Nzer Ransomware sluit zich aan bij de Djvu Clone-familie

ransomware

Onze experts hebben Nzer geïdentificeerd als lid van de DJVU-ransomwarefamilie. Andere varianten van dezelfde familie worden in detail besproken in de sectie over STOP/Djvu Ransomware. Bepaalde antivirusprogramma's kunnen dit over het hoofd zien, waardoor de indringing ervan mogelijk wordt. Deze classificatie wordt toegeschreven aan de kenmerkende nzer-extensie die aan uw bestanden wordt toegevoegd.

Om dit verder uit te werken, infiltreert de Nzer-malware uw computer met behulp van stealth-technieken. Eenmaal binnen gebruikt het AES- of RSA-coderingsmethoden om uw bestanden te vergrendelen.

Vervolgens eisen de aanvallers losgeld voor decodering. Zodra Nzer toegang krijgt tot uw systeem, worden al uw bestanden vergrendeld en wordt de extensie ".nzer" toegevoegd, waardoor ze ontoegankelijk worden. Dit geldt voor verschillende soorten bestanden, waaronder documenten, records, afbeeldingen, muziek en video's. Pogingen om de bestanden te verplaatsen of te hernoemen zullen niet werken. De enige manier om weer toegang te krijgen tot uw bestanden uit de greep van deze cryptoware is door middel van decodering. De ransomware dwingt u om losgeld te betalen als u wilt dat uw bestanden worden hersteld. Dit wordt expliciet vermeld in de losgeldbrief, waar wordt vermeld dat de bestanden worden gedecodeerd zodra de betaling is gedaan.

Normaal gesproken wordt dit bericht afgeleverd als een tekstbestand, achtergelaten op uw bureaublad, en kan het ook worden gevonden in mappen met gecodeerde bestanden. Het schetst de situatie waarin u zich bevindt en stelt een oplossing voor. Volgens Nzer is de enige manier om je bestanden te ontgrendelen het gebruik van een specifieke decoderingscode, die je kunt verkrijgen door losgeld te betalen. Het gevraagde bedrag is meestal $980, en de betaling wordt doorgaans in cryptocurrency gevraagd.

Nzer losgeldbriefje vraagt om $980 aan betaling

De volledige tekst van het Nzer-losgeldbriefje luidt als volgt:

AANDACHT!

Maak je geen zorgen, je kunt al je bestanden retourneren!
Al uw bestanden zoals foto's, databases, documenten en andere belangrijke bestanden worden gecodeerd met de sterkste codering en een unieke sleutel.
De enige manier om bestanden te herstellen is door een decoderingstool en een unieke sleutel voor u aan te schaffen.
Deze software decodeert al uw gecodeerde bestanden.
Welke garanties heb je?
U kunt een gecodeerd bestand vanaf uw pc verzenden en wij decoderen het gratis.
Maar we kunnen slechts 1 bestand gratis decoderen. Bestand mag geen waardevolle informatie bevatten.
U kunt de decoderingstool voor het video-overzicht downloaden en bekijken:
hxxps://we.tl/t-WbgTMF1Jmw
De prijs van de privésleutel en decoderingssoftware is $ 980.
Korting van 50% beschikbaar als u de eerste 72 uur contact met ons opneemt, de prijs voor u is $ 490.
Houd er rekening mee dat u uw gegevens nooit zonder betaling zult herstellen.
Controleer uw e-mailmap "Spam" of "Ongewenste e-mail" als u langer dan 6 uur geen antwoord krijgt.

Om deze software te verkrijgen, moet u op onze e-mail schrijven:
herstelalldata@firemail.cc

Reserveer een e-mailadres om contact met ons op te nemen:
gorentos@bitmessage.ch

Ons Telegram-account:
@dataherstel

Uw persoonlijke ID:

Hoe kunt u uw gegevens beschermen tegen ransomware vergelijkbaar met Nzer?

Het beschermen van uw gegevens tegen ransomware zoals Nzer vereist een combinatie van preventieve maatregelen en best practices. Hier leest u wat u kunt doen om uw verdediging tegen dergelijke bedreigingen te verbeteren:

  • Regelmatige back-ups: Maak regelmatig een back-up van uw belangrijke gegevens op een extern apparaat of een veilige cloudopslagservice. Op deze manier kunt u, als uw bestanden zijn gecodeerd door ransomware, deze herstellen vanaf uw back-ups zonder het losgeld te betalen.
  • Software bijwerken: houd uw besturingssysteem, applicaties en beveiligingssoftware up-to-date. Kwetsbaarheden in verouderde software kunnen door ransomware worden uitgebuit om uw systeem te infiltreren.
  • Gebruik betrouwbare beveiligingssoftware: installeer betrouwbare antivirus- en antimalwaresoftware en update deze regelmatig. Zorg ervoor dat het ransomware-detectiemogelijkheden en realtime bescherming heeft.
  • Waarschuwing voor e-mail: Wees voorzichtig bij het openen van e-mailbijlagen of het klikken op links, vooral als deze afkomstig zijn van onbekende of verdachte bronnen. Veel ransomware-aanvallen worden geïnitieerd via phishing-e-mails.
  • Softwarebron: Download alleen software en bestanden van officiële en vertrouwde bronnen. Vermijd het downloaden van gekraakte software of bestanden van onbetrouwbare websites.
  • Macro's uitschakelen: Schakel macro's in documenten uit, vooral als ze afkomstig zijn van onbekende bronnen. Macro's kunnen worden gebruikt om malware af te leveren.
  • Firewall: Houd uw firewall ingeschakeld om ongeautoriseerde toegang tot uw computer te blokkeren.

August 30, 2023
Bezig met laden...

Cyclonis Backup Details & Terms

Het gratis Basic Cyclonis Backup-abonnement geeft je 2 GB cloudopslagruimte met volledige functionaliteit! Geen kredietkaart nodig. Meer opslagruimte nodig? Koop vandaag nog een groter Cyclonis Backup-abonnement! Zie Servicevoorwaarden, Privacybeleid, Kortingsvoorwaarden en Aankooppagina voor meer informatie over ons beleid en onze prijzen. Als u de app wilt verwijderen, gaat u naar de pagina met instructies voor het verwijderen.

Cyclonis Password Manager Details & Terms

GRATIS proefversie: eenmalige aanbieding van 30 dagen! Geen creditcard vereist voor gratis proefversie. Volledige functionaliteit voor de duur van de gratis proefperiode. (Volledige functionaliteit na gratis proefversie vereist aankoop van een abonnement.) Voor meer informatie over ons beleid en onze prijzen, zie EULA, Privacybeleid, Kortingsvoorwaarden en Aankooppagina. Als u de app wilt verwijderen, gaat u naar de pagina met instructies voor het verwijderen.