NominatusCrypt Ransomware 保留文件名和擴展名
NominatusCrypt 是一種新發現的文件加密惡意軟件的名稱。新變種似乎屬於基於 EvilNominatus 勒索軟件的勒索軟件克隆家族。
雖然 NominatusCrypt 會像其他所有勒索軟件類型一樣加密文件並使它們不可讀,但它不會更改文件名或擴展名。文件仍然對其內容進行加密,但如果您只是在 Windows 資源管理器中查看加密文件,則不會對其進行視覺更改。
如果一個文件以前被稱為“image.jpg”,它在加密後仍然會顯示為“image.jpg”,這是令人困惑的,因為除了嘗試打開它之外沒有辦法區分加密文件和未加密文件。
勒索軟件將其非常不尋常的勒索要求存入包含以下內容的彈出窗口中:
所有文件都已加密,如果不向開發人員支付贖金,則無法解密。您成為了 NominatusCrypt 勒索軟件的受害者!
如何解密我的文件?
如果您試圖逃跑,我們將永遠加密您的文件!
有些人認為 ComboCleaner 可以解密您的文件,但事實並非如此!,沒有辦法破解 AES 加密算法!!如果你安裝它,你會犯一個大錯誤,因為解密器在這個勒索軟件中,如果組合清潔器刪除它......那麼我們無法解密你的文件!
2種解密文件的方法:
1-將此勒索軟件傳播給 3 個用戶
(注意:他們需要執行勒索軟件)
然後將證明截圖發送給這個勒索軟件的創建者並支付 100 美元(黑客會告訴你如何支付)
2-發送您的私人信息而不是支付贖金。
例如您的密碼您的電子郵件地址您的位置您的電話號碼等等(黑客會告訴您哪些信息)
開發者郵件地址 = TrollIsDead at proton dot me
生或死
現在就做出你的選擇。
Nominatus 數據入侵者 2021-2022
支付 100 美元的贖金並將勒索軟件傳播給他人或與威脅參與者共享您的個人信息的請求非常奇怪,因為普通用戶可能會簡單地格式化他們的驅動器並重新安裝他們的操作系統。