NUURI Ransomware er en Phobos-variant
Under vår undersøkelse av filprøver avdekket teamet vårt av skadevareforskere en ny løsepengeprogramvare kalt NURRI. Ytterligere analyse avslørte at NURRI er en del av Phobos løsepengevarefamilie. Denne ondsinnede programvaren krypterer filer og endrer filnavnene deres ved å legge til utvidelsen ".NURRI", sammen med offerets ID og en e-postadresse (nury_espitia@tuta.io). I tillegg legger NURRI igjen to løsepenger, nemlig "info.hta" og "info.txt."
For å illustrere hvordan NURRI gir nytt navn til krypterte filer, la oss ta et eksempel: en fil opprinnelig kalt "1.jpg" vil bli endret til "1.jpg.id[9ECFA84E-3352].[nury_espitia@tuta.io].NURRI," mens "2.png" vil bli "2.png.id[9ECFA84E-3352].[nury_espitia@tuta.io].NURRI," og så videre.
Løsepengene forklarer at alle filene har blitt kryptert på grunn av et sikkerhetsproblem på brukerens datamaskin. Den gir en e-postadresse (nury_espitia@tuta.io) og en ID for å kontakte angriperne for å starte prosessen med filgjenoppretting. Løsepengene, som kreves i Bitcoins, varierer avhengig av hvor raskt brukeren kontakter angriperne.
Notatet nevner også en mulighet for brukeren til å sende inntil tre filer for gratis dekryptering som garanti. Den fraråder å gi nytt navn til de krypterte filene eller bruke tredjeparts dekrypteringsprogramvare for å unngå permanent tap av data eller å bli offer for svindel. Den andre løsepengenotaen ("info.txt") inneholder ytterligere kontaktinformasjon, for eksempel et Telegram-brukernavn (@HostUppp).
NUURI løsepengenotat ber om Bitcoin løsepenger
Den fullstendige teksten til NUURI løsepengenotatet lyder som følger:
Alle filene dine er kryptert!
Alle filene dine er kryptert på grunn av et sikkerhetsproblem med PC-en din. Hvis du vil gjenopprette dem, skriv til e-posten nury_espitia@tuta.io
Skriv denne ID-en i tittelen på meldingen -
Hvis du ikke mottar svar innen 24 timer, vennligst kontakt oss via Telegram.org-konto: @HostUppp
Du må betale for dekryptering i Bitcoins. Prisen avhenger av hvor raskt du skriver til oss. Etter betaling vil vi sende deg verktøyet som vil dekryptere alle filene dine.
Gratis dekryptering som garanti
Før du betaler kan du sende oss opptil 3 filer for gratis dekryptering. Den totale størrelsen på filene må være mindre enn 4 Mb (ikke arkivert), og filene skal ikke inneholde verdifull informasjon. (databaser, sikkerhetskopier, store excel-ark, etc.)
Hvordan få tak i Bitcoins
Den enkleste måten å kjøpe bitcoins på er LocalBitcoins-siden. Du må registrere deg, klikke 'Kjøp bitcoins' og velge selger etter betalingsmetode og pris.
hxxps://localbitcoins.com/buy_bitcoins
Du kan også finne andre steder å kjøpe Bitcoins og nybegynnerguide her:
hxxp://www.coindesk.com/information/how-can-i-buy-bitcoins/
Merk følgende!
Ikke gi nytt navn til krypterte filer.
Ikke prøv å dekryptere dataene dine ved hjelp av tredjepartsprogramvare, det kan føre til permanent tap av data.
Dekryptering av filene dine ved hjelp av tredjeparter kan føre til økt pris (de legger til gebyret vårt) eller du kan bli et offer for en svindel.
Hvordan kan du beskytte dataene dine mot ransomware-angrep som ligner på NUURI?
Å beskytte dataene dine mot løsepenge-angrep som NURRI krever en proaktiv tilnærming og en kombinasjon av forebyggende tiltak. Her er noen trinn du kan ta for å forbedre datasikkerheten din:
- Sikkerhetskopier dataene dine: Sikkerhetskopier viktige filer regelmessig til en offline- eller skylagringsløsning. Sørg for at sikkerhetskopiene er kryptert og verifiser integriteten med jevne mellomrom.
- Hold programvaren oppdatert: Installer oppdateringer og oppdateringer for operativsystemet, programmene og sikkerhetsprogramvaren. Disse oppdateringene inkluderer ofte viktige sikkerhetsreparasjoner som kan beskytte mot kjente sårbarheter.
- Bruk robust sikkerhetsprogramvare: Installer og vedlikehold anerkjent antivirus/anti-malware-programvare på alle enhetene dine. Hold den oppdatert og utfør regelmessige skanninger for å oppdage og fjerne potensielle trusler.
- Vær forsiktig med e-postvedlegg og nedlastinger: Vær forsiktig når du åpner e-postvedlegg eller laster ned filer fra uklarerte eller mistenkelige kilder. Unngå å klikke på lenker i uønskede e-poster og vær forsiktig med å laste ned filer fra ubekreftede nettsteder.
- Aktiver sterke sikkerhetsinnstillinger: Bruk innebygde sikkerhetsfunksjoner som brannmurer og popup-blokkere for å legge til et ekstra lag med beskyttelse. Aktiver automatisk skanning av e-postvedlegg og nedlastinger for skadelig programvare.
- Utdan deg selv og dine ansatte: Hold deg informert om de nyeste phishing-teknikkene og sosial ingeniør-taktikken som brukes i løsepenge-angrep. Tren deg selv og dine ansatte i å identifisere og unngå mistenkelige e-poster, lenker og vedlegg.
- Aktiver makrosikkerhet: Deaktiver makroer i kontorapplikasjoner som standard og aktiver dem bare når det er nødvendig. Vær forsiktig når du blir bedt om å aktivere makroer i dokumenter fra ukjente eller ikke-klarerte kilder.
- Bruk sterke, unike passord: Implementer sterke, komplekse passord for alle kontoene dine og unngå gjenbruk av passord på flere plattformer. Vurder å bruke en passordbehandling for å lagre og generere unike passord på en sikker måte.
- Aktiver tofaktorautentisering (2FA): Aktiver 2FA når det er mulig for å legge til et ekstra lag med sikkerhet. Dette krever at brukere oppgir en ekstra bekreftelsesmetode, for eksempel en unik kode sendt til mobilenheten deres, sammen med passordet.





