Nztt Ransomware houdt uw gegevens gegijzeld

ransomware

Tijdens de beoordeling van malwaremonsters kwam ons team de Nztt-ransomware tegen, een variant die verband houdt met de Djvu-malwarefamilie. Wanneer een computer wordt gehackt, codeert Nztt diverse bestanden en voegt de extensie ".nztt" toe aan hun oorspronkelijke bestandsnamen. Ter illustratie: een bestand met de naam "1.jpg" verandert in "1.jpg.nztt", en "2.png" wordt "2.png.nztt", enzovoort.

Naast de capaciteit voor bestandsversleuteling, genereert Nztt ook een losgeldbrief, gepresenteerd als een tekstbestand met de naam "_readme.txt". Bovendien kan de distributie van Nztt gepaard gaan met samenwerking met informatiestelende malware zoals Vidar en RedLine. De losgeldbrief die in het bestand "_readme.txt" werd ontdekt, benadrukt dat het decoderingsproces afhankelijk is van gespecialiseerde decoderingssoftware en een unieke sleutel. Slachtoffers krijgen de opdracht om communicatie met de aanvallers tot stand te brengen via de opgegeven e-mailadressen (support@freshmail.top of datarestorehelp@airmail.cc) om verdere begeleiding te ontvangen.

Bovendien specificeert de losgeldbrief twee bedragen, $980 en $490, wat suggereert dat slachtoffers mogelijk tegen een gereduceerd tarief toegang kunnen krijgen tot de decoderingstools als ze binnen een tijdsbestek van 72 uur contact opnemen met de aanvallers.

Nztt losgeldbriefje verdubbelt het losgeld in drie dagen

De volledige tekst van het Nztt-losgeldbriefje luidt als volgt:

AANDACHT!

Maak je geen zorgen, je kunt al je bestanden retourneren!
Al uw bestanden zoals afbeeldingen, databases, documenten en andere belangrijke bestanden worden gecodeerd met de sterkste codering en een unieke sleutel.
De enige manier om bestanden te herstellen is door een decoderingstool en een unieke sleutel voor u aan te schaffen.
Deze software decodeert al uw gecodeerde bestanden.
Welke garanties heb je?
U kunt een gecodeerd bestand vanaf uw pc verzenden en wij decoderen het gratis.
Maar we kunnen slechts 1 bestand gratis decoderen. Bestand mag geen waardevolle informatie bevatten.
U kunt de decoderingstool voor het video-overzicht downloaden en bekijken:
hxxps://we.tl/t-E4b0Td2MBH
De prijs van de privésleutel en decoderingssoftware is $ 980.
Korting van 50% beschikbaar als u de eerste 72 uur contact met ons opneemt, de prijs voor u is $ 490.
Houd er rekening mee dat u uw gegevens nooit zonder betaling zult herstellen.
Controleer uw e-mailmap "Spam" of "Ongewenste e-mail" als u langer dan 6 uur geen antwoord krijgt.

Om deze software te verkrijgen, moet u op onze e-mail schrijven:
support@freshmail.top

Reserveer een e-mailadres om contact met ons op te nemen:
datarestorehelp@airmail.cc

Uw persoonlijke ID:

Hoe kunt u uw waardevolle gegevens beschermen tegen ransomware-aanvallen?

Het beschermen van uw waardevolle gegevens tegen ransomware-aanvallen vereist een meerlaagse aanpak die technologische maatregelen, best practices en gebruikersbewustzijn combineert. Zo kunt u uw gegevens beschermen:

Regelmatige back-ups: maak regelmatig back-ups van uw belangrijke gegevens op offline of cloudopslag. Zorg ervoor dat back-ups niet continu met uw netwerk zijn verbonden om te voorkomen dat ze tijdens een aanval worden aangetast.

Software bijwerken: houd uw besturingssysteem, softwareapplicaties en beveiligingssoftware up-to-date met de nieuwste patches en updates. Ransomware maakt vaak misbruik van bekende kwetsbaarheden.

Sterke beveiligingssoftware: Installeer gerenommeerde antivirus- en antimalwaresoftware die ransomware-infecties kan detecteren en voorkomen. Houd deze tools up-to-date voor optimale bescherming.

E-mailwaakzaamheid: Wees voorzichtig bij het openen van e-mailbijlagen of het klikken op links, vooral als deze afkomstig zijn van onbekende of verdachte bronnen. Controleer de authenticiteit van de afzender voordat u actie onderneemt.

Softwarebeperkingen: Gebruik administratieve controles om de uitvoering van bestanden uit tijdelijke mappen en locaties die vaak door ransomware worden gebruikt te beperken.

Netwerksegmentatie: Scheid kritieke gegevens van reguliere netwerkbronnen. Implementeer netwerksegmentatie om de zijdelingse beweging van ransomware binnen uw netwerk te beperken.

Firewalls en inbraakdetectiesystemen: Gebruik firewalls en inbraakdetectiesystemen om het netwerkverkeer te monitoren en eventuele ongebruikelijke of verdachte activiteiten te identificeren.

August 29, 2023
Bezig met laden...

Cyclonis Backup Details & Terms

Het gratis Basic Cyclonis Backup-abonnement geeft je 2 GB cloudopslagruimte met volledige functionaliteit! Geen kredietkaart nodig. Meer opslagruimte nodig? Koop vandaag nog een groter Cyclonis Backup-abonnement! Zie Servicevoorwaarden, Privacybeleid, Kortingsvoorwaarden en Aankooppagina voor meer informatie over ons beleid en onze prijzen. Als u de app wilt verwijderen, gaat u naar de pagina met instructies voor het verwijderen.

Cyclonis Password Manager Details & Terms

GRATIS proefversie: eenmalige aanbieding van 30 dagen! Geen creditcard vereist voor gratis proefversie. Volledige functionaliteit voor de duur van de gratis proefperiode. (Volledige functionaliteit na gratis proefversie vereist aankoop van een abonnement.) Voor meer informatie over ons beleid en onze prijzen, zie EULA, Privacybeleid, Kortingsvoorwaarden en Aankooppagina. Als u de app wilt verwijderen, gaat u naar de pagina met instructies voor het verwijderen.