Nzoq Ransomware krypterar målsystem

ransomware

Vårt team av forskare upptäckte nyligen ett nytt tillskott till Djvu ransomware-familjen som heter Nzoq. Nzoq är ett skadligt program utformat för att låsa filer genom kryptering, vilket gör dem otillgängliga. Vårt möte med Nzoq ägde rum under utvärderingen av nya filprover.

Nzoq kan spridas i samband med annan skadlig programvara som RedLine eller Vidar. När den väl infiltrerar ett datorsystem ändrar den namnen på krypterade filer genom att lägga till tillägget ".nzoq". Till exempel omvandlas filnamn som "1.jpg" till "1.jpg.nzoq" och "2.png" blir "2.png.nzoq." Skadlig programvara lämnar också efter sig en lösennota med namnet "_readme.txt."

Denna lösennota innehåller detaljer för att göra betalningar och upprätta kontakt, samtidigt som det betonar vikten av att offren kommunicerar med hotaktörerna inom 72 timmar. Underlåtenhet att göra det kan resultera i en ökning av lösensumman från $490 till $980. Denna betalning täcker kostnaden för att skaffa dekrypteringsverktyg som krävs för att återställa de krypterade filerna.

Dessutom erbjuds offer en möjlighet att dekryptera en enda fil utan kostnad. De kan uppnå detta genom att skicka den valda filen till de angivna e-postadresserna: support@freshmail.top och datarestorehelp@airmail.cc. Samma e-postadresser ska användas för att nå ut till cyberkriminella angående dekryptering av data.

Nzoq Ransom Note kräver $490 i betalning

Den fullständiga texten i Nzoqs lösennota lyder som följer:

UPPMÄRKSAMHET!

Oroa dig inte, du kan returnera alla dina filer!
Alla dina filer som bilder, databaser, dokument och annat viktigt är krypterade med starkaste kryptering och unik nyckel.
Den enda metoden för att återställa filer är att köpa dekrypteringsverktyg och unik nyckel åt dig.
Denna programvara kommer att dekryptera alla dina krypterade filer.
Vilka garantier har du?
Du kan skicka en av dina krypterade filer från din PC och vi dekrypterar den gratis.
Men vi kan dekryptera endast 1 fil gratis. Filen får inte innehålla värdefull information.
Du kan få och se videoöversiktsdekrypteringsverktyget:
hxxps://we.tl/t-E4b0Td2MBH
Priset för privat nyckel och dekrypteringsmjukvara är $980.
50 % rabatt tillgänglig om du kontaktar oss första 72 timmarna, priset för dig är $490.
Observera att du aldrig kommer att återställa dina data utan betalning.
Kolla din e-post "Spam" eller "Junk"-mapp om du inte får svar mer än 6 timmar.

För att få denna programvara behöver du skriva på vår e-post:
support@freshmail.top

Boka e-postadress för att kontakta oss:
datarestorehelp@airmail.cc

Ditt personliga ID:

Hur kan Ransomware som Nzoq infektera din dator?

Ransomware som Nzoq kan infektera din dator genom olika metoder, ofta beroende på taktik som utnyttjar sårbarheter, lurar användare eller manipulerar programvara. Här är några vanliga sätt som ransomware som Nzoq kan hitta sin väg till din dator:

  • Skadliga e-postbilagor: Cyberbrottslingar skickar ofta ut nätfiske-e-postmeddelanden med bilagor som verkar harmlösa (som PDF-filer eller Word-dokument), men som faktiskt är laddade med ransomware. När bilagan har öppnats aktiveras ransomware.
  • Infekterade länkar: Skadliga länkar i e-postmeddelanden, snabbmeddelanden eller på webbplatser kan leda dig till webbplatser som är värd för ransomware. Att klicka på sådana länkar kan utlösa nedladdning och installation av ransomware på ditt system.
  • Drive-By-nedladdningar: Skadlig kod kan injiceras på legitima webbplatser. Om du besöker en komprometterad webbplats kan den skadliga koden i tysthet ladda ner ransomware till din dator utan din vetskap.
  • Malvertising: Cyberkriminella använder skadliga annonser som kan visas på legitima webbplatser. Att klicka på dessa annonser kan leda till ransomware-infektion.
  • Exploit Kits: Dessa är verktygssatser som riktar sig mot sårbarheter i mjukvaruapplikationer, ofta sådana som användare har misslyckats med att uppdatera. När en användare besöker en komprometterad webbplats söker exploateringssatsen efter sårbarheter och levererar ransomware genom dessa svagheter.
  • Sårbarheter i programvara: Ransomware kan utnyttja kända sårbarheter i ditt operativsystem eller andra programvaror som inte har korrigerats med de senaste säkerhetsuppdateringarna.
  • Remote Desktop Protocol (RDP)-attacker: Om din RDP inte är ordentligt säkrad kan angripare utnyttja svaga lösenord eller sårbarheter i RDP-protokollet för att få åtkomst till din dator och installera ransomware.
  • Skadliga nedladdningar: Nedladdning av piratkopierad programvara, sprickor eller nyckelgener från opålitliga källor kan utsätta dig för ransomware. Cyberkriminella gömmer ofta ransomware i till synes oskyldiga nedladdningar av mjukvara.

August 31, 2023
Läser in...

Cyclonis Backup Details & Terms

The Free Basic Cyclonis Backup plan gives you 2 GB of cloud storage space with full functionality! No credit card required. Need more storage space? Purchase a larger Cyclonis Backup plan today! To learn more about our policies and pricing, see Terms of Service, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.

Cyclonis Password Manager Details & Terms

FREE Trial: 30-Day One-Time Offer! No credit card required for Free Trial. Full functionality for the length of the Free Trial. (Full functionality after Free Trial requires subscription purchase.) To learn more about our policies and pricing, see EULA, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.