Nitro22 Ransomware gebruikt dubbele afpersing in losgeldbrief

Nitro22 is de naam van een nieuw ontdekte vorm van bestandsversleutelende malware. De ransomware is genoemd naar de extensie die het toevoegt aan versleutelde bestanden.

De Nitro22 ransomware werkt zoals verwacht - het versleutelen van bestanden op het systeem waarop het wordt ingezet. Het versleutelingsproces heeft invloed op documenten, mediabestanden, archieven en databases. Eenmaal versleuteld worden de bestanden onleesbaar en krijgen ze de extensie ".nitro" die na hun oude wordt toegevoegd.

Hierdoor zal een bestand dat voorheen "document.txt" heette, veranderen in "document.txt.nitro" nadat het is gecodeerd.

De ransomware deponeert zijn willekeurige eisen in een tekstbestand met de naam "#Decryption#.txt". De bureaubladachtergrond wordt ook gewijzigd in een afbeelding met de contact-e-mails die door de malware-operators worden gebruikt.

De volledige losgeldbrief dreigt gestolen gevoelige informatie te verkopen als het slachtoffer niet binnen 48 uur contact opneemt met de ransomware-operators. Het losgeld nota gaat volledig als volgt:

Hallo!

Helaas voor u heeft een grote zwakte in de IT-beveiliging u opengelaten voor aanvallen, uw bestanden zijn versleuteld

Als je ze wilt herstellen, schrijf dan

SKYPE:

Nitro22

E-MAIL:

nitro22 op onionmail dot org

nitro22 op msgsafe punt io

Aandacht!

Hernoem geen versleutelde bestanden.

Probeer uw gegevens niet te decoderen met software van derden, dit kan permanent gegevensverlies veroorzaken.

We staan altijd klaar om samen te werken en de beste manier te vinden om uw probleem op te lossen.

Hoe sneller u schrijft, hoe gunstiger de voorwaarden voor u zullen zijn.

Ons bedrijf waardeert zijn reputatie. We geven alle garanties voor de decodering van uw bestanden

ALS WE BINNEN 48 UUR GEEN BERICHTEN VAN U ZIEN - VERKOPEN WE UW DATABANKEN EN BELANGRIJKE INFORMATIE AAN UW CONCURRENTEN, NADAT U HET BIJ OPEN SOURCE EN DARKNET ZULT ZIEN

Start berichten met een incident-ID en 2-3 testbestanden tot 1 MB

uw unieke ID

[alfanumerieke tekenreeks]

July 28, 2022
Bezig met laden...

Cyclonis Backup Details & Terms

Het gratis Basic Cyclonis Backup-abonnement geeft je 2 GB cloudopslagruimte met volledige functionaliteit! Geen kredietkaart nodig. Meer opslagruimte nodig? Koop vandaag nog een groter Cyclonis Backup-abonnement! Zie Servicevoorwaarden, Privacybeleid, Kortingsvoorwaarden en Aankooppagina voor meer informatie over ons beleid en onze prijzen. Als u de app wilt verwijderen, gaat u naar de pagina met instructies voor het verwijderen.

Cyclonis Password Manager Details & Terms

GRATIS proefversie: eenmalige aanbieding van 30 dagen! Geen creditcard vereist voor gratis proefversie. Volledige functionaliteit voor de duur van de gratis proefperiode. (Volledige functionaliteit na gratis proefversie vereist aankoop van een abonnement.) Voor meer informatie over ons beleid en onze prijzen, zie EULA, Privacybeleid, Kortingsvoorwaarden en Aankooppagina. Als u de app wilt verwijderen, gaat u naar de pagina met instructies voor het verwijderen.