Nzoq Ransomware codeert doelsystemen

ransomware

Ons team van onderzoekers heeft onlangs een nieuwe toevoeging aan de Djvu-ransomwarefamilie ontdekt, genaamd Nzoq. Nzoq is een kwaadaardig programma dat is ontworpen om bestanden te vergrendelen door middel van encryptie, waardoor ze ontoegankelijk worden. Onze ontmoeting met Nzoq vond plaats tijdens de evaluatie van nieuwe bestandsvoorbeelden.

Nzoq kan worden verspreid in combinatie met andere kwaadaardige software zoals RedLine of Vidar. Zodra het een computersysteem infiltreert, verandert het de namen van gecodeerde bestanden door de extensie ".nzoq" toe te voegen. Bestandsnamen zoals "1.jpg" worden bijvoorbeeld omgezet in "1.jpg.nzoq" en "2.png" wordt "2.png.nzoq". De malware laat ook een losgeldbriefje achter met de naam "_readme.txt."

Deze losgeldbrief bevat details over het uitvoeren van de betaling en het leggen van contact, terwijl ook de nadruk wordt gelegd op de urgentie voor slachtoffers om binnen 72 uur met de dreigingsactoren te communiceren. Als u dit niet doet, kan het losgeldbedrag stijgen van $490 naar $980. Deze betaling dekt de kosten voor het aanschaffen van decoderingstools die nodig zijn voor het herstellen van de gecodeerde bestanden.

Bovendien krijgen de slachtoffers de mogelijkheid om één enkel bestand gratis te decoderen. Ze kunnen dit bereiken door het gekozen bestand naar de opgegeven e-mailadressen te sturen: support@freshmail.top en datarestorehelp@airmail.cc. Dezelfde e-mailadressen zullen worden gebruikt om cybercriminelen te bereiken met betrekking tot het ontsleutelen van gegevens.

Nzoq losgeldbriefje eist $ 490 aan betaling

De volledige tekst van het Nzoq-losgeldbriefje luidt als volgt:

AANDACHT!

Maak je geen zorgen, je kunt al je bestanden retourneren!
Al uw bestanden zoals afbeeldingen, databases, documenten en andere belangrijke bestanden worden gecodeerd met de sterkste codering en een unieke sleutel.
De enige manier om bestanden te herstellen is door een decoderingstool en een unieke sleutel voor u aan te schaffen.
Deze software decodeert al uw gecodeerde bestanden.
Welke garanties heb je?
U kunt een gecodeerd bestand vanaf uw pc verzenden en wij decoderen het gratis.
Maar we kunnen slechts 1 bestand gratis decoderen. Bestand mag geen waardevolle informatie bevatten.
U kunt de decoderingstool voor het video-overzicht downloaden en bekijken:
hxxps://we.tl/t-E4b0Td2MBH
De prijs van de privésleutel en decoderingssoftware is $ 980.
Korting van 50% beschikbaar als u de eerste 72 uur contact met ons opneemt, de prijs voor u is $ 490.
Houd er rekening mee dat u uw gegevens nooit zonder betaling zult herstellen.
Controleer uw e-mailmap "Spam" of "Ongewenste e-mail" als u langer dan 6 uur geen antwoord krijgt.

Om deze software te verkrijgen, moet u op onze e-mail schrijven:
support@freshmail.top

Reserveer een e-mailadres om contact met ons op te nemen:
datarestorehelp@airmail.cc

Uw persoonlijke ID:

Hoe kan ransomware zoals Nzoq uw computer infecteren?

Ransomware zoals Nzoq kan uw computer op verschillende manieren infecteren, waarbij vaak gebruik wordt gemaakt van tactieken die kwetsbaarheden misbruiken, gebruikers misleiden of software manipuleren. Hier zijn enkele veelvoorkomende manieren waarop ransomware zoals Nzoq op uw computer terecht kan komen:

  • Schadelijke e-mailbijlagen: Cybercriminelen versturen vaak phishing-e-mails met bijlagen die onschadelijk lijken (zoals pdf's of Word-documenten), maar in werkelijkheid vol zitten met ransomware. Zodra de bijlage wordt geopend, wordt de ransomware geactiveerd.
  • Geïnfecteerde links: Schadelijke links in e-mails, expresberichten of op websites kunnen u naar websites leiden die ransomware hosten. Als u op dergelijke links klikt, kan het downloaden en installeren van de ransomware op uw systeem worden geactiveerd.
  • Drive-By-downloads: Schadelijke code kan in legitieme websites worden geïnjecteerd. Als u een besmette website bezoekt, kan de kwaadaardige code ongemerkt ransomware naar uw computer downloaden, zonder dat u het weet.
  • Malvertising: Cybercriminelen gebruiken kwaadaardige advertenties die op legitieme websites kunnen verschijnen. Als u op deze advertenties klikt, kan dit leiden tot een ransomware-infectie.
  • Exploit Kits: Dit zijn toolkits die zich richten op kwetsbaarheden in softwareapplicaties, vaak applicaties die gebruikers niet hebben bijgewerkt. Wanneer een gebruiker een gecompromitteerde website bezoekt, scant de exploitkit op kwetsbaarheden en levert ransomware via deze zwakke punten.
  • Softwarekwetsbaarheden: Ransomware kan misbruik maken van bekende kwetsbaarheden in uw besturingssysteem of andere softwareapplicaties die niet zijn gepatcht met de nieuwste beveiligingsupdates.
  • Remote Desktop Protocol (RDP)-aanvallen: Als uw RDP niet goed is beveiligd, kunnen aanvallers zwakke wachtwoorden of kwetsbaarheden in het RDP-protocol misbruiken om toegang te krijgen tot uw computer en ransomware te installeren.
  • Schadelijke downloads: als u illegale software, cracks of keygens downloadt van onbetrouwbare bronnen, kunt u worden blootgesteld aan ransomware. Cybercriminelen verbergen vaak ransomware in schijnbaar onschuldige softwaredownloads.

August 31, 2023
Bezig met laden...

Cyclonis Backup Details & Terms

Het gratis Basic Cyclonis Backup-abonnement geeft je 2 GB cloudopslagruimte met volledige functionaliteit! Geen kredietkaart nodig. Meer opslagruimte nodig? Koop vandaag nog een groter Cyclonis Backup-abonnement! Zie Servicevoorwaarden, Privacybeleid, Kortingsvoorwaarden en Aankooppagina voor meer informatie over ons beleid en onze prijzen. Als u de app wilt verwijderen, gaat u naar de pagina met instructies voor het verwijderen.

Cyclonis Password Manager Details & Terms

GRATIS proefversie: eenmalige aanbieding van 30 dagen! Geen creditcard vereist voor gratis proefversie. Volledige functionaliteit voor de duur van de gratis proefperiode. (Volledige functionaliteit na gratis proefversie vereist aankoop van een abonnement.) Voor meer informatie over ons beleid en onze prijzen, zie EULA, Privacybeleid, Kortingsvoorwaarden en Aankooppagina. Als u de app wilt verwijderen, gaat u naar de pagina met instructies voor het verwijderen.