Nominatus 勒索軟件

Nominatus 勒索軟件是一種新的文件加密惡意軟件,已被安全研究人員發現。該勒索軟件不屬於任何特定的較大勒索軟件家族。

Nominatus 還做了一件與絕大多數其他勒索軟件截然不同的事情。一旦加密文件,Nominatus 不會以任何可觀察到的方式更改文件。沒有添加新的擴展名,也沒有更改原始擴展名。如果 Nominatus 的受害者有一個名為“picnic.jpg”的文件,一旦勒索軟件對其進行加密,該文件仍會以“picnic.jpg”的形式出現在受害者面前,只有當他們嘗試打開時才會意識到它已被加密它。

這是 Nominatus 的一個奇怪的怪癖,因為幾乎所有其他勒索軟件類型都會更改或附加擴展名。使 Nominatus 與其他勒索軟件不同的另一件事是其非常短的贖金記錄。該註釋被放入一個名為“NominatusRansomware2Message.txt”的文件中。

說明全文如下:

文件已使用 Nominatus Ransomware 2 加密 聯繫此勒索軟件的創建者 on discord Nominatus#1297 on discord 或通過 gmail dot com 聯繫他的電子郵件 Bkhtyaryrwzbh 以獲取更多信息

勒索軟件作者沒有設置一個具有高度加密服務的電子郵件帳戶來幫助更好地掩蓋他的踪跡,這一事實很奇怪。直接將句柄交給活躍的 Discord 帳戶以進行聯繫也是非常不尋常的,因為執法部門可以相對容易地追踪 Discord 帳戶,以防檢測到犯罪活動。

勒索軟件似乎不成熟,仍在開發中。贖金記錄沒有提出具體的贖金要求,也從未提及黑客希望從受害者那裡獲得的金額。顯然,聯繫勒索軟件背後的威脅行為者或談判並支付贖金並不是一個好主意。

May 13, 2022
正在加載...

Cyclonis Backup Details & Terms

免费的基本 Cyclonis 备份计划为您提供 2 GB 的云存储空间和完整的功能!无需信用卡。需要更多存储空间?立即购买更大的 Cyclonis 备份计划!要详细了解我们的政策和定价,请参阅服务条款隐私政策折扣条款购买页面。如果您想卸载该应用程序,请访问卸载说明页面。

Cyclonis Password Manager Details & Terms

免费试用:30 天一次性优惠!免费试用不需要信用卡。免费试用期间的完整功能。 (免费试用后的完整功能需要订阅购买。)要了解有关我们的政策和定价的更多信息,请参阅EULA隐私政策折扣条款购买页面。如果您想卸载应用程序,请访问卸载说明页面。