ransomware. Una volta crittografato un file, Nominatus non modifica il file in alcun modo osservabile. Non viene aggiunta alcuna nuova estensione e l'estensione originale non viene modificata. Se una vittima di Nominatus aveva un file chiamato "picnic.jpg", una volta che il ransomware lo crittografa, il file apparirà ancora come "picnic.jpg" alla vittima e si accorgeranno che è stato crittografato solo se provano ad aprirlo esso.

Questa è una strana stranezza di Nominatus, poiché praticamente tutti gli altri tipi di ransomware cambiano o aggiungono estensioni. Un'altra cosa che distingue Nominatus dagli altri ceppi di ransomware è la sua richiesta di riscatto molto breve. La nota viene rilasciata in un file chiamato "NominatusRansomware2Message.txt".

Il testo integrale della nota è il seguente:

I file sono stati crittografati con Nominatus Ransomware 2 Contatta il creatore di questo ransomware su discord Nominatus#1297 su discord o contatta la sua e-mail Bkhtyaryrwzbh su gmail dot com per ulteriori informazioni

Il fatto che l'autore del ransomware non abbia impostato un account di posta elettronica con un servizio fortemente crittografato che possa aiutare a coprire meglio le sue tracce è strano. Anche dare direttamente l'handle a un account Discord attivo per il contatto è molto insolito, poiché gli account Discord possono essere rintracciati dalle forze dell'ordine in modo relativamente semplice, nel caso in cui venga rilevata un'attività criminale.

Il ransomware appare semicotto e ancora in fase di sviluppo. La richiesta di riscatto non fa richieste di riscatto specifiche e non menziona mai la quantità di denaro che l'hacker si aspetta di ricevere dalle vittime. Ovviamente, contattare l'attore della minaccia dietro il ransomware o negoziare e pagare il riscatto non è una buona idea.

May 13, 2022