Nominatus ransomware

Ransomware Nominatus to nowa odmiana złośliwego oprogramowania szyfrującego pliki, która została zauważona przez badaczy bezpieczeństwa. Oprogramowanie ransomware nie należy do żadnej konkretnej większej rodziny oprogramowania ransomware.

Nominatus robi też jedną rzecz zupełnie inaczej niż zdecydowana większość innych odmian oprogramowania ransomware. Po zaszyfrowaniu pliku Nominatus nie zmienia go w żaden obserwowalny sposób. Żadne nowe rozszerzenie nie jest dodawane, a oryginalne rozszerzenie nie jest zmieniane. Jeśli ofiara Nominatus miała plik o nazwie „picnic.jpg”, po zaszyfrowaniu go przez oprogramowanie ransomware, plik nadal będzie widoczny dla ofiary jako „picnic.jpg”, a ofiara zrozumie, że został zaszyfrowany tylko wtedy, gdy spróbują otworzyć to.

To dziwne dziwactwo Nominatusa, ponieważ praktycznie wszystkie inne typy ransomware zmieniają lub dołączają rozszerzenia. Inną rzeczą, która odróżnia Nominatus od innych odmian oprogramowania ransomware, jest jego bardzo krótka informacja o okupie. Notatka jest umieszczana w pliku o nazwie „NominatusRansomware2Message.txt”.

Pełny tekst notatki jest następujący:

Pliki zostały zaszyfrowane za pomocą Nominatus Ransomware 2 Skontaktuj się z twórcą tego oprogramowania ransomware na discord Nominatus#1297 na discord lub skontaktuj się z jego adresem e-mail Bkhtyaryrwzbh pod adresem gmail dot com, aby uzyskać więcej informacji

Dziwny jest fakt, że autor ransomware nie założył konta e-mail z mocno zaszyfrowaną usługą, która może pomóc lepiej zatrzeć jego ślady. Bezpośrednie przekazywanie dostępu do aktywnego konta Discord w celu kontaktu jest również bardzo niezwykłe, ponieważ konta Discord mogą być stosunkowo łatwo wyśledzone przez organy ścigania w przypadku wykrycia działalności przestępczej.

Oprogramowanie ransomware wygląda na niedopracowane i wciąż jest w fazie rozwoju. Notatka z żądaniem okupu nie zawiera żadnych konkretnych żądań okupu i nigdy nie wspomina o kwocie, jaką haker spodziewa się otrzymać od ofiar. Oczywiście kontakt z cyberprzestępcą odpowiedzialnym za oprogramowanie ransomware lub negocjowanie i zapłacenie okupu nie jest dobrym pomysłem.

May 13, 2022
Ładowanie...

Cyclonis Backup Details & Terms

The Free Basic Cyclonis Backup plan gives you 2 GB of cloud storage space with full functionality! No credit card required. Need more storage space? Purchase a larger Cyclonis Backup plan today! To learn more about our policies and pricing, see Terms of Service, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.

Cyclonis Password Manager Details & Terms

FREE Trial: 30-Day One-Time Offer! No credit card required for Free Trial. Full functionality for the length of the Free Trial. (Full functionality after Free Trial requires subscription purchase.) To learn more about our policies and pricing, see EULA, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.