Nztt Ransomware manterá seus dados como reféns

ransomware

Durante a avaliação de amostras de malware, nossa equipe encontrou o ransomware Nztt, que é uma variante associada à família de malware Djvu. Quando um computador é comprometido, o Nztt criptografa diversos arquivos e anexa a extensão ".nztt" aos nomes dos arquivos originais. Para ilustrar, um arquivo chamado “1.jpg” muda para “1.jpg.nztt” e “2.png” se torna “2.png.nztt” e assim por diante.

Além da sua capacidade de encriptação de ficheiros, o Nztt também gera uma nota de resgate apresentada como um ficheiro de texto denominado "_readme.txt". Além disso, a distribuição do Nztt pode envolver a colaboração com malware que rouba informações, como o Vidar e o RedLine. A nota de resgate descoberta no arquivo "_readme.txt" enfatiza que o processo de descriptografia depende de um software de descriptografia especializado e de uma chave exclusiva. As vítimas são instruídas a estabelecer comunicação com os invasores por meio dos endereços de e-mail fornecidos (support@freshmail.top ou datarestorehelp@airmail.cc) para receber mais orientações.

Além disso, a nota de resgate especifica dois valores, US$ 980 e US$ 490, sugerindo que as vítimas podem potencialmente acessar as ferramentas de descriptografia com desconto se iniciarem contato com os invasores dentro de um prazo de 72 horas.

Nztt Ransom Note dobra o resgate em três dias

O texto completo da nota de resgate Nztt é o seguinte:

ATENÇÃO!

Não se preocupe, você pode devolver todos os seus arquivos!
Todos os seus arquivos, como fotos, bancos de dados, documentos e outros itens importantes, são criptografados com criptografia mais forte e chave exclusiva.
O único método de recuperação de arquivos é adquirir uma ferramenta de descriptografia e uma chave exclusiva para você.
Este software irá descriptografar todos os seus arquivos criptografados.
Que garantias você tem?
Você pode enviar um dos seus arquivos criptografados do seu PC e nós o descriptografamos gratuitamente.
Mas podemos descriptografar apenas 1 arquivo gratuitamente. O arquivo não deve conter informações valiosas.
Você pode obter e ver a ferramenta de descriptografia de visão geral do vídeo:
hxxps://we.tl/t-E4b0Td2MBH
O preço da chave privada e do software de descriptografia é de US$ 980.
Desconto de 50% disponível se você entrar em contato conosco nas primeiras 72 horas, o preço para você é de $ 490.
Observe que você nunca restaurará seus dados sem pagamento.
Verifique a pasta "Spam" ou "Lixo eletrônico" do seu e-mail se não obtiver resposta por mais de 6 horas.

Para obter este software você precisa escrever em nosso e-mail:
suporte@freshmail.top

Reserve o endereço de e-mail para entrar em contato conosco:
datarestorehelp@airmail.cc

Sua identificação pessoal:

Como você pode proteger seus dados valiosos contra ataques de ransomware?

Proteger seus dados valiosos contra ataques de ransomware requer uma abordagem em várias camadas que combine medidas tecnológicas, práticas recomendadas e conscientização do usuário. Veja como você pode proteger seus dados:

Backups regulares: mantenha backups frequentes de seus dados importantes em armazenamento offline ou em nuvem. Certifique-se de que os backups não estejam continuamente conectados à sua rede para evitar que sejam comprometidos durante um ataque.

Atualizar software: mantenha seu sistema operacional, aplicativos de software e software de segurança atualizados com os patches e atualizações mais recentes. O ransomware geralmente explora vulnerabilidades conhecidas.

Software de segurança forte: instale software antivírus e antimalware confiável que possa detectar e prevenir infecções por ransomware. Mantenha essas ferramentas atualizadas para proteção ideal.

Vigilância de e-mail: Tenha cuidado ao abrir anexos de e-mail ou clicar em links, especialmente se forem de fontes desconhecidas ou suspeitas. Verifique a autenticidade do remetente antes de realizar qualquer ação.

Restrições de software: Use controles administrativos para restringir a execução de arquivos de pastas temporárias e de locais comumente usados por ransomware.

Segmentação de rede: separe os dados críticos dos recursos regulares da rede. Implemente a segmentação de rede para limitar o movimento lateral de ransomware dentro da sua rede.

Firewalls e sistemas de detecção de intrusões: Utilize firewalls e sistemas de detecção de intrusões para monitorar o tráfego de rede e identificar qualquer atividade incomum ou suspeita.

August 29, 2023
Carregando…

Detalhes e Termos de Backup do Cyclonis

O plano Básico do Backup Gratuito do Cyclonis oferece 2 GB de espaço de armazenamento na nuvem com funcionalidade total! Não é necessário cartão de crédito. Precisa de mais espaço de armazenamento? Compre um plano maior do Backup do Cyclonios agora! Para saber mais sobre nossas políticas e preços, consulte os Termos de Serviço, Política de Privacidade, os Termos de Desconto e a Página de Compra. Se você deseja desinstalar o aplicativo, visite a página Instruções de Desinstalação.

Detalhes e Termos do Gerenciador de Senhas do Cyclonis

Teste GRATUITO: Oferta Única de 30 Dias! Nenhum cartão de crédito será necessário para o teste gratuito. Funcionalidade completa durante o período de avaliação gratuita. (A funcionalidade completa após a Avaliação Gratuita requer a compra deaassinatura.) Para saber mais sobre nossas políticas e preços, consulte o CLUF, a Política de Privacidade, os Termos de Desconto e a Página de Compra. Se você deseja desinstalar o aplicativo, visite a página Instruções de Desinstalação.