Nominatus Ransomware

De Nominatus-ransomware is een nieuwe vorm van bestandsversleutelende malware die is opgemerkt door beveiligingsonderzoekers. De ransomware behoort niet tot een specifieke grotere ransomware-familie.

Nominatus doet ook één ding heel anders dan de overgrote meerderheid van andere soorten ransomware. Zodra het een bestand versleutelt, verandert Nominatus het bestand op geen enkele waarneembare manier. Er wordt geen nieuwe extensie toegevoegd en de oorspronkelijke extensie wordt niet gewijzigd. Als een slachtoffer van Nominatus een bestand had met de naam "picnic.jpg", zal het bestand, zodra de ransomware het versleutelt, nog steeds verschijnen als "picnic.jpg" voor het slachtoffer, en ze zullen pas beseffen dat het versleuteld is als ze proberen te openen het.

Dit is een vreemde eigenaardigheid van Nominatus, aangezien vrijwel alle andere ransomware-types extensies wijzigen of toevoegen. Een ander ding dat Nominatus onderscheidt van andere ransomware-soorten is het zeer korte losgeldbriefje. De notitie wordt neergezet in een bestand met de naam "NominatusRansomware2Message.txt".

De volledige tekst van de nota is als volgt:

Bestanden zijn versleuteld met Nominatus Ransomware 2 Neem contact op met de maker van deze ransomware op onenigheid Nominatus#1297 op onenigheid of neem contact op met zijn e-mailadres Bkhtyaryrwzbh op gmail dot com voor meer informatie

Het feit dat de ransomware-auteur geen e-mailaccount heeft opgezet met een zwaar versleutelde service die zijn sporen beter kan verbergen, is vreemd. Het rechtstreeks aan een actief Discord-account geven om contact op te nemen is ook zeer ongebruikelijk, aangezien Discord-accounts relatief eenvoudig kunnen worden opgespoord door wetshandhavers, voor het geval criminele activiteiten worden gedetecteerd.

De ransomware lijkt halfbakken en nog in ontwikkeling. De losgeldbrief stelt geen specifieke losgeldeisen en vermeldt nooit het bedrag dat de hacker verwacht te ontvangen van de slachtoffers. Het is duidelijk geen goed idee om contact op te nemen met de dreigingsactor achter de ransomware of te onderhandelen en losgeld te betalen.

May 13, 2022
Bezig met laden...

Cyclonis Backup Details & Terms

Het gratis Basic Cyclonis Backup-abonnement geeft je 2 GB cloudopslagruimte met volledige functionaliteit! Geen kredietkaart nodig. Meer opslagruimte nodig? Koop vandaag nog een groter Cyclonis Backup-abonnement! Zie Servicevoorwaarden, Privacybeleid, Kortingsvoorwaarden en Aankooppagina voor meer informatie over ons beleid en onze prijzen. Als u de app wilt verwijderen, gaat u naar de pagina met instructies voor het verwijderen.

Cyclonis Password Manager Details & Terms

GRATIS proefversie: eenmalige aanbieding van 30 dagen! Geen creditcard vereist voor gratis proefversie. Volledige functionaliteit voor de duur van de gratis proefperiode. (Volledige functionaliteit na gratis proefversie vereist aankoop van een abonnement.) Voor meer informatie over ons beleid en onze prijzen, zie EULA, Privacybeleid, Kortingsvoorwaarden en Aankooppagina. Als u de app wilt verwijderen, gaat u naar de pagina met instructies voor het verwijderen.