Nood Ransomware — это клон Djvu

Анализируя новые образцы вредоносного ПО, мы обнаружили, что Nood — это тип программы-вымогателя, связанный с семейством Djvu. Это вредоносное программное обеспечение шифрует файлы в целевой системе, добавляя расширение «.nood» к их именам и создает файл «_README.txt» в качестве требования выкупа.

Программа-вымогатель Nood использует особый шаблон переименования в процессе шифрования файла, преобразуя «1.jpg» в «1.jpg.nood», а «2.png» в «2.png.nood» и так далее. Учитывая его связь с семейством Djvu, существует вероятность того, что злоумышленники могут использовать инструменты кражи данных, такие как Vidar или RedLine, для извлечения информации перед началом шифрования файла.

В записке о выкупе жертвам сообщается, что все их файлы, включая изображения, базы данных и документы, были зашифрованы с использованием надежного алгоритма и ключа. Единственный вариант восстановления этих файлов — приобрести инструмент расшифровки и получить уникальный ключ.

В примечании предлагается скидка 50 % и указаны два адреса электронной почты (support@freshingmail.top и datarestorehelpyou@airmail.cc) для связи. Это подчеркивает важность ответа в течение 72 часов, чтобы воспользоваться сниженной ценой на инструменты дешифрования.

Записка о выкупе у Нуда требует 999 долларов

Полный текст записки о выкупе Нуда выглядит следующим образом:

ATTENTION!

Don't worry, you can return all your files!
All your files like pictures, databases, documents and other important are encrypted
with strongest encryption and unique key.
The only method of recovering files is to purchase decrypt tool and unique key for you.
This software will decrypt all your encrypted files.
What guarantees you have?
You can send one of your encrypted file from your PC and we decrypt it for free.
But we can decrypt only 1 file for free. File must not contain valuable information.
Do not ask assistants from youtube and recovery data sites for help in recovering your data.
They can use your free decryption quota and scam you.
Our contact is emails in this text document only.
You can get and look video overview decrypt tool:
hxxps://wetransfer.com/downloads/a832401adcd58098c699f768ffea4f1720240305114308/7e601a
Price of private key and decrypt software is $999.
Discount 50% available if you contact us first 72 hours, that's price for you is $499.
Please note that you'll never restore your data without payment.
Check your e-mail "Spam" or "Junk" folder if you don't get answer more than 6 hours.

To get this software you need write on our e-mail:
support@freshingmail.top

Reserve e-mail address to contact us:
datarestorehelpyou@airmail.cc

Your personal ID:

Как вы можете заранее защитить свои данные от программ-вымогателей?

Защита ваших данных от программ-вымогателей требует превентивного и многогранного подхода. Вот несколько стратегий, которые вы можете реализовать, чтобы усилить свою защиту:

Регулярное резервное копирование:
Регулярно создавайте резервные копии важных данных во внешнем и безопасном месте. Автоматизированное регулярное резервное копирование гарантирует наличие свежих и чистых копий файлов.

Автономные резервные копии:
Держите некоторые резервные копии в автономном режиме, чтобы предотвратить их повреждение в случае атаки программы-вымогателя. Это могут быть внешние жесткие диски или системы хранения данных с воздушным зазором.

Обновление программного обеспечения и операционных систем:
Убедитесь, что ваша операционная система, программное обеспечение и приложения регулярно обновляются с использованием последних обновлений безопасности. Многие атаки программ-вымогателей используют уязвимости в устаревшем программном обеспечении.

Используйте антивирусные и антивирусные решения:
Установите надежное антивирусное и антивирусное программное обеспечение для обнаружения и устранения потенциальных угроз. Поддерживайте актуальность программного обеспечения для защиты от новейших вариантов программ-вымогателей.

Сегментация сети:
Сегментируйте свою сеть, чтобы ограничить горизонтальное перемещение в случае заражения программой-вымогателем. Это может помочь сдержать воздействие и предотвратить распространение вредоносного ПО по всей сети.

Фильтрация электронной почты:
Внедрите решения по фильтрации электронной почты для обнаружения и блокировки вредоносных вложений и ссылок в электронных письмах. Это помогает предотвратить случайное скачивание программ-вымогателей сотрудниками.

Объединив эти меры, вы сможете создать надежную защиту от программ-вымогателей и значительно снизить риск стать жертвой таких атак. Регулярно переоценивайте и обновляйте свои меры безопасности, чтобы опережать развивающиеся угрозы.

March 12, 2024
Loading ...

Cyclonis Backup Details & Terms

The Free Basic Cyclonis Backup plan gives you 2 GB of cloud storage space with full functionality! No credit card required. Need more storage space? Purchase a larger Cyclonis Backup plan today! To learn more about our policies and pricing, see Terms of Service, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.

Cyclonis Password Manager Details & Terms

FREE Trial: 30-Day One-Time Offer! No credit card required for Free Trial. Full functionality for the length of the Free Trial. (Full functionality after Free Trial requires subscription purchase.) To learn more about our policies and pricing, see EULA, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.