Nzqw Ransomware criptografa arquivos das vítimas

Durante a análise de amostras de software malicioso, nossa equipe encontrou o ransomware Nzqw, que é membro da família de malware Djvu. Ao comprometer um computador, o Nzqw criptografa uma variedade de arquivos e anexa a extensão ".nzqw" aos nomes dos arquivos originais. Por exemplo, um arquivo anteriormente denominado "1.jpg" seria alterado para "1.jpg.nzqw" e "2.png" seria alterado para "2.png.nzqw" e assim por diante.

Além da criptografia de arquivos, o Nzqw também gera uma nota de resgate encontrada como um arquivo de texto chamado "_readme.txt". Além disso, a distribuição do Nzqw pode envolver a colaboração com outros malwares, como o Vidar e o RedLine, que se concentram no roubo de informações. A nota de resgate contida no ficheiro "_readme.txt" destaca que o processo de desencriptação depende de um software de desencriptação especializado e de uma chave exclusiva. Os destinatários desta nota são orientados a entrar em contato com os invasores por meio dos endereços de e-mail fornecidos (support@freshmail.top ou datarestorehelp@airmail.cc) para receber instruções adicionais.

Além disso, a nota de resgate apresenta dois valores diferentes, especificamente US$ 980 e US$ 490, o que implica que as vítimas poderão obter as ferramentas de descriptografia com desconto se estabelecerem contato com os invasores dentro de um período de 72 horas.

Nota de resgate de Nzqw exige US$ 980 em resgate

O texto completo da nota de resgate Nzqw é o seguinte:

ATENÇÃO!

Não se preocupe, você pode devolver todos os seus arquivos!
Todos os seus arquivos, como fotos, bancos de dados, documentos e outros itens importantes, são criptografados com criptografia mais forte e chave exclusiva.
O único método de recuperação de arquivos é adquirir uma ferramenta de descriptografia e uma chave exclusiva para você.
Este software irá descriptografar todos os seus arquivos criptografados.
Que garantias você tem?
Você pode enviar um dos seus arquivos criptografados do seu PC e nós o descriptografamos gratuitamente.
Mas podemos descriptografar apenas 1 arquivo gratuitamente. O arquivo não deve conter informações valiosas.
Você pode obter e ver a ferramenta de descriptografia de visão geral do vídeo:
hxxps://we.tl/t-E4b0Td2MBH
O preço da chave privada e do software de descriptografia é de US$ 980.
Desconto de 50% disponível se você entrar em contato conosco nas primeiras 72 horas, o preço para você é de $ 490.
Observe que você nunca restaurará seus dados sem pagamento.
Verifique a pasta "Spam" ou "Lixo eletrônico" do seu e-mail se não obtiver resposta por mais de 6 horas.

Para obter este software você precisa escrever em nosso e-mail:
suporte@freshmail.top

Reserve o endereço de e-mail para entrar em contato conosco:
datarestorehelp@airmail.cc

Sua identificação pessoal:

Como o ransomware pode infectar seu sistema?

O ransomware pode infectar o seu sistema através de vários métodos, muitas vezes explorando vulnerabilidades ou ações humanas. Aqui estão algumas maneiras comuns pelas quais o ransomware pode infectar um sistema:

  • Anexos de e-mail: os cibercriminosos podem enviar e-mails maliciosos contendo anexos infectados. Quando os usuários abrem esses anexos, o ransomware é executado e começa a criptografar arquivos no sistema.
  • Links de phishing: o ransomware pode ser entregue por meio de e-mails de phishing com links para sites maliciosos. Clicar nesses links pode levar ao download e execução de ransomware.
  • Downloads maliciosos: baixar arquivos ou software de fontes não confiáveis, como software crackeado ou sites não oficiais, pode introduzir ransomware em seu sistema.
  • Kits de exploração: Os kits de exploração visam vulnerabilidades em aplicativos de software ou sistemas operacionais. Se o seu sistema não estiver atualizado com os patches de segurança mais recentes, o ransomware poderá ser transmitido por meio dessas vulnerabilidades.
  • Malvertising: anúncios maliciosos, ou malvertisements, podem conter código que aciona downloads de ransomware quando clicados. Esses anúncios podem aparecer em sites legítimos.
  • Downloads drive-by: visitar sites comprometidos pode levar a downloads "drive-by", onde códigos maliciosos são baixados e executados silenciosamente em seu sistema.
  • Unidades USB e dispositivos externos: Dispositivos externos infectados, como unidades USB, podem espalhar ransomware se conectados ao seu sistema. Os recursos de execução automática nesses dispositivos podem executar o ransomware após a conexão.
  • Macros maliciosas: o ransomware pode ser incorporado em documentos que contêm macros maliciosas. Quando os usuários habilitam macros, o ransomware é executado.

August 29, 2023
Carregando…

Detalhes e Termos de Backup do Cyclonis

O plano Básico do Backup Gratuito do Cyclonis oferece 2 GB de espaço de armazenamento na nuvem com funcionalidade total! Não é necessário cartão de crédito. Precisa de mais espaço de armazenamento? Compre um plano maior do Backup do Cyclonios agora! Para saber mais sobre nossas políticas e preços, consulte os Termos de Serviço, Política de Privacidade, os Termos de Desconto e a Página de Compra. Se você deseja desinstalar o aplicativo, visite a página Instruções de Desinstalação.

Detalhes e Termos do Gerenciador de Senhas do Cyclonis

Teste GRATUITO: Oferta Única de 30 Dias! Nenhum cartão de crédito será necessário para o teste gratuito. Funcionalidade completa durante o período de avaliação gratuita. (A funcionalidade completa após a Avaliação Gratuita requer a compra deaassinatura.) Para saber mais sobre nossas políticas e preços, consulte o CLUF, a Política de Privacidade, os Termos de Desconto e a Página de Compra. Se você deseja desinstalar o aplicativo, visite a página Instruções de Desinstalação.