Программа-вымогатель Nigra не требует выкупа

Просматривая поступающие заявки на вредоносное ПО, наша исследовательская группа недавно наткнулась на программу-вымогатель Nigra. Этот тип программного обеспечения специально разработан для шифрования данных, а затем требует оплаты в обмен на их расшифровку.

В нашей тестовой системе Nigra эффективно шифровала файлы и добавляла к именам файлов уникальный идентификатор, присвоенный жертве, адрес электронной почты киберпреступников и расширение «.nigra». Например, файл с первоначальным названием «1.jpg» после процесса шифрования будет выглядеть как «1.jpg.[baf1c5b249].[c2y@startmail.com].nigra».

После завершения шифрования осталась записка с требованием выкупа под названием «README_WARNING.txt». В этой заметке жертве сообщается, что ее файлы были зашифрованы без ущерба для их файловой структуры. Чтобы расшифровать их файлы, необходимо заплатить выкуп. Однако перед совершением платежа жертва имеет возможность протестировать процесс расшифровки, отправив злоумышленникам три зашифрованных файла, соответствующих определенным спецификациям.

В сообщении подчеркивается, что только киберпреступники, ответственные за атаку, имеют возможность восстановить пострадавшие файлы. Он предостерегает жертву от попыток изменить свои файлы или обращения за помощью к третьим лицам.

В записке о выкупе Nigra не упоминается конкретный выкуп

Полный текст записки о выкупе Nigra выглядит следующим образом:

Привет

Небольшой FAQ:
1
Вопрос: Что случилось?
Ваши файлы зашифрованы для NIGRA. Структура файла не пострадала, мы сделали все возможное, чтобы этого не произошло.
2
В: Как восстановить файлы?
Если вы хотите расшифровать свои файлы, вам придется заплатить нам.
вы можете отправить три небольших файла для тестирования: «excel, word, txt, jpg» и что-нибудь.
В качестве гарантии нашей способности расшифровки.

3
В: Как с вами связаться?
Вы можете написать нам на наши 3 почтовых ящика: c2y@startmail.com и malluma@beeble.com или restaurera@rbox.co.
Если мы не ответим в течение 24 часов, это означает, что почтовый ящик заблокирован, свяжитесь с нашим резервным почтовым ящиком.

(пожалуйста, в теме письма укажите свой идентификатор: -)

ПРЕДУПРЕЖДЕНИЕ

НЕ пытайтесь изменить зашифрованные файлы самостоятельно!

Мы никогда не размещали расшифрованные видео на YouTube, в социальных сетях, пожалуйста, не доверяйте тем мошенникам, которые публикуют так называемые расшифрованные видео.

выбирайте доверять им, если только у вас нет много денег!

Если вам нужна расшифровка, свяжитесь с нами по электронной почте, мы свяжемся с вами только по электронной почте.

Закрытый ключ для расшифровки существует только в наших руках, и только мы можем помочь расшифровать файлы в этом мире.

Как можно избежать заражения программами-вымогателями?

Чтобы избежать заражения программами-вымогателями и защитить свои данные, вы можете следовать следующим рекомендациям:

  • Постоянно обновляйте свое программное обеспечение. Регулярно обновляйте свою операционную систему, программное обеспечение и приложения. Обновления программного обеспечения часто содержат исправления безопасности, устраняющие уязвимости, которыми могут воспользоваться программы-вымогатели.
  • Используйте антивирусное и антивирусное программное обеспечение. Установите надежные антивирусные и антивирусные программы и регулярно обновляйте их. Эти инструменты могут помочь выявить и устранить угрозы программ-вымогателей.
  • Включить защиту брандмауэра. Используйте брандмауэр, чтобы заблокировать несанкционированный доступ к вашему компьютеру или сети. Большинство операционных систем имеют встроенные брандмауэры, которые следует включить.
  • Будьте осторожны с вложениями и ссылками электронной почты. Будьте бдительны, открывая вложения электронной почты или нажимая на ссылки, особенно если письмо пришло от неизвестного отправителя. Программы-вымогатели часто распространяются через вредоносные вложения электронной почты или ссылки.
  • Используйте надежные пароли. Используйте сложные, уникальные пароли для своих учетных записей и регулярно меняйте их. Рассмотрите возможность использования менеджера паролей для создания надежных паролей и управления ими.
  • Внедрите многофакторную аутентификацию (MFA). Включите MFA для важных учетных записей. Это добавляет дополнительный уровень безопасности, требуя от вас предоставления двух или более форм проверки для доступа к вашей учетной записи.
  • Резервное копирование ваших данных. Регулярно создавайте резервные копии своих данных на внешний диск или в безопасное облачное хранилище. В случае заражения программой-вымогателем наличие резервной копии позволит вам восстановить данные без уплаты выкупа.

October 12, 2023
Loading ...

Cyclonis Backup Details & Terms

The Free Basic Cyclonis Backup plan gives you 2 GB of cloud storage space with full functionality! No credit card required. Need more storage space? Purchase a larger Cyclonis Backup plan today! To learn more about our policies and pricing, see Terms of Service, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.

Cyclonis Password Manager Details & Terms

FREE Trial: 30-Day One-Time Offer! No credit card required for Free Trial. Full functionality for the length of the Free Trial. (Full functionality after Free Trial requires subscription purchase.) To learn more about our policies and pricing, see EULA, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.