Nzqw Ransomware szyfruje pliki ofiar

Podczas analizy próbek złośliwego oprogramowania nasz zespół natknął się na oprogramowanie ransomware Nzqw, które należy do rodziny szkodliwego oprogramowania Djvu. Po włamaniu się do komputera Nzqw szyfruje różne pliki i dodaje rozszerzenie „.nzqw” do ich oryginalnych nazw plików. Na przykład plik poprzednio nazwany „1.jpg” zostanie zmieniony na „1.jpg.nzqw”, a plik „2.png” zostanie zmieniony na „2.png.nzqw” i tak dalej.

Oprócz szyfrowania plików, Nzqw generuje także żądanie okupu znalezione w pliku tekstowym o nazwie „_readme.txt”. Ponadto dystrybucja Nzqw może obejmować współpracę z innym złośliwym oprogramowaniem, takim jak Vidar i RedLine, które koncentruje się na kradzieży informacji. Notatka z żądaniem okupu zawarta w pliku „_readme.txt” podkreśla, że proces deszyfrowania opiera się na specjalistycznym oprogramowaniu deszyfrującym i unikalnym kluczu. Odbiorcy tej notatki proszeni są o skontaktowanie się z atakującymi za pośrednictwem podanych adresów e-mail (support@freshmail.top lub datarestorehelp@airmail.cc), aby otrzymać dodatkowe instrukcje.

Ponadto w żądaniu okupu przedstawiono dwie różne kwoty, konkretnie 980 i 490 dolarów, co sugeruje, że ofiary mogą uzyskać narzędzia deszyfrujące po obniżonej cenie, jeśli nawiążą kontakt z atakującymi w ciągu 72 godzin.

Nzqw z żądaniem okupu żąda okupu w wysokości 980 dolarów

Pełny tekst żądania okupu Nzqw brzmi następująco:

UWAGA!

Nie martw się, możesz zwrócić wszystkie swoje pliki!
Wszystkie Twoje pliki, takie jak zdjęcia, bazy danych, dokumenty i inne ważne, są szyfrowane przy użyciu najsilniejszego szyfrowania i unikalnego klucza.
Jedyną metodą odzyskania plików jest zakup narzędzia do odszyfrowania i unikalnego klucza.
To oprogramowanie odszyfruje wszystkie zaszyfrowane pliki.
Jakie masz gwarancje?
Możesz wysłać jeden z zaszyfrowanych plików ze swojego komputera, a my go odszyfrujemy za darmo.
Ale możemy odszyfrować tylko 1 plik za darmo. Plik nie może zawierać cennych informacji.
Możesz pobrać i obejrzeć narzędzie do odszyfrowywania przeglądu wideo:
hxxps://we.tl/t-E4b0Td2MBH
Cena klucza prywatnego i oprogramowania do odszyfrowania wynosi 980 USD.
Rabat 50% dostępny, jeśli skontaktujesz się z nami w ciągu pierwszych 72 godzin, to cena dla Ciebie wynosi 490 $.
Pamiętaj, że nigdy nie przywrócisz swoich danych bez zapłaty.
Sprawdź folder „Spam” lub „Śmieci” w swojej skrzynce e-mail, jeśli nie otrzymasz odpowiedzi po upływie ponad 6 godzin.

Aby otrzymać to oprogramowanie należy napisać na nasz e-mail:
support@freshmail.top

Zarezerwuj adres e-mail do kontaktu z nami:
datarestorehelp@airmail.cc

Twój dowód osobisty:

W jaki sposób oprogramowanie ransomware może zainfekować Twój system?

Ransomware może zainfekować Twój system na różne sposoby, często wykorzystując luki w zabezpieczeniach lub działania człowieka. Oto kilka typowych sposobów, w jakie oprogramowanie ransomware może zainfekować system:

  • Załączniki do wiadomości e-mail: Cyberprzestępcy mogą wysyłać złośliwe wiadomości e-mail zawierające zainfekowane załączniki. Kiedy użytkownicy otwierają te załączniki, oprogramowanie ransomware zostaje uruchomione i rozpoczyna szyfrowanie plików w systemie.
  • Linki do phishingu: oprogramowanie ransomware może być dostarczane za pośrednictwem wiadomości e-mail phishingowych zawierających łącza do złośliwych witryn internetowych. Kliknięcie tych linków może prowadzić do pobrania i uruchomienia oprogramowania ransomware.
  • Złośliwe pobieranie: Pobieranie plików lub oprogramowania z niezaufanych źródeł, takich jak crackowane oprogramowanie lub nieoficjalne strony internetowe, może wprowadzić oprogramowanie ransomware do Twojego systemu.
  • Zestawy exploitów: Zestawy exploitów wyszukują luki w zabezpieczeniach aplikacji lub systemów operacyjnych. Jeśli Twój system nie jest na bieżąco z najnowszymi poprawkami zabezpieczeń, oprogramowanie ransomware może zostać dostarczone poprzez te luki.
  • Złośliwe reklamy: złośliwe reklamy, czyli złośliwe reklamy, mogą zawierać kod, który po kliknięciu powoduje pobranie oprogramowania ransomware. Reklamy te mogą pojawiać się na legalnych stronach internetowych.
  • Pobieranie „drive-by”: odwiedzanie zainfekowanych witryn może prowadzić do pobierania „drive-by”, podczas którego złośliwy kod jest po cichu pobierany i wykonywany w systemie.
  • Dyski USB i urządzenia zewnętrzne: Zainfekowane urządzenia zewnętrzne, takie jak dyski USB, mogą rozprzestrzeniać oprogramowanie ransomware, jeśli są podłączone do systemu. Funkcje automatycznego uruchamiania na tych urządzeniach mogą spowodować uruchomienie oprogramowania ransomware po nawiązaniu połączenia.
  • Złośliwe makra: oprogramowanie ransomware może zostać osadzone w dokumentach zawierających złośliwe makra. Gdy użytkownicy włączą makra, oprogramowanie ransomware zostanie wykonane.

August 29, 2023
Ładowanie...

Cyclonis Backup Details & Terms

The Free Basic Cyclonis Backup plan gives you 2 GB of cloud storage space with full functionality! No credit card required. Need more storage space? Purchase a larger Cyclonis Backup plan today! To learn more about our policies and pricing, see Terms of Service, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.

Cyclonis Password Manager Details & Terms

FREE Trial: 30-Day One-Time Offer! No credit card required for Free Trial. Full functionality for the length of the Free Trial. (Full functionality after Free Trial requires subscription purchase.) To learn more about our policies and pricing, see EULA, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.