Nnll Ransomware codeert de meeste bestanden

ransomware

We kwamen de Nnll-ransomwarevariant tegen tijdens het onderzoeken van recente inzendingen van bestandsvoorbeelden. Ransomware functioneert door gegevens te versleutelen en vervolgens losgeld te eisen voor de ontsleuteling ervan.

Wanneer de Nnll-ransomware wordt uitgevoerd, worden bestanden gecodeerd en wordt een extensie ".nnll" aan hun bestandsnamen toegevoegd. Een origineel bestand met de naam "1.jpg" wordt bijvoorbeeld "1.jpg.nnll", en "2.png" wordt "2.png.nnll", enzovoort. Zodra dit versleutelingsproces is voltooid, wordt een losgeldbrief met de titel "_Readme.txt" gegenereerd.

De losgeldbrief die verband houdt met de Nnll-ransomware biedt het slachtoffer de zekerheid dat zijn gecodeerde databases, documenten, foto's en andere essentiële bestanden kunnen worden hersteld. Het geeft het slachtoffer de opdracht om de decoderingssleutel en software van de kwaadwillende actoren te bemachtigen. De kosten van deze dienst bedragen $980, met de mogelijkheid van een korting van 50% ($490) als het slachtoffer binnen 72 uur contact opneemt met de cybercriminelen. Voordat het slachtoffer de betaling uitvoert, kan het decoderingsproces worden geverifieerd door de aanvallers één gecodeerd bestand te sturen.

Nnll belooft decodering van een enkel bestand

De volledige tekst van het Nnll-losgeldbriefje luidt als volgt:

AANDACHT!

Maak je geen zorgen, je kunt al je bestanden retourneren!
Al uw bestanden zoals foto's, databases, documenten en andere belangrijke bestanden zijn gecodeerd
met de sterkste codering en unieke sleutel.
De enige manier om bestanden te herstellen is door een decoderingstool en een unieke sleutel voor u aan te schaffen.
Deze software decodeert al uw gecodeerde bestanden.
Welke garanties heb je?
U kunt een gecodeerd bestand vanaf uw pc verzenden en wij decoderen het gratis.
Maar we kunnen slechts 1 bestand gratis decoderen. Bestand mag geen waardevolle informatie bevatten.
U kunt de decoderingstool voor het video-overzicht downloaden en bekijken:
hxxps://we.tl/t-O0PCajl3M8
De prijs van de privésleutel en decoderingssoftware is $ 980.
Korting van 50% beschikbaar als u de eerste 72 uur contact met ons opneemt, de prijs voor u is $ 490.
Houd er rekening mee dat u uw gegevens nooit zonder betaling zult herstellen.
Controleer uw e-mailmap “Spam” of “Ongewenste e-mail” als u langer dan 6 uur geen antwoord krijgt.

Om deze software te verkrijgen, moet u op onze e-mail schrijven:
datarestorehelp@proton.me

Reserveer een e-mailadres om contact met ons op te nemen:
ondersteuntys@airmail.cc

Uw persoonlijke ID:

Hoe kunt u uw systeem het beste beschermen tegen ransomware-aanvallen?

Het beschermen van uw systeem tegen ransomware-aanvallen vereist een combinatie van proactieve maatregelen en best practices op het gebied van cyberbeveiliging. Hier zijn enkele effectieve manieren om uw systeem te beschermen tegen ransomware:

  • Houd software bijgewerkt: Zorg ervoor dat uw besturingssysteem, applicaties en beveiligingssoftware regelmatig worden bijgewerkt met de nieuwste beveiligingspatches. Veel ransomware-aanvallen maken gebruik van bekende kwetsbaarheden die met updates voorkomen hadden kunnen worden.
  • Gebruik betrouwbare beveiligingssoftware: Installeer betrouwbare antivirus- en antimalwaresoftware op uw systeem. Zorg ervoor dat het is ingesteld om automatisch te updaten en regelmatig scans uit te voeren. Sommige beveiligingssoftware biedt ook ransomware-specifieke beveiligingsfuncties.
  • Maak een back-up van uw gegevens: maak regelmatig een back-up van uw belangrijke gegevens naar een offline of cloudgebaseerde back-upoplossing. In het geval van een ransomware-aanval kunt u met back-ups van uw bestanden uw gegevens herstellen zonder het losgeld te betalen.
  • Firewall inschakelen: Activeer en configureer een firewall op uw systeem. Firewalls kunnen ongeautoriseerde toegang helpen blokkeren en voorkomen dat schadelijke software zich verspreidt.
  • Wees voorzichtig met e-mail: Wees voorzichtig bij het openen van e-mailbijlagen of het klikken op koppelingen, vooral als de afzender onbekend is of de e-mail verdacht lijkt. Cybercriminelen gebruiken vaak phishing-e-mails om ransomware te verspreiden.
  • Macro's uitschakelen: schakel macro's in documenten uit, vooral als ze van niet-vertrouwde bronnen worden ontvangen. Macro's zijn een veelgebruikte methode voor het leveren van ransomware.
  • Gebruik sterke wachtwoorden: Implementeer sterke, unieke wachtwoorden voor al uw accounts en schakel waar mogelijk tweefactorauthenticatie (2FA) in. Hierdoor wordt het voor aanvallers moeilijker om ongeautoriseerde toegang tot uw systemen te krijgen.

September 19, 2023
Bezig met laden...

Cyclonis Backup Details & Terms

Het gratis Basic Cyclonis Backup-abonnement geeft je 2 GB cloudopslagruimte met volledige functionaliteit! Geen kredietkaart nodig. Meer opslagruimte nodig? Koop vandaag nog een groter Cyclonis Backup-abonnement! Zie Servicevoorwaarden, Privacybeleid, Kortingsvoorwaarden en Aankooppagina voor meer informatie over ons beleid en onze prijzen. Als u de app wilt verwijderen, gaat u naar de pagina met instructies voor het verwijderen.

Cyclonis Password Manager Details & Terms

GRATIS proefversie: eenmalige aanbieding van 30 dagen! Geen creditcard vereist voor gratis proefversie. Volledige functionaliteit voor de duur van de gratis proefperiode. (Volledige functionaliteit na gratis proefversie vereist aankoop van een abonnement.) Voor meer informatie over ons beleid en onze prijzen, zie EULA, Privacybeleid, Kortingsvoorwaarden en Aankooppagina. Als u de app wilt verwijderen, gaat u naar de pagina met instructies voor het verwijderen.