Nzqw Ransomware codeert de bestanden van slachtoffers

Tijdens de analyse van kwaadaardige softwarevoorbeelden kwam ons team de Nzqw-ransomware tegen, die lid is van de Djvu-malwarefamilie. Wanneer een computer wordt gecompromitteerd, codeert Nzqw een verscheidenheid aan bestanden en voegt de extensie ".nzqw" toe aan hun oorspronkelijke bestandsnamen. Een bestand dat voorheen "1.jpg" heette, zou bijvoorbeeld worden gewijzigd in "1.jpg.nzqw", en "2.png" zou worden gewijzigd in "2.png.nzqw", enzovoort.

Naast bestandsversleuteling genereert Nzqw ook een losgeldbrief die wordt gevonden als een tekstbestand met de naam "_readme.txt". Bovendien kan de verspreiding van Nzqw gepaard gaan met samenwerking met andere malware zoals Vidar en RedLine, die zich richten op het stelen van informatie. De losgeldbrief in het bestand "_readme.txt" benadrukt dat het decoderingsproces afhankelijk is van gespecialiseerde decoderingssoftware en een unieke sleutel. De ontvangers van dit bericht worden verzocht contact op te nemen met de aanvallers via de opgegeven e-mailadressen (support@freshmail.top of datarestorehelp@airmail.cc) om aanvullende instructies te ontvangen.

Bovendien vermeldt het losgeldbriefje twee verschillende bedragen, met name $980 en $490, wat impliceert dat slachtoffers mogelijk tegen een gereduceerd tarief de decoderingstools kunnen verkrijgen als ze binnen een tijdsbestek van 72 uur contact opnemen met de aanvallers.

Nzqw losgeldbriefje eist $980 aan losgeld

De volledige tekst van het Nzqw-losgeldbriefje luidt als volgt:

AANDACHT!

Maak je geen zorgen, je kunt al je bestanden retourneren!
Al uw bestanden zoals afbeeldingen, databases, documenten en andere belangrijke bestanden worden gecodeerd met de sterkste codering en een unieke sleutel.
De enige manier om bestanden te herstellen is door een decoderingstool en een unieke sleutel voor u aan te schaffen.
Deze software decodeert al uw gecodeerde bestanden.
Welke garanties heb je?
U kunt een gecodeerd bestand vanaf uw pc verzenden en wij decoderen het gratis.
Maar we kunnen slechts 1 bestand gratis decoderen. Bestand mag geen waardevolle informatie bevatten.
U kunt de decoderingstool voor het video-overzicht downloaden en bekijken:
hxxps://we.tl/t-E4b0Td2MBH
De prijs van de privésleutel en decoderingssoftware is $ 980.
Korting van 50% beschikbaar als u de eerste 72 uur contact met ons opneemt, de prijs voor u is $ 490.
Houd er rekening mee dat u uw gegevens nooit zonder betaling zult herstellen.
Controleer uw e-mailmap "Spam" of "Ongewenste e-mail" als u langer dan 6 uur geen antwoord krijgt.

Om deze software te verkrijgen, moet u op onze e-mail schrijven:
support@freshmail.top

Reserveer een e-mailadres om contact met ons op te nemen:
datarestorehelp@airmail.cc

Uw persoonlijke ID:

Hoe kan ransomware uw systeem infecteren?

Ransomware kan uw systeem op verschillende manieren infecteren, waarbij vaak gebruik wordt gemaakt van kwetsbaarheden of menselijk handelen. Hier volgen enkele veelvoorkomende manieren waarop ransomware een systeem kan infecteren:

  • E-mailbijlagen: Cybercriminelen kunnen kwaadaardige e-mails verzenden met geïnfecteerde bijlagen. Wanneer gebruikers deze bijlagen openen, wordt de ransomware uitgevoerd en begint de bestanden op het systeem te versleutelen.
  • Phishing-links: Ransomware kan worden afgeleverd via phishing-e-mails met links naar kwaadaardige websites. Als u op deze links klikt, kan dit leiden tot het downloaden en uitvoeren van ransomware.
  • Schadelijke downloads: Het downloaden van bestanden of software van onbetrouwbare bronnen, zoals gekraakte software of niet-officiële websites, kan ransomware op uw systeem introduceren.
  • Exploitkits: Exploitkits richten zich op kwetsbaarheden in softwareapplicaties of besturingssystemen. Als uw systeem niet up-to-date is met de nieuwste beveiligingspatches, kan ransomware via deze kwetsbaarheden worden verspreid.
  • Malvertising: Schadelijke advertenties, of malvertisements, kunnen code bevatten die ransomware-downloads activeert wanneer erop wordt geklikt. Deze advertenties kunnen op legitieme websites verschijnen.
  • Drive-by-downloads: Het bezoeken van gecompromitteerde websites kan leiden tot 'drive-by'-downloads, waarbij schadelijke code stilletjes wordt gedownload en op uw systeem wordt uitgevoerd.
  • USB-drives en externe apparaten: Geïnfecteerde externe apparaten zoals USB-drives kunnen ransomware verspreiden als ze op uw systeem zijn aangesloten. Automatische uitvoeringsfuncties op deze apparaten kunnen de ransomware uitvoeren zodra er verbinding wordt gemaakt.
  • Schadelijke macro's: Ransomware kan worden ingesloten in documenten die schadelijke macro's bevatten. Wanneer gebruikers macro's inschakelen, wordt de ransomware uitgevoerd.

August 29, 2023
Bezig met laden...

Cyclonis Backup Details & Terms

Het gratis Basic Cyclonis Backup-abonnement geeft je 2 GB cloudopslagruimte met volledige functionaliteit! Geen kredietkaart nodig. Meer opslagruimte nodig? Koop vandaag nog een groter Cyclonis Backup-abonnement! Zie Servicevoorwaarden, Privacybeleid, Kortingsvoorwaarden en Aankooppagina voor meer informatie over ons beleid en onze prijzen. Als u de app wilt verwijderen, gaat u naar de pagina met instructies voor het verwijderen.

Cyclonis Password Manager Details & Terms

GRATIS proefversie: eenmalige aanbieding van 30 dagen! Geen creditcard vereist voor gratis proefversie. Volledige functionaliteit voor de duur van de gratis proefperiode. (Volledige functionaliteit na gratis proefversie vereist aankoop van een abonnement.) Voor meer informatie over ons beleid en onze prijzen, zie EULA, Privacybeleid, Kortingsvoorwaarden en Aankooppagina. Als u de app wilt verwijderen, gaat u naar de pagina met instructies voor het verwijderen.