Nzoq Ransomware krypterer målsystemer

ransomware

Vårt team av forskere oppdaget nylig et nytt tillegg til Djvu-ransomware-familien ved navn Nzoq. Nzoq er et ondsinnet program designet for å låse filer gjennom kryptering, noe som gjør dem utilgjengelige. Vårt møte med Nzoq fant sted under evalueringen av nye filprøver.

Nzoq kan bli spredt i forbindelse med annen skadelig programvare som RedLine eller Vidar. Når den infiltrerer et datasystem, endrer den navnene på krypterte filer ved å legge til utvidelsen ".nzoq". For eksempel blir filnavn som "1.jpg" transformert til "1.jpg.nzoq," og "2.png" blir "2.png.nzoq." Skadevaren etterlater seg også en løsepenge med navnet "_readme.txt."

Denne løsepengenotaen inneholder detaljer for å foreta betaling og etablere kontakt, samtidig som den understreker at ofrene haster med å kommunisere med trusselaktørene innen 72 timer. Unnlatelse av å gjøre det kan resultere i en økning av løsepengebeløpet fra $490 til $980. Denne betalingen dekker kostnadene ved å anskaffe dekrypteringsverktøy som er nødvendige for å gjenopprette de krypterte filene.

Videre tilbys ofre en mulighet til å dekryptere en enkelt fil uten kostnad. De kan oppnå dette ved å sende den valgte filen til de oppgitte e-postadressene: support@freshmail.top og datarestorehelp@airmail.cc. De samme e-postadressene skal brukes for å nå ut til nettkriminelle angående dekryptering av data.

Nzoq løsepengenotat krever $490 i betaling

Den fullstendige teksten til Nzoq løsepengenotat lyder som følger:

MERK FØLGENDE!

Ikke bekymre deg, du kan returnere alle filene dine!
Alle filene dine som bilder, databaser, dokumenter og annet viktig er kryptert med sterkeste kryptering og unik nøkkel.
Den eneste metoden for å gjenopprette filer er å kjøpe dekrypteringsverktøy og unik nøkkel for deg.
Denne programvaren vil dekryptere alle dine krypterte filer.
Hvilke garantier har du?
Du kan sende en av dine krypterte filer fra din PC og vi dekrypterer den gratis.
Men vi kan dekryptere bare 1 fil gratis. Filen må ikke inneholde verdifull informasjon.
Du kan få og se videooversikt dekrypteringsverktøy:
hxxps://we.tl/t-E4b0Td2MBH
Prisen på privat nøkkel og dekrypteringsprogramvare er $980.
Rabatt 50 % tilgjengelig hvis du kontakter oss de første 72 timene, den prisen for deg er $490.
Vær oppmerksom på at du aldri vil gjenopprette dataene dine uten betaling.
Sjekk e-posten "Spam" eller "Junk"-mappen hvis du ikke får svar mer enn 6 timer.

For å få denne programvaren må du skrive på e-posten vår:
support@freshmail.top

Reserver e-postadresse for å kontakte oss:
datarestorehelp@airmail.cc

Din personlige ID:

Hvordan kan ransomware som Nzoq infisere datamaskinen din?

Ransomware som Nzoq kan infisere datamaskinen din gjennom ulike metoder, ofte avhengig av taktikker som utnytter sårbarheter, lurer brukere eller manipulerer programvare. Her er noen vanlige måter løsepengevare som Nzoq kan finne veien til datamaskinen din:

  • Ondsinnede e-postvedlegg: Nettkriminelle sender ofte ut phishing-e-poster med vedlegg som virker harmløse (som PDF-er eller Word-dokumenter), men som faktisk er lastet med løsepengeprogramvare. Når vedlegget er åpnet, blir løsepengevaren aktivert.
  • Infiserte lenker: Ondsinnede lenker i e-poster, direktemeldinger eller på nettsteder kan føre deg til nettsteder som er vert for løsepengeprogramvare. Å klikke på slike lenker kan utløse nedlasting og installasjon av løsepengevaren på systemet ditt.
  • Drive-By-nedlastinger: Skadelig kode kan injiseres på legitime nettsteder. Hvis du besøker et kompromittert nettsted, kan den skadelige koden i stillhet laste ned løsepengevare til datamaskinen din uten at du vet det.
  • Malvertising: Nettkriminelle bruker ondsinnede annonser som kan vises på legitime nettsteder. Å klikke på disse annonsene kan føre til ransomware-infeksjon.
  • Utnyttelsessett: Dette er verktøysett som retter seg mot sårbarheter i programvareapplikasjoner, ofte de som brukere ikke har klart å oppdatere. Når en bruker besøker et kompromittert nettsted, skanner utnyttelsessettet etter sårbarheter og leverer løsepengevare gjennom disse svakhetene.
  • Programvaresårbarheter: Ransomware kan utnytte kjente sårbarheter i operativsystemet ditt eller andre programvareapplikasjoner som ikke har blitt oppdatert med de siste sikkerhetsoppdateringene.
  • Remote Desktop Protocol (RDP)-angrep: Hvis RDP-en din ikke er ordentlig sikret, kan angripere utnytte svake passord eller sårbarheter i RDP-protokollen for å få tilgang til datamaskinen din og installere løsepengeprogramvare.
  • Ondsinnede nedlastinger: Nedlasting av piratkopiert programvare, cracks eller nøkkelgener fra upålitelige kilder kan utsette deg for løsepengeprogramvare. Nettkriminelle skjuler ofte løsepengevare i tilsynelatende uskyldige programvarenedlastinger.

August 31, 2023
Laster ...

Cyclonis Backup Details & Terms

The Free Basic Cyclonis Backup plan gives you 2 GB of cloud storage space with full functionality! No credit card required. Need more storage space? Purchase a larger Cyclonis Backup plan today! To learn more about our policies and pricing, see Terms of Service, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.

Cyclonis Password Manager Details & Terms

FREE Trial: 30-Day One-Time Offer! No credit card required for Free Trial. Full functionality for the length of the Free Trial. (Full functionality after Free Trial requires subscription purchase.) To learn more about our policies and pricing, see EULA, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.