Vad är Nlb Ransomware?

Våra forskare har nyligen identifierat en ny ransomware-variant, Nlb, som är en del av Dharma-familjen. När det skadliga programmet startade, krypterade det filer och ändrade deras titlar genom att lägga till ett unikt ID, angriparnas e-postadress och tillägget ".nlb". Till exempel, "1.jpg" bytte namn till "1.jpg.id-9ECFA84E.nlb".

Ransomwaren skapade sedan två lösenkrävande meddelanden: ett i form av ett popup-fönster och ett annat i en textfil med titeln "FILES ENCRYPTED.txt". Textfilen instruerar helt enkelt offren att kontakta hackarna för dataåterställning medan popup-fönstret ger lite mer information om infektionen och varnar för att försöka byta namn på eller dekryptera filer med programvara från tredje part eftersom detta kan leda till permanent dataförlust eller ytterligare ekonomisk förluster på grund av bedrägerier.

Angriparna hävdar att endast de kan återställa den låsta datan och råder offren att inte söka hjälp från andra källor.

Därför är det viktigt för användare att vara medvetna om detta ransomware-hot och vidta åtgärder som att säkerhetskopiera sina data regelbundet för att skydda sig mot sådana skadliga program.

Nlb ransomware-anteckningen

Den fullständiga texten i lösennotan som genereras av Nlb ransomware lyder som följer:

DINA FILER ÄR KRYPTERADE

Oroa dig inte, du kan returnera alla dina filer!
Om du vill återställa dem, följ denna länk: skicka e-post till Rileyb0707@aol.com DITT ID -
Om du inte har blivit besvarad via länken inom 12 timmar, skriv till oss via e-post: Rileyb0707@cock.li

Uppmärksamhet!
Byt inte namn på krypterade filer.
Försök inte att dekryptera dina data med programvara från tredje part, det kan orsaka permanent dataförlust.
Dekryptering av dina filer med hjälp av tredje part kan orsaka ökat pris (de lägger till sin avgift till vår) eller så kan du bli offer för en bluff.

Hur kan din dator bli infekterad med ransomware som Nlb?

Ransomware som Nlb kan infektera datorer genom skadliga e-postmeddelanden, skadliga webbplatser och skadliga nedladdningar. Skadliga e-postmeddelanden innehåller ofta bilagor eller länkar som, när de öppnas eller klickas på, kommer att ladda ner ransomware till datorn. Skadliga webbplatser är webbsidor som har skapats specifikt för att distribuera skadlig programvara. Slutligen, skadliga nedladdningar är filer som har laddats ner från opålitliga källor som torrents och fildelningssajter.

När en dator är infekterad med ransomware som Nlb, kommer den att börja kryptera filer på systemet och ändra deras titlar genom att lägga till en unik ID-sträng som är specifik för offret, e-postadressen som används av cyberbrottslingar och tillägget ".nlb" . Efteråt skapar denna ransomware meddelanden i form av ett popup-fönster samt en textfil med titeln "FILES ENCRYPTED.txt". Textfilen uppmanar offren att kontakta cyberbrottslingarna för att återställa den låsta data medan anteckningen i popup-fönstret ger mer information om infektionen och varnar för att försöka byta namn på eller dekryptera filer med hjälp av programvara från tredje part eftersom detta kan leda till till permanent dataförlust eller ytterligare ekonomiska förluster på grund av bedrägerier.

Vad kan du göra om dina filer redan är krypterade av Nlb ransomware?

Om dina filer redan har krypterats av Nlb ransomware är det viktigt att förbli lugn och inte få panik. Det första steget är att försöka identifiera hur ransomware kunde infektera ditt system för att förhindra ytterligare infektioner. Det är också viktigt att undvika att betala lösensumman eftersom detta kanske inte garanterar att du får tillbaka din data och till och med kan leda till ytterligare ekonomiska förluster på grund av bedrägerier.

Istället för att betala lösensumman bör offren undersöka alternativa metoder för att återställa sina data, som att använda säkerhetskopior eller programvara för filåterställning. Om dessa alternativ inte är tillgängliga kan offer kontakta ett välrenommerat cybersäkerhetsföretag för att få hjälp med att dekryptera sina filer. Det är också viktigt att notera att vissa varianter av Dharma ransomware har knäckts, så det kan vara möjligt för offer för Nlb ransomware att återställa sina data utan att behöva betala en lösensumma.

January 24, 2023