Nominatus ransomware

Ransomware Nominatus to nowa odmiana złośliwego oprogramowania szyfrującego pliki, która została zauważona przez badaczy bezpieczeństwa. Oprogramowanie ransomware nie należy do żadnej konkretnej większej rodziny oprogramowania ransomware.

Nominatus robi też jedną rzecz zupełnie inaczej niż zdecydowana większość innych odmian oprogramowania ransomware. Po zaszyfrowaniu pliku Nominatus nie zmienia go w żaden obserwowalny sposób. Żadne nowe rozszerzenie nie jest dodawane, a oryginalne rozszerzenie nie jest zmieniane. Jeśli ofiara Nominatus miała plik o nazwie „picnic.jpg”, po zaszyfrowaniu go przez oprogramowanie ransomware, plik nadal będzie widoczny dla ofiary jako „picnic.jpg”, a ofiara zrozumie, że został zaszyfrowany tylko wtedy, gdy spróbują otworzyć to.

To dziwne dziwactwo Nominatusa, ponieważ praktycznie wszystkie inne typy ransomware zmieniają lub dołączają rozszerzenia. Inną rzeczą, która odróżnia Nominatus od innych odmian oprogramowania ransomware, jest jego bardzo krótka informacja o okupie. Notatka jest umieszczana w pliku o nazwie „NominatusRansomware2Message.txt”.

Pełny tekst notatki jest następujący:

Pliki zostały zaszyfrowane za pomocą Nominatus Ransomware 2 Skontaktuj się z twórcą tego oprogramowania ransomware na discord Nominatus#1297 na discord lub skontaktuj się z jego adresem e-mail Bkhtyaryrwzbh pod adresem gmail dot com, aby uzyskać więcej informacji

Dziwny jest fakt, że autor ransomware nie założył konta e-mail z mocno zaszyfrowaną usługą, która może pomóc lepiej zatrzeć jego ślady. Bezpośrednie przekazywanie dostępu do aktywnego konta Discord w celu kontaktu jest również bardzo niezwykłe, ponieważ konta Discord mogą być stosunkowo łatwo wyśledzone przez organy ścigania w przypadku wykrycia działalności przestępczej.

Oprogramowanie ransomware wygląda na niedopracowane i wciąż jest w fazie rozwoju. Notatka z żądaniem okupu nie zawiera żadnych konkretnych żądań okupu i nigdy nie wspomina o kwocie, jaką haker spodziewa się otrzymać od ofiar. Oczywiście kontakt z cyberprzestępcą odpowiedzialnym za oprogramowanie ransomware lub negocjowanie i zapłacenie okupu nie jest dobrym pomysłem.

May 13, 2022