Ner Ransomware
Ner ransomware är namnet på en nyupptäckt stam av filkrypterande skadlig programvara. Det verkar inte finnas något som tyder på att Ner tillhör någon speciell familj av ransomware-varianter.
Ransomwaren kommer att kryptera media, dokument och arkivfiler på ett målsystem, vilket gör dem oläsbara. Filerna får ett flersträngsförlängning när de är krypterade, bestående av offer-ID-koden, e-postmeddelandet som används av ransomware-operatörerna och tillägget ".ner".
Det betyder att en fil som ursprungligen heter "picture.jpg" kommer att förvandlas till "picture.jpg[offer-ID-sträng].[malware-operatörens e-post].ner.
Lösenedeln släpps i en fil som heter !!!HOW_TO_DECRYPT!!!.txt och innehåller hot om att läcka känsliga filer som exfiltrerades i attacken.
Den fullständiga texten i anteckningen är som följer:
All din värdefulla data har krypterats!
–
Hallå! Tyvärr, men vi har informerat dig om att din beställning har blockerats på grund av emission av värdepapper. Se till att din data inte är blockerad.
Alla dina värdefulla filer krypterades med starka krypteringsalgoritmer och döptes om.
Din unika krypteringsnyckel lagras säkert på vår server och dina data kan dekrypteras snabbt och säkert.
–
Vi kan bevisa att vi kan dekryptera all din data. Skicka oss bara 3 små krypterade filer som lagras slumpmässigt på din server.
Vi kommer att dekryptera dessa filer och skicka dem till dig som ett bevis. Observera att filer för gratis testdekryptering inte bör innehålla värdefull information.
–
All din konfidentiella data laddades upp till våra servrar.
Om du inte kommer att starta en dialog med oss inom 72 timmar kommer vi att tvingas publicera dina filer i det offentliga området. Dina kunder och partners kommer att informeras om dataläckan via e-post eller telefon.
På så sätt kommer ditt rykte att förstöras. Om du inte reagerar kommer vi att tvingas sälja den viktigaste informationen såsom databaser till intresserade parter för att generera lite vinst.
–
Om du vill lösa denna situation, skriv till ALLA dessa 2 e-postadresser:
* thetan på nerdmail dot co
* thetan vid jitjat dot org
Skriv i ämnesraden:
|ditt maskin-ID: –
|och LaunchID: –
Viktig!
* Vi ber att skicka ditt meddelande till ALLA våra 2 e-postadresser eftersom din e-post av olika anledningar kanske inte kommer att levereras.
* Vårt meddelande kan kännas igen som skräppost, så se till att kontrollera skräppostmappen.
* Om vi inte svarar dig inom 24 timmar, skriv till oss från en annan e-postadress. Använd Gmail, Yahoo, Hotmail eller någon annan välkänd e-posttjänst.
* Slösa inte bort tiden, det kommer bara att leda till ytterligare skador på ditt företag!
* Försök inte att dekryptera filerna själv. Vi kommer inte att kunna hjälpa dig om filerna kommer att ändras.





