Программа-вымогатель Nitro распространяется через фальшивый генератор членства в Discord

vegalocker ransomware

В Интернете распространяется новая программа-вымогатель, маскирующаяся под хакерский инструмент, предназначенный для предоставления пользователям бесплатного доступа к членству в Discord Nitro. «Nitro» - это название программы премиум-членства Discord, которая обычно стоит 9,99 долларов в месяц и предоставляет пользователям доступ к длинному списку льгот. Однако бесплатных инструментов, которые помогут вам получить это, нет - описанный выше поддельный инструмент взлома фактически развернет копию Nitro Ransomware. Это шкафчик для файлов, предназначенный для шифрования различных типов файлов и последующего вымогательства у их владельца денег.

Как правило, создатели программ-вымогателей предлагают услуги дешифрования, которые можно оплатить через биткойны или аналогичную криптовалюту. Однако у создателей Nitro Ransomware другой план - они просят свою жертву приобрести код членства Discord Nitro и ввести его, чтобы разблокировать свои файлы. Удивительно, но этот метод работает, поскольку Nitro Ransomware может проверять достоверность кода и инициализировать процесс дешифрования, если он действителен. Однако мы не советуем вам платить выкуп, так как очень вероятно, что скоро будет выпущен бесплатный дешифратор для Nitro Ransomware.

Блокировка файлов - не единственная функция Nitro Ransomware - она также может работать как средство для кражи токенов Discord, что может позволить хакерам взломать профиль жертвы в Discord. Кроме того, Nitro Ransomware позволяет своим операторам выполнять удаленный код на взломанной машине, а затем получать выходные данные на своем специально созданном сервере Discord. Это не первый образец вредоносного ПО, использующий сервер Discord в качестве командно-управляющего сервера.

К именам файлов, которые блокирует программа-вымогатель Nitro, будет добавлено расширение «.givemenitro», а сообщение о выкупе появится в новом окне программы. Согласно сообщению, у жертв есть три часа, чтобы ввести действующий код Nitro, в противном случае их файлы будут удалены безвозвратно. К счастью, это блеф, и по истечении трехчасового обратного отсчета ничего не происходит.

Помните, что приложений, которые предлагают бесплатное создание премиум-членства для таких сервисов, как Discord, не существует - попытка их запуска может привести к заражению вашего компьютера вредоносным ПО. Если Nitro Ransomware повредил ваши файлы, мы советуем вам запустить антивирус, чтобы устранить угрозу, а затем дождаться выпуска бесплатного инструмента дешифрования.

April 21, 2021

Оставьте Ответ