Nitro22 Ransomware usa dupla extorsão na nota de resgate
Nitro22 é o nome de uma variedade recém-descoberta de malware de criptografia de arquivos. O ransomware tem o nome da extensão que adiciona aos arquivos criptografados.
O ransomware Nitro22 funciona como esperado - criptografando arquivos no sistema em que é implantado. O processo de criptografia afetará documentos, arquivos de mídia, arquivos e bancos de dados. Uma vez criptografados, os arquivos se tornarão ilegíveis e receberão a extensão ".nitro" anexada após a antiga.
Isso fará com que um arquivo anteriormente chamado "document.txt" se transforme em "document.txt.nitro" depois de criptografado.
O ransomware deposita suas demandas aleatórias dentro de um arquivo de texto simples com o nome "#Decryption#.txt". O papel de parede da área de trabalho também será alterado para uma imagem listando os e-mails de contato usados pelos operadores de malware.
A nota de resgate completa ameaça vender informações confidenciais roubadas se a vítima não entrar em contato com os operadores de ransomware dentro de 48 horas. A nota de resgate na íntegra é a seguinte:
Olá!
Infelizmente para você, uma grande falha de segurança de TI deixou você aberto a ataques, seus arquivos foram criptografados
Se você quiser restaurá-los, escreva
SKYPE:
Nitro22
O EMAIL :
nitro22 em onionmail dot org
nitro22 em msgsafe dot io
Atenção!
Não renomeie arquivos criptografados.
Não tente descriptografar seus dados usando software de terceiros, isso pode causar perda permanente de dados.
Estamos sempre prontos a cooperar e encontrar a melhor forma de resolver o seu problema.
Quanto mais rápido você escrever, mais favoráveis serão as condições para você.
Nossa empresa valoriza sua reputação. Damos todas as garantias de desencriptação dos seus ficheiros
SE NÃO VEMOS MENSAGENS SUAS EM 48 HORAS - VENDEREMOS SEUS BANCOS DE DADOS E INFORMAÇÕES IMPORTANTES PARA SEUS CONCORRENTES, DEPOIS QUE VOCÊ VERÁ EM OPEN SOURCE E DARKNET
Comece a enviar mensagens com um ID de incidente e 2-3 arquivos de teste de até 1 MB
seu ID exclusivo
[string alfanumérica]