NominatusCrypt Ransomware 保留文件名和扩展名
NominatusCrypt 是一种新发现的文件加密恶意软件的名称。新变种似乎属于基于 EvilNominatus 勒索软件的勒索软件克隆家族。
虽然 NominatusCrypt 会像其他所有勒索软件类型一样加密文件并使它们不可读,但它不会更改文件名或扩展名。文件仍然对其内容进行加密,但如果您只是在 Windows 资源管理器中查看加密文件,则不会对其进行视觉更改。
如果一个文件以前被称为“image.jpg”,它在加密后仍然会显示为“image.jpg”,这很令人困惑,因为除了尝试打开它之外,没有办法区分加密文件和未加密文件。
勒索软件将其非常不寻常的勒索要求存入包含以下内容的弹出窗口中:
所有文件都已加密,如果不向开发人员支付赎金,则无法解密。您成为了 NominatusCrypt 勒索软件的受害者!
如何解密我的文件?
如果您试图逃跑,我们将永远加密您的文件!
有些人认为 ComboCleaner 可以解密您的文件,但事实并非如此!,没有办法破解 AES 加密算法!!如果你安装它,你会犯一个大错误,因为解密器在这个勒索软件中,如果组合清洁器删除它......那么我们无法解密你的文件!
2种解密文件的方法:
1-将此勒索软件传播给 3 个用户
(注意:他们需要执行勒索软件)
然后将证明截图发送给这个勒索软件的创建者并支付 100 美元(黑客会告诉你如何支付)
2-发送您的私人信息而不是支付赎金。
例如您的密码您的电子邮件地址您的位置您的电话号码等等(黑客会告诉您哪些信息)
开发者邮件地址 = TrollIsDead at proton dot me
生或死
现在就做出你的选择。
Nominatus 数据入侵者 2021-2022
支付 100 美元的赎金并将勒索软件传播给他人或与威胁参与者共享您的个人信息的请求非常奇怪,因为普通用户可能会简单地格式化他们的驱动器并重新安装他们的操作系统。