Nzqw Ransomware krypterar offrens filer

Under analysen av skadliga programvaruprover kom vårt team över Nzqw ransomware, som är en medlem av Djvu malware-familjen. När en dator kompromitteras, krypterar Nzqw en mängd olika filer och lägger till filtillägget ".nzqw" till deras ursprungliga filnamn. Till exempel skulle en fil som tidigare hette "1.jpg" ändras till "1.jpg.nzqw", och "2.png" skulle ändras till "2.png.nzqw" och så vidare.

Förutom filkryptering genererar Nzqw också en lösennota som hittas som en textfil med namnet "_readme.txt". Dessutom kan distributionen av Nzqw innebära samarbete med andra skadliga program som Vidar och RedLine, som fokuserar på att stjäla information. Lösenedeln i filen "_readme.txt" visar att dekrypteringsprocessen är beroende av specialiserad dekrypteringsmjukvara och en unik nyckel. Mottagarna av detta meddelande uppmanas att ta kontakt med angriparna via angivna e-postadresser (support@freshmail.top eller datarestorehelp@airmail.cc) för att få ytterligare instruktioner.

Dessutom presenterar lösensumman två olika belopp, närmare bestämt $980 och $490, vilket antyder att offren kanske kan få dekrypteringsverktygen till en rabatterad pris om de etablerar kontakt med angriparna inom ett 72-timmarsfönster.

Nzqw Ransom Note kräver $980 i ransom

Den fullständiga texten i Nzqw-lösennotan lyder som följer:

UPPMÄRKSAMHET!

Oroa dig inte, du kan returnera alla dina filer!
Alla dina filer som bilder, databaser, dokument och annat viktigt är krypterade med starkaste kryptering och unik nyckel.
Den enda metoden för att återställa filer är att köpa dekrypteringsverktyg och unik nyckel åt dig.
Denna programvara kommer att dekryptera alla dina krypterade filer.
Vilka garantier har du?
Du kan skicka en av dina krypterade filer från din PC och vi dekrypterar den gratis.
Men vi kan bara dekryptera en fil gratis. Filen får inte innehålla värdefull information.
Du kan få och se videoöversiktsdekrypteringsverktyget:
hxxps://we.tl/t-E4b0Td2MBH
Priset för privat nyckel och dekrypteringsmjukvara är $980.
50 % rabatt tillgänglig om du kontaktar oss första 72 timmarna, priset för dig är $490.
Observera att du aldrig kommer att återställa dina data utan betalning.
Kolla din e-post "Spam" eller "Junk"-mapp om du inte får svar mer än 6 timmar.

För att få denna programvara behöver du skriva på vår e-post:
support@freshmail.top

Boka e-postadress för att kontakta oss:
datarestorehelp@airmail.cc

Ditt personliga ID:

Hur kan Ransomware infektera ditt system?

Ransomware kan infektera ditt system genom olika metoder, ofta genom att utnyttja sårbarheter eller mänskliga handlingar. Här är några vanliga sätt som ransomware kan infektera ett system:

  • E-postbilagor: Cyberbrottslingar kan skicka skadliga e-postmeddelanden som innehåller infekterade bilagor. När användare öppnar dessa bilagor exekveras ransomware och börjar kryptera filer på systemet.
  • Nätfiske-länkar: Ransomware kan levereras genom nätfiske-e-postmeddelanden med länkar till skadliga webbplatser. Att klicka på dessa länkar kan leda till nedladdning och körning av ransomware.
  • Skadliga nedladdningar: Nedladdning av filer eller programvara från opålitliga källor, som knäckt programvara eller inofficiella webbplatser, kan introducera ransomware till ditt system.
  • Exploit kit: Exploit kit riktar sig mot sårbarheter i mjukvaruapplikationer eller operativsystem. Om ditt system inte är uppdaterat med de senaste säkerhetskorrigeringarna, kan ransomware levereras genom dessa sårbarheter.
  • Malvertising: Skadliga annonser, eller malvertisements, kan innehålla kod som utlöser ransomware-nedladdningar när de klickas. Dessa annonser kan visas på legitima webbplatser.
  • Drive-by-nedladdningar: Att besöka komprometterade webbplatser kan leda till "drive-by"-nedladdningar, där skadlig kod laddas ner och exekveras på ditt system.
  • USB-enheter och externa enheter: Infekterade externa enheter som USB-enheter kan sprida ransomware om de är anslutna till ditt system. Autokörningsfunktioner på dessa enheter kan köra ransomware vid anslutning.
  • Skadliga makron: Ransomware kan bäddas in i dokument som innehåller skadliga makron. När användare aktiverar makron exekveras ransomware.

August 29, 2023
Läser in...

Cyclonis Backup Details & Terms

The Free Basic Cyclonis Backup plan gives you 2 GB of cloud storage space with full functionality! No credit card required. Need more storage space? Purchase a larger Cyclonis Backup plan today! To learn more about our policies and pricing, see Terms of Service, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.

Cyclonis Password Manager Details & Terms

FREE Trial: 30-Day One-Time Offer! No credit card required for Free Trial. Full functionality for the length of the Free Trial. (Full functionality after Free Trial requires subscription purchase.) To learn more about our policies and pricing, see EULA, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.