Nzqw Ransomware krypterer ofrenes filer

Under analysen av ondsinnede programvareprøver kom teamet vårt over Nzqw-ransomwaren, som er medlem av Djvu-skadevarefamilien. Når en datamaskin kompromitteres, krypterer Nzqw en rekke filer og legger til filtypen ".nzqw" til de originale filnavnene. For eksempel vil en fil tidligere kalt "1.jpg" bli endret til "1.jpg.nzqw", og "2.png" vil bli endret til "2.png.nzqw", og så videre.

Bortsett fra filkryptering, genererer Nzqw også en løsepengenotat funnet som en tekstfil kalt "_readme.txt". Videre kan distribusjonen av Nzqw innebære samarbeid med annen skadelig programvare som Vidar og RedLine, som er fokusert på å stjele informasjon. Løsepengene i filen "_readme.txt" fremhever at dekrypteringsprosessen er avhengig av spesialisert dekrypteringsprogramvare og en unik nøkkel. Mottakerne av dette notatet blir bedt om å komme i kontakt med angriperne via oppgitte e-postadresser (support@freshmail.top eller datarestorehelp@airmail.cc) for å motta ytterligere instruksjoner.

I tillegg presenterer løsepengene to forskjellige beløp, nærmere bestemt $980 og $490, noe som antyder at ofre kan være i stand til å få tak i dekrypteringsverktøyene til en rabattert pris hvis de etablerer kontakt med angriperne innen et 72-timers vindu.

Nzqw løsepengenotat krever $980 i løsepenger

Den fullstendige teksten til Nzqw løsepengenotat går som følger:

MERK FØLGENDE!

Ikke bekymre deg, du kan returnere alle filene dine!
Alle filene dine som bilder, databaser, dokumenter og annet viktig er kryptert med sterkeste kryptering og unik nøkkel.
Den eneste metoden for å gjenopprette filer er å kjøpe dekrypteringsverktøy og unik nøkkel for deg.
Denne programvaren vil dekryptere alle dine krypterte filer.
Hvilke garantier har du?
Du kan sende en av dine krypterte filer fra din PC og vi dekrypterer den gratis.
Men vi kan dekryptere bare 1 fil gratis. Filen må ikke inneholde verdifull informasjon.
Du kan få og se videooversikt dekrypteringsverktøy:
hxxps://we.tl/t-E4b0Td2MBH
Prisen på privat nøkkel og dekrypteringsprogramvare er $980.
Rabatt 50 % tilgjengelig hvis du kontakter oss de første 72 timene, den prisen for deg er $490.
Vær oppmerksom på at du aldri vil gjenopprette dataene dine uten betaling.
Sjekk e-posten "Spam" eller "Junk"-mappen hvis du ikke får svar mer enn 6 timer.

For å få denne programvaren må du skrive på e-posten vår:
support@freshmail.top

Reserver e-postadresse for å kontakte oss:
datarestorehelp@airmail.cc

Din personlige ID:

Hvordan kan ransomware infisere systemet ditt?

Ransomware kan infisere systemet ditt gjennom ulike metoder, ofte ved å utnytte sårbarheter eller menneskelige handlinger. Her er noen vanlige måter løsepengevare kan infisere et system:

  • E-postvedlegg: Nettkriminelle kan sende ondsinnede e-poster som inneholder infiserte vedlegg. Når brukere åpner disse vedleggene, kjøres løsepengevaren og begynner å kryptere filer på systemet.
  • Phishing-lenker: Ransomware kan leveres gjennom phishing-e-poster med lenker til ondsinnede nettsteder. Å klikke på disse koblingene kan føre til nedlasting og kjøring av løsepengeprogramvare.
  • Ondsinnede nedlastinger: Nedlasting av filer eller programvare fra upålitelige kilder, for eksempel ødelagt programvare eller uoffisielle nettsteder, kan introdusere løsepengevare til systemet ditt.
  • Exploit Kits: Exploit kits retter seg mot sårbarheter i programvareapplikasjoner eller operativsystemer. Hvis systemet ditt ikke er oppdatert med de nyeste sikkerhetsoppdateringene, kan løsepengeprogramvare leveres gjennom disse sårbarhetene.
  • Malvertising: Ondsinnede annonser, eller malvertisements, kan inneholde kode som utløser løsepengevarenedlastinger når de klikkes. Disse annonsene kan vises på legitime nettsteder.
  • Drive-by-nedlastinger: Besøk av kompromitterte nettsteder kan føre til "drive-by"-nedlastinger, der ondsinnet kode lastes ned og kjøres på systemet ditt.
  • USB-stasjoner og eksterne enheter: Infiserte eksterne enheter som USB-stasjoner kan spre løsepengevare hvis de er koblet til systemet ditt. Autokjørefunksjoner på disse enhetene kan utføre løsepengevaren ved tilkobling.
  • Ondsinnede makroer: Ransomware kan bygges inn i dokumenter som inneholder skadelige makroer. Når brukere aktiverer makroer, kjøres løsepengevaren.

August 29, 2023
Laster ...

Cyclonis Backup Details & Terms

The Free Basic Cyclonis Backup plan gives you 2 GB of cloud storage space with full functionality! No credit card required. Need more storage space? Purchase a larger Cyclonis Backup plan today! To learn more about our policies and pricing, see Terms of Service, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.

Cyclonis Password Manager Details & Terms

FREE Trial: 30-Day One-Time Offer! No credit card required for Free Trial. Full functionality for the length of the Free Trial. (Full functionality after Free Trial requires subscription purchase.) To learn more about our policies and pricing, see EULA, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.