Threat Database Ransomware Nitro22 Ransomware

Nitro22 Ransomware

Le Nitro22 Ransomware est une menace nuisible qui peut être déployée contre des utilisateurs individuels, ainsi que des entreprises. Le Nitro22 Ransomware est conçu spécifiquement pour cibler un grand nombre de types de fichiers, principalement ceux contenant des données importantes, et les verrouiller via un algorithme cryptographique incassable. Les victimes perdront l'accès à leurs documents, PDF, archives, bases de données, images, etc. Les attaquants extorqueront alors de l'argent à leurs cibles, en échange d'une éventuelle restauration des données.

Dans le cadre de ses actions intrusives sur l'appareil piraté, le Nitro22 Ransomware modifiera également les noms d'origine des fichiers qu'il verrouille. Pour ce faire, il ajoute « .nitro » à leurs noms en tant que nouvelle extension. Le logiciel malveillant déposera un fichier texte nommé "#Decryption#.txt" sur l'appareil de la victime, tout en modifiant l'arrière-plan actuel du bureau avec une nouvelle image. Le nouveau fond d'écran et le fichier texte contiennent les instructions des attaquants.

L'image d'arrière-plan fournira aux victimes deux adresses e-mail - "nitro22@onionmail.org" et "nitro22@msgsafe.io", comme moyen de contacter les cybercriminels derrière le Nitro22 Ransomware. Cependant, la note de rançon appropriée trouvée dans le fichier texte contient beaucoup plus de détails. Selon elle, les opérateurs de la menace exécutent un système de double extorsion où ils collectent des informations confidentielles sur les appareils piratés avant d'exécuter le processus de cryptage. Les acteurs de la menace imposent également un délai de 48 heures. S'ils ne reçoivent pas de message des victimes dans ce délai, ils menacent soit de vendre les informations collectées à des tiers intéressés, soit de les divulguer gratuitement au public. Le fichier texte mentionne un canal de communication supplémentaire sous la forme d'un compte Skype nommé Nitro22.

L'intégralité du message délivré via le fichier texte est :

' Bonjour !

Malheureusement pour vous, une faiblesse majeure de la sécurité informatique vous a laissé ouvert aux attaques, vos fichiers ont été cryptés

Si vous voulez les restaurer, écrivez

SKYPE :

Nitro22

E-MAIL :

nitro22@onionmail.org

nitro22@msgsafe.io

Attention!

Ne renommez pas les fichiers cryptés.

N'essayez pas de déchiffrer vos données à l'aide d'un logiciel tiers, cela pourrait entraîner une perte de données permanente.

Nous sommes toujours prêts à coopérer et à trouver la meilleure façon de résoudre votre problème.

Plus vous écrivez vite, plus les conditions seront favorables pour vous.

Notre entreprise tient à sa réputation. Nous donnons toutes les garanties de décryptage de vos fichiers

SI NOUS NE VOYONS PAS DE MESSAGES DE VOTRE PART DANS LES 48 HEURES - NOUS VENDONS VOS BASES DE DONNÉES ET INFORMATIONS IMPORTANTES À VOS CONCURRENTS, APRÈS QUE VOUS LES VOYEZ SUR OPEN SOURCE ET DARKNET

Commencez la messagerie avec un ID d'incident et 2-3 fichiers de test jusqu'à 1 Mo

votre identifiant unique '

Tendance

Le plus regardé

Chargement...