NUURI Ransomware é uma variante de Phobos
Durante nossa investigação de amostras de arquivos, nossa equipe de pesquisadores de malware descobriu um novo ransomware chamado NURRI. Uma análise mais aprofundada revelou que o NURRI faz parte da família de ransomware Phobos. Este software malicioso criptografa arquivos e modifica seus nomes de arquivo adicionando a extensão ".NURRI", juntamente com o ID da vítima e um endereço de e-mail (nury_espitia@tuta.io). Além disso, NURRI deixa duas notas de resgate, ou seja, "info.hta" e "info.txt".
Para ilustrar como o NURRI renomeia arquivos criptografados, vamos dar um exemplo: um arquivo originalmente denominado "1.jpg" seria alterado para "1.jpg.id[9ECFA84E-3352].[nury_espitia@tuta.io].NURRI", enquanto "2.png" se tornaria "2.png.id[9ECFA84E-3352].[nury_espitia@tuta.io].NURRI" e assim por diante.
A nota de resgate explica que todos os arquivos foram criptografados devido a um problema de segurança no computador do usuário. Ele fornece um endereço de e-mail (nury_espitia@tuta.io) e um ID para entrar em contato com os invasores para iniciar o processo de restauração de arquivos. O pagamento do resgate, exigido em Bitcoins, varia de acordo com a rapidez com que o usuário entra em contato com os invasores.
A nota também menciona a opção de o usuário enviar até três arquivos para descriptografia gratuita como garantia. Ele desaconselha renomear os arquivos criptografados ou usar software de descriptografia de terceiros para evitar perda permanente de dados ou ser vítima de golpes. A segunda nota de resgate ("info.txt") inclui informações de contato adicionais, como um nome de usuário do Telegram (@HostUppp).
Nota de resgate NUURI pede resgate em Bitcoin
O texto completo da nota de resgate NUURI é o seguinte:
Todos os seus arquivos foram criptografados!
Todos os seus arquivos foram criptografados devido a um problema de segurança com o seu PC. Se você deseja restaurá-los, escreva-nos para o e-mail nury_espitia@tuta.io
Escreva este ID no título da sua mensagem -
Se você não receber uma resposta dentro de 24 horas, entre em contato conosco pela conta do Telegram.org: @HostUppp
Você tem que pagar pela descriptografia em Bitcoins. O preço depende da rapidez com que você nos escreve. Após o pagamento, enviaremos a você a ferramenta que irá descriptografar todos os seus arquivos.
Descriptografia gratuita como garantia
Antes de pagar, você pode nos enviar até 3 arquivos para descriptografia gratuita. O tamanho total dos arquivos deve ser inferior a 4Mb (não arquivado) e os arquivos não devem conter informações valiosas. (bancos de dados, backups, grandes planilhas do Excel, etc.)
Como obter bitcoins
A maneira mais fácil de comprar bitcoins é o site LocalBitcoins. Você deve se registrar, clicar em 'Comprar bitcoins' e selecionar o vendedor por método de pagamento e preço.
hxxps://localbitcoins.com/buy_bitcoins
Além disso, você pode encontrar outros lugares para comprar Bitcoins e guia para iniciantes aqui:
hxxp://www.coindesk.com/information/how-can-i-buy-bitcoins/
Atenção!
Não renomeie arquivos criptografados.
Não tente descriptografar seus dados usando software de terceiros, isso pode causar perda permanente de dados.
A descriptografia de seus arquivos com a ajuda de terceiros pode aumentar o preço (eles adicionam sua taxa à nossa) ou você pode se tornar vítima de um golpe.
Como você pode proteger seus dados de ataques de ransomware semelhantes ao NUURI?
Proteger seus dados contra ataques de ransomware como o NURRI requer uma abordagem proativa e uma combinação de medidas preventivas. Aqui estão algumas etapas que você pode seguir para melhorar a segurança de seus dados:
- Faça backup de seus dados: faça backup regularmente de seus arquivos importantes em uma solução de armazenamento off-line ou em nuvem. Certifique-se de que os backups estejam criptografados e verifique sua integridade periodicamente.
- Mantenha o software atualizado: instale atualizações e patches para seu sistema operacional, aplicativos e software de segurança. Essas atualizações geralmente incluem correções de segurança importantes que podem proteger contra vulnerabilidades conhecidas.
- Use um software de segurança robusto: instale e mantenha um software antivírus/antimalware confiável em todos os seus dispositivos. Mantenha-o atualizado e execute verificações regulares para detectar e remover possíveis ameaças.
- Tenha cuidado com anexos de e-mail e downloads: tenha cuidado ao abrir anexos de e-mail ou baixar arquivos de fontes não confiáveis ou suspeitas. Evite clicar em links em e-mails não solicitados e tenha cuidado ao baixar arquivos de sites não verificados.
- Habilite configurações de segurança fortes: utilize recursos de segurança integrados, como firewalls e bloqueadores de pop-up, para adicionar uma camada extra de proteção. Habilite a verificação automática de anexos de e-mail e downloads de malware.
- Eduque você e sua equipe: mantenha-se informado sobre as mais recentes técnicas de phishing e táticas de engenharia social usadas em ataques de ransomware. Treine você e seus funcionários para identificar e evitar e-mails, links e anexos suspeitos.
- Ativar segurança de macro: desative as macros em aplicativos de escritório por padrão e ative-as apenas quando necessário. Seja cauteloso quando solicitado a habilitar macros em documentos de fontes desconhecidas ou não confiáveis.
- Use senhas fortes e exclusivas: implemente senhas fortes e complexas para todas as suas contas e evite reutilizar senhas em várias plataformas. Considere usar um gerenciador de senhas para armazenar e gerar senhas exclusivas com segurança.
- Ativar autenticação de dois fatores (2FA): ative 2FA sempre que possível para adicionar uma camada extra de segurança. Isso exige que os usuários forneçam um método de verificação adicional, como um código exclusivo enviado para seu dispositivo móvel, junto com sua senha.





