Threat Database Ransomware EvilNominatus Ransomware

EvilNominatus Ransomware

Les cybercriminels utilisent la menace EvilNominatus Ransomware pour verrouiller les fichiers de leurs victimes, puis leur extorquer de l'argent. La menace peut affecter tous les types de fichiers importants, tels que les documents, les feuilles de calcul, les images, les archives, les bases de données, etc. La menace EvilNominatus Ransomware peut également être rencontrée en tant que EvilNominatusCrypto ou NominatusStrike.

Lorsque la menace chiffre un fichier, elle ajoute également "-Locked" au nom d'origine de ce fichier. En raison d'une particularité dans sa programmation, EvilNominatus Ransomware peut parfois crypter le même fichier plusieurs fois, ce qui entraîne l'ajout de plusieurs instances de "-Locked" au nom du fichier. Les utilisateurs recevront également une note de rançon affichée dans une fenêtre contextuelle nouvellement générée.

Aperçu des demandes

Selon le message laissé par EvilNominatus Ransomware, la menace a supprimé l'une des sauvegardes par défaut sur le système piraté, ainsi que désactivé plusieurs fonctionnalités cruciales telles que taskmgr, Regedit et plus encore. La fenêtre contextuelle contient un champ dans lequel un code est censé être saisi. La note avertit que le fait de ne pas saisir le bon code dans les 3 essais pourrait avoir de graves conséquences. De plus, il semble que ce code ne soit destiné qu'à la suppression de la menace de malware de l'appareil de l'utilisateur. Pour obtenir l'outil et la clé de décryptage, les victimes sont invitées à envoyer un message à l'e-mail des attaquants à l'adresse "Bkhtyaryrwzbh@gmail.com".

Le message affiché dans la fenêtre contextuelle d'EvilNominatus Ransomware est :

' Rançon.EvilNominatus.C

CryptoVirus détecté ! Rançon.NominatusStrike

vos fichiers ont été cryptés si vous entrez la mauvaise clé 3 fois nous vous ferons voir le côté obscur si vous souhaitez restaurer vos fichiers Contactez Bkhtyaryrwzbh@gmail.com

nous avons supprimé vos sauvegardes, nous avons désactivé taskmgr, regedit et plus si vous pensez que vous pouvez vous échapper, vous êtes très stupide

Code:

[ALLEZ-VOUS !!] '

Tendance

Le plus regardé

Chargement...