Nerz Ransomware é baseado no código Djvu

ransomware

Durante nossa análise de amostras de arquivos maliciosos, nossa equipe encontrou recentemente uma variante da família Djvu ransomware chamada Nerz. Da mesma forma que seus equivalentes, o Nerz criptografa os dados, mas adiciona a extensão ".nerz" aos arquivos afetados. Depois que o processo de criptografia é concluído, uma nota de resgate intitulada "_readme.txt" é deixada para trás.

O Nerz emprega um padrão de renomeação de arquivo específico, onde altera nomes como "1.jpg" para "1.jpg.nerz", "2.png" para "2.png.nerz" e assim por diante. Considerando sua conexão com a família Djvu, é possível que o Nerz seja distribuído em conjunto com outros softwares maliciosos, como RedLine, Vidar e outros ladrões de informações.

Depois de realizar um exame minucioso da nota de resgate, deduzimos seu objetivo principal: fornecer às vítimas instruções sobre como entrar em contato com os invasores e fazer o pagamento do resgate. Dentro do arquivo "_readme.txt", dois endereços de e-mail são divulgados — support@freshmail.top e datarestorehelp@airmail.cc. Além disso, a nota descreve dois valores de resgate: $ 980 e $ 490.

A nota enfatiza explicitamente que as vítimas podem obter as ferramentas de descriptografia, que incluem o software e a chave necessários, com desconto se iniciarem contato com os invasores em um período de 72 horas.

Nerz Ransom Note pede $ 980 se o resgate estiver atrasado

O texto completo da nota de resgate de Nerz é o seguinte:

ATENÇÃO!

Não se preocupe, você pode devolver todos os seus arquivos!
Todos os seus arquivos, como fotos, bancos de dados, documentos e outros importantes, são criptografados
com criptografia mais forte e chave exclusiva.
O único método de recuperação de arquivos é comprar uma ferramenta de descriptografia e uma chave exclusiva para você.
Este software irá descriptografar todos os seus arquivos criptografados.
Quais as garantias que você tem?
Você pode enviar um de seus arquivos criptografados do seu PC e nós o descriptografamos gratuitamente.
Mas podemos descriptografar apenas 1 arquivo gratuitamente. O arquivo não deve conter informações valiosas.
Você pode obter e ver a ferramenta de descriptografia da visão geral do vídeo:
hxxps://we.tl/t-vc50LyB2yb
O preço da chave privada e do software de descriptografia é de US$ 980.
Desconto de 50% disponível se você entrar em contato conosco nas primeiras 72 horas, o preço para você é $ 490.
Observe que você nunca restaurará seus dados sem pagamento.
Verifique a pasta "Spam" ou "Lixo" do seu e-mail se você não receber uma resposta em mais de 6 horas.

Para obter este software, você precisa escrever em nosso e-mail:
suporte@freshmail.top

Reserve endereço de e-mail para entrar em contato conosco:
datarestorehelp@airmail.cc

Sua identidade pessoal:

Como você pode proteger seus dados de ransomware como o Nerz?

Proteger seus dados contra ransomware como o Nerz requer medidas proativas e práticas recomendadas. Aqui estão algumas etapas que você pode seguir para proteger seus dados:

  • Faça backup de seus dados: faça backup regularmente de seus arquivos importantes em um dispositivo de armazenamento externo ou serviço de backup em nuvem. Certifique-se de que os backups estejam offline ou desconectados da rede para evitar que sejam comprometidos no caso de um ataque de ransomware.
  • Mantenha o software atualizado: mantenha seu sistema operacional, software antivírus e todos os aplicativos atualizados com os patches de segurança mais recentes. Aplique atualizações regularmente para solucionar vulnerabilidades que os invasores podem explorar.
  • Tenha cuidado com anexos e links de e-mail: tenha cuidado ao abrir anexos de e-mail ou clicar em links, especialmente se forem de remetentes desconhecidos ou parecerem suspeitos. Verifique a legitimidade do remetente e verifique os anexos em busca de malware antes de abri-los.
  • Use um software de segurança confiável: instale um software antivírus ou antimalware confiável e mantenha-o atualizado. Ative a verificação em tempo real e as atualizações automáticas para detectar e bloquear ameaças de ransomware com eficiência.
  • Ativar firewall e sistemas de detecção de intrusão: ative firewalls em seus dispositivos e rede para monitorar o tráfego de entrada e saída. Implemente sistemas de detecção e prevenção de invasões para identificar e bloquear atividades suspeitas.
  • Pratique navegação segura na Web: seja cauteloso ao visitar sites, especialmente aqueles de reputação questionável. Evite clicar em anúncios pop-up ou baixar arquivos de fontes não confiáveis.
  • Desativar macros em documentos do Office: desative macros em documentos do Microsoft Office por padrão. Isso reduz o risco de macros maliciosas lançarem ransomware.
  • Implementar acesso com privilégio mínimo: Use o princípio do privilégio mínimo, concedendo aos usuários apenas o nível mínimo de acesso necessário para realizar suas tarefas. Restrinja os privilégios administrativos para evitar instalações de software não autorizadas.

June 6, 2023
Carregando…

Detalhes e Termos de Backup do Cyclonis

O plano Básico do Backup Gratuito do Cyclonis oferece 2 GB de espaço de armazenamento na nuvem com funcionalidade total! Não é necessário cartão de crédito. Precisa de mais espaço de armazenamento? Compre um plano maior do Backup do Cyclonios agora! Para saber mais sobre nossas políticas e preços, consulte os Termos de Serviço, Política de Privacidade, os Termos de Desconto e a Página de Compra. Se você deseja desinstalar o aplicativo, visite a página Instruções de Desinstalação.

Detalhes e Termos do Gerenciador de Senhas do Cyclonis

Teste GRATUITO: Oferta Única de 30 Dias! Nenhum cartão de crédito será necessário para o teste gratuito. Funcionalidade completa durante o período de avaliação gratuita. (A funcionalidade completa após a Avaliação Gratuita requer a compra deaassinatura.) Para saber mais sobre nossas políticas e preços, consulte o CLUF, a Política de Privacidade, os Termos de Desconto e a Página de Compra. Se você deseja desinstalar o aplicativo, visite a página Instruções de Desinstalação.