Nerz Ransomware är baserad på Djvu-kod

ransomware

Under vår analys av skadliga filprover kom vårt team nyligen över en variant av Djvu ransomware-familjen som heter Nerz. På samma sätt som sina motsvarigheter krypterar Nerz data men lägger till tillägget ".nerz" till de berörda filerna. När krypteringsprocessen är klar lämnas en lösennota med titeln "_readme.txt" kvar.

Nerz använder ett specifikt filnamnsmönster, där det ändrar namn som "1.jpg" till "1.jpg.nerz", "2.png" till "2.png.nerz" och så vidare. Med tanke på dess koppling till Djvu-familjen är det möjligt att Nerz distribueras tillsammans med annan skadlig programvara som RedLine, Vidar och andra informationsstöldare.

Efter att ha genomfört en grundlig granskning av lösensedlen, drog vi slutsatsen att dess primära syfte: att ge offren instruktioner om hur man kontaktar angriparna och betalar lösen. I filen "_readme.txt" avslöjas två e-postadresser - support@freshmail.top och datarestorehelp@airmail.cc. Dessutom beskriver anteckningen två lösensummor: $980 och $490.

Anteckningen betonar uttryckligen att offer kan få dekrypteringsverktygen, som inkluderar nödvändig programvara och nyckel, till ett rabatterat pris om de initierar kontakt med angriparna inom en 72-timmarsperiod.

Nerz Ransom Note ber om $980 om Ransom är sen

Den fullständiga texten i Nerz lösennota lyder som följer:

UPPMÄRKSAMHET!

Oroa dig inte, du kan returnera alla dina filer!
Alla dina filer som bilder, databaser, dokument och annat viktigt är krypterade
med starkaste kryptering och unik nyckel.
Den enda metoden för att återställa filer är att köpa dekrypteringsverktyg och unik nyckel åt dig.
Denna programvara kommer att dekryptera alla dina krypterade filer.
Vilka garantier har du?
Du kan skicka en av dina krypterade filer från din PC och vi dekrypterar den gratis.
Men vi kan bara dekryptera en fil gratis. Filen får inte innehålla värdefull information.
Du kan få och se videoöversiktsdekrypteringsverktyget:
hxxps://we.tl/t-vc50LyB2yb
Priset för privat nyckel och dekrypteringsmjukvara är $980.
50 % rabatt tillgänglig om du kontaktar oss första 72 timmarna, priset för dig är $490.
Observera att du aldrig kommer att återställa dina data utan betalning.
Kolla din e-post "Spam" eller "Junk"-mapp om du inte får svar mer än 6 timmar.

För att få denna programvara behöver du skriva på vår e-post:
support@freshmail.top

Boka e-postadress för att kontakta oss:
datarestorehelp@airmail.cc

Ditt personliga ID:

Hur kan du skydda dina data från Ransomware som Nerz?

Att skydda din data från ransomware som Nerz kräver proaktiva åtgärder och bästa praxis. Här är några steg du kan vidta för att skydda din data:

  • Säkerhetskopiera dina data: Säkerhetskopiera dina viktiga filer regelbundet till en extern lagringsenhet eller molnsäkerhetskopieringstjänst. Se till att säkerhetskopior är offline eller frånkopplade från nätverket för att förhindra att de äventyras i händelse av en ransomware-attack.
  • Håll programvaran uppdaterad: Håll ditt operativsystem, antivirusprogram och alla applikationer uppdaterade med de senaste säkerhetskorrigeringarna. Tillämpa regelbundet uppdateringar för att åtgärda sårbarheter som angripare kan utnyttja.
  • Var försiktig med e-postbilagor och länkar: Var försiktig när du öppnar e-postbilagor eller klickar på länkar, särskilt om de kommer från okända avsändare eller verkar misstänkta. Verifiera avsändarens legitimitet och skanna bilagor efter skadlig programvara innan du öppnar dem.
  • Använd pålitlig säkerhetsprogramvara: Installera välrenommerade antivirus- eller antimalwareprogram och håll den uppdaterad. Aktivera realtidsskanning och automatiska uppdateringar för att upptäcka och blockera ransomware-hot effektivt.
  • Aktivera brandvägg och system för intrångsdetektering: Aktivera brandväggar på dina enheter och nätverk för att övervaka inkommande och utgående trafik. Implementera intrångsdetektering och förebyggande system för att identifiera och blockera misstänkt aktivitet.
  • Öva säker webbsurfning: Var försiktig när du besöker webbplatser, särskilt de med tveksamt rykte. Undvik att klicka på popup-annonser eller ladda ner filer från opålitliga källor.
  • Inaktivera makron i Office-dokument: Inaktivera makron i Microsoft Office-dokument som standard. Detta minskar risken för att skadliga makron lanserar ransomware.
  • Implementera minsta privilegieåtkomst: Använd principen om minsta privilegie, och ge användarna endast den minsta åtkomstnivå som krävs för att utföra sina uppgifter. Begränsa administrativa rättigheter för att förhindra obehöriga programvaruinstallationer.

June 6, 2023
Läser in...

Cyclonis Backup Details & Terms

The Free Basic Cyclonis Backup plan gives you 2 GB of cloud storage space with full functionality! No credit card required. Need more storage space? Purchase a larger Cyclonis Backup plan today! To learn more about our policies and pricing, see Terms of Service, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.

Cyclonis Password Manager Details & Terms

FREE Trial: 30-Day One-Time Offer! No credit card required for Free Trial. Full functionality for the length of the Free Trial. (Full functionality after Free Trial requires subscription purchase.) To learn more about our policies and pricing, see EULA, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.