Threat Database Ransomware Rançongiciel Nitz

Rançongiciel Nitz

Une nouvelle menace de ransomware a été détectée par les chercheurs d'infosec. Le malware est suivi en tant que Nitz Ransomware, il est principalement conçu pour chiffrer des fichiers sur un appareil compromis. Les victimes remarqueront que les noms de leurs fichiers ont été modifiés car la menace ajoute l'extension '.nitz'. Cette modification signifie qu'un fichier nommé '1.jpg' deviendrait '1.jpg.nitz' après cryptage. Un détail important à propos de Nitz Ransomware est qu'il appartient à la tristement célèbre famille de logiciels malveillants STOP/Djvu .

En plus de crypter les fichiers, Nitz génère une note de rançon sous la forme d'un fichier appelé "_readme.txt". Ce fichier contient des instructions que la victime doit suivre pour payer la rançon et récupérer ses fichiers cryptés. Les créateurs de Nitz exigent une rançon en crypto-monnaie Bitcoin et menacent de supprimer les fichiers cryptés si la victime ne se conforme pas.

Il est important de noter que les menaces STOP/Djvu telles que Nitz pourraient être déployées aux côtés d'autres logiciels malveillants, tels que des logiciels malveillants voleurs d'informations tels que RedLine ou Vidar . En tant que tels, les utilisateurs doivent être vigilants et prendre les mesures appropriées pour protéger leurs appareils contre les infections en mettant en œuvre des mesures de sécurité robustes, telles que des mises à jour logicielles régulières et des analyses antivirus.

Le Nitz Ransomware rend les fichiers concernés inaccessibles

La note de rançon générée par le ransomware Nitz fournit des informations de contact et de paiement aux victimes et les exhorte à entrer en contact avec les attaquants dans les 72 heures pour acheter les outils de décryptage. Les attaquants proposent un prix réduit de 490 $ au lieu du montant initial de la rançon de 980 $. La note souligne que sans ces outils, les fichiers cryptés ne peuvent pas être restaurés, indiquant ainsi la gravité de l'attaque.

De plus, la note de rançon indique que les victimes peuvent envoyer un fichier crypté unique aux attaquants pour un décryptage soi-disant gratuit, vraisemblablement comme une démonstration de leurs capacités à gagner la confiance de la victime. Les adresses e-mail de contact des acteurs de la menace fournies dans le fichier "_readme.txt" sont "support@freshmail.top" et "datarestorehelp@airmail.cc".

Il est crucial de noter que le paiement d'une rançon ne garantit pas que les attaquants fourniront l'outil de décryptage promis. Par conséquent, il est fortement recommandé de ne pas payer la rançon, car non seulement elle prend en charge les activités criminelles, mais elle ne garantit pas non plus que les fichiers cryptés seront restaurés.

Avoir une sécurité des données robuste est crucial pour prévenir les attaques de ransomwares

Les utilisateurs peuvent prendre plusieurs mesures pour protéger leurs données contre les attaques de ransomwares. Ces mesures comprennent la mise à jour des logiciels de sécurité et des systèmes d'exploitation, le fait d'éviter de cliquer sur des liens suspects et d'ouvrir des pièces jointes inconnues, d'utiliser des mots de passe forts et une authentification à deux facteurs, de sauvegarder régulièrement leurs données et de se renseigner sur les attaques de rançongiciels et leur fonctionnement. .

Un aspect crucial de la protection contre les ransomwares est de maintenir les logiciels et les systèmes à jour. Cela peut aider à résoudre les vulnérabilités susceptibles d'être exploitées par les rançongiciels. Les utilisateurs doivent également être vigilants en ce qui concerne les e-mails, car les e-mails de phishing sont un moyen courant de propagation des ransomwares. Les utilisateurs doivent éviter de cliquer sur des liens suspects ou d'ouvrir des pièces jointes inconnues, car cela peut conduire à l'installation de ransomwares.

Enfin, se renseigner sur les attaques de rançongiciels peut aider les utilisateurs à reconnaître et à éviter les menaces potentielles. Les utilisateurs de PC doivent connaître les dernières tendances, techniques et tactiques de ransomware, ainsi que les meilleures pratiques pour éviter et répondre aux attaques de ransomware. En abordant de manière proactive et en mettant en œuvre ces mesures, les utilisateurs peuvent réduire considérablement leurs risques d'être victimes d'une attaque de ransomware.

La note de rançon de Nitz Ransomware est :

'ATTENTION!

Ne vous inquiétez pas, vous pouvez retourner tous vos fichiers !
Tous vos fichiers comme les images, les bases de données, les documents et autres importants sont cryptés avec le cryptage le plus fort et la clé unique.
La seule méthode de récupération de fichiers consiste à acheter un outil de décryptage et une clé unique pour vous.
Ce logiciel décryptera tous vos fichiers cryptés.
Quelles garanties avez-vous ?
Vous pouvez envoyer un de vos fichiers cryptés depuis votre PC et nous le décryptons gratuitement.
Mais nous ne pouvons décrypter qu'un seul fichier gratuitement. Le fichier ne doit pas contenir d'informations précieuses.
Vous pouvez obtenir et regarder l'outil de décryptage de présentation vidéo :
hxxps://we.tl/t-v8HcfXTy5x
Le prix de la clé privée et du logiciel de décryptage est de 980 $.
Remise de 50 % disponible si vous nous contactez dans les 72 premières heures, le prix pour vous est de 490 $.
Veuillez noter que vous ne restaurerez jamais vos données sans paiement.
Vérifiez votre dossier "Spam" ou "Junk" si vous n'obtenez pas de réponse plus de 6 heures.

Pour obtenir ce logiciel, vous devez écrire sur notre e-mail :
support@freshmail.top

Réserver une adresse e-mail pour nous contacter :
datarestorehelp@airmail.cc

Votre identifiant personnel :'

Tendance

Le plus regardé

Chargement...