„Nzqw Ransomware“ užšifruoja aukų failus

Analizuodama kenkėjiškos programinės įrangos pavyzdžius, mūsų komanda susidūrė su Nzqw išpirkos reikalaujančia programine įranga, kuri yra Djvu kenkėjiškų programų šeimos narys. Pažeidus kompiuterį, Nzqw užšifruoja įvairius failus ir prie jų pradinių failų pavadinimų prideda plėtinį „.nzqw“. Pavyzdžiui, failas, anksčiau vadintas „1.jpg“, būtų pakeistas į „1.jpg.nzqw“, o „2.png“ būtų pakeistas į „2.png.nzqw“ ir t. t.

Be failo šifravimo, Nzqw taip pat generuoja išpirkos raštelį, randamą kaip tekstinį failą pavadinimu „_readme.txt“. Be to, „Nzqw“ platinimas gali apimti bendradarbiavimą su kitomis kenkėjiškomis programomis, tokiomis kaip „Vidar“ ir „RedLine“, kurios yra skirtos informacijos vagystei. Išpirkos rašte, esančiame faile „_readme.txt“, pabrėžiama, kad iššifravimo procesas priklauso nuo specializuotos iššifravimo programinės įrangos ir unikalaus rakto. Šios pastabos gavėjai nurodomi susisiekti su užpuolikais nurodytais el. pašto adresais (support@freshmail.top arba datarestorehelp@airmail.cc), kad gautų papildomų instrukcijų.

Be to, išpirkos raštelyje pateikiamos dvi skirtingos sumos, konkrečiai 980 ir 490 USD, o tai reiškia, kad aukos gali gauti iššifravimo įrankius su nuolaida, jei per 72 valandas užmegs ryšį su užpuolikais.

„Nzqw Ransom Note“ reikalauja 980 USD išpirkos

Visas Nzqw išpirkos rašto tekstas yra toks:

DĖMESIO!

Nesijaudinkite, galite grąžinti visus failus!
Visi jūsų failai, tokie kaip nuotraukos, duomenų bazės, dokumentai ir kiti svarbūs dalykai, yra užšifruoti naudojant stipriausią šifravimą ir unikalų raktą.
Vienintelis būdas atkurti failus yra įsigyti iššifravimo įrankį ir unikalų raktą.
Ši programinė įranga iššifruos visus jūsų užšifruotus failus.
Kokias garantijas turite?
Galite išsiųsti vieną iš savo užšifruotų failų iš savo kompiuterio ir mes jį iššifruosime nemokamai.
Tačiau nemokamai galime iššifruoti tik 1 failą. Failoje neturi būti vertingos informacijos.
Galite gauti ir peržiūrėti vaizdo įrašo apžvalgos iššifravimo įrankį:
hxxps://we.tl/t-E4b0Td2MBH
Privataus rakto ir iššifravimo programinės įrangos kaina yra 980 USD.
Jei susisiekiate su mumis per pirmąsias 72 valandas, taikoma 50% nuolaida, tai kaina jums yra 490 USD.
Atminkite, kad niekada neatkursite savo duomenų nesumokėję.
Patikrinkite el. pašto aplanką „Šlamštas“ arba „Šlamštas“, jei negaunate atsakymo ilgiau nei per 6 valandas.

Norėdami gauti šią programinę įrangą, turite parašyti mūsų el.
support@freshmail.top

Norėdami susisiekti su mumis, rezervuokite el. pašto adresą:
datarestorehelp@airmail.cc

Jūsų asmens ID:

Kaip Ransomware gali užkrėsti jūsų sistemą?

Išpirkos reikalaujančios programos gali užkrėsti jūsų sistemą įvairiais būdais, dažnai išnaudodamos pažeidžiamumą arba žmonių veiksmus. Štai keletas bendrų būdų, kaip išpirkos reikalaujančios programos gali užkrėsti sistemą:

  • El. pašto priedai: kibernetiniai nusikaltėliai gali siųsti kenkėjiškus el. laiškus su užkrėstais priedais. Kai vartotojai atidaro šiuos priedus, išpirkos reikalaujanti programa paleidžiama ir pradeda šifruoti sistemoje esančius failus.
  • Sukčiavimo nuorodos: „Ransomware“ gali būti pristatyta per sukčiavimo el. laiškus su nuorodomis į kenkėjiškas svetaines. Spustelėjus šias nuorodas, gali būti atsisiunčiama ir vykdoma išpirkos reikalaujanti programinė įranga.
  • Kenkėjiški atsisiuntimai: atsisiunčiant failus ar programinę įrangą iš nepatikimų šaltinių, pvz., nulaužtos programinės įrangos ar neoficialių svetainių, jūsų sistemoje gali atsirasti išpirkos reikalaujančių programų.
  • Išnaudojimo rinkiniai: išnaudojimo rinkiniai nukreipia į programinės įrangos arba operacinių sistemų pažeidžiamumą. Jei jūsų sistemoje nėra naujausių saugos pataisų, išpirkos reikalaujančios programos gali būti pristatytos per šias spragas.
  • Kenkėjiška reklama: kenkėjiškose reklamose gali būti kodo, kuris spustelėjus suaktyvina išpirkos reikalaujančių programų atsisiuntimą. Šie skelbimai gali būti rodomi teisėtose svetainėse.
  • Atsisiuntimai pagal vairuotoją: apsilankius pažeistose svetainėse, gali būti atsisiunčiami tiesioginiai, kai kenkėjiškas kodas yra tyliai atsisiunčiamas ir vykdomas jūsų sistemoje.
  • USB diskai ir išoriniai įrenginiai: užkrėsti išoriniai įrenginiai, pvz., USB diskai, gali platinti išpirkos reikalaujančią programinę įrangą, jei jie prijungti prie jūsų sistemos. Šių įrenginių automatinio paleidimo funkcijos prisijungus gali paleisti išpirkos reikalaujančią programinę įrangą.
  • Kenkėjiškos makrokomandos: „Ransomware“ gali būti įterpta į dokumentus, kuriuose yra kenkėjiškų makrokomandų. Kai vartotojai įgalina makrokomandas, vykdoma išpirkos reikalaujanti programa.

August 29, 2023
Įkeliama ...

Cyclonis Backup Details & Terms

The Free Basic Cyclonis Backup plan gives you 2 GB of cloud storage space with full functionality! No credit card required. Need more storage space? Purchase a larger Cyclonis Backup plan today! To learn more about our policies and pricing, see Terms of Service, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.

Cyclonis Password Manager Details & Terms

FREE Trial: 30-Day One-Time Offer! No credit card required for Free Trial. Full functionality for the length of the Free Trial. (Full functionality after Free Trial requires subscription purchase.) To learn more about our policies and pricing, see EULA, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.