Threat Database Ransomware Nuow Ransomware

Nuow Ransomware

Le Nuow Ransomware est une menace malveillante conçue pour verrouiller les données de ses victimes. Pour atteindre son objectif menaçant, la menace exécute une routine de chiffrement utilisant un algorithme cryptographique de qualité militaire. Tous les fichiers concernés - documents, images, photos, archives, PDF, bases de données et bien d'autres deviendront inaccessibles. Restaurer les données affectées sans connaître les clés de déchiffrement appropriées pourrait être pratiquement impossible.

Il est primordial de noter que Nuow Ransomware appartient à la famille STOP/Djvu Ransomware . Les opérateurs à l'origine de ces menaces ont commencé à diffuser des charges utiles supplémentaires de logiciels malveillants parallèlement au ransomware. Les chercheurs d'Infosec ont observé que les appareils infectés par les variantes STOP/Djvu ont également le Vidar Stealer et le RedLine Stealer actifs sur eux.

Comme c'est généralement le cas pour les menaces STOP/Djvu, Nuow marque les fichiers qu'il crypte. Plus précisément, il ajoutera ".nuow" en tant que nouvelle extension de fichier aux noms d'origine. Il créera également un fichier texte nommé '_readme.txt' sur l'appareil infecté. L'ouverture du fichier révélera aux victimes une note de rançon avec des instructions.

Selon le message présenté, les attaquants demandent une rançon de 980 $ s'ils veulent envoyer un outil de décryptage et les clés de décryptage à leurs victimes. S'ils reçoivent un message dans les 72 premières heures, les cybercriminels déclarent leur volonté de réduire le montant de la rançon de 50 % à 490 $. Deux adresses e-mail sont mentionnées comme moyens potentiels de contacter les pirates - "support@fishmail.top" et "datarestorehelp@airmail.cc".

L'ensemble des instructions fournies par Nuow Ransomware est :

'ATTENTION!

Ne vous inquiétez pas, vous pouvez retourner tous vos fichiers !
Tous vos fichiers comme les images, les bases de données, les documents et autres importants sont cryptés avec le cryptage le plus fort et la clé unique.
La seule méthode de récupération de fichiers consiste à acheter un outil de décryptage et une clé unique pour vous.
Ce logiciel décryptera tous vos fichiers cryptés.
Quelles garanties avez-vous ?
Vous pouvez envoyer un de vos fichiers cryptés depuis votre PC et nous le décryptons gratuitement.
Mais nous ne pouvons décrypter qu'un seul fichier gratuitement. Le fichier ne doit pas contenir d'informations précieuses.
Vous pouvez obtenir et regarder l'outil de décryptage de présentation vidéo :
https://we.tl/t-oTIha7SI4s
Le prix de la clé privée et du logiciel de décryptage est de 980 $.
Remise de 50 % disponible si vous nous contactez dans les 72 premières heures, le prix pour vous est de 490 $.
Veuillez noter que vous ne restaurerez jamais vos données sans paiement.
Vérifiez votre dossier « Spam » ou « Indésirable » si vous n'obtenez pas de réponse plus de 6 heures.

Pour obtenir ce logiciel, vous devez écrire sur notre e-mail :
support@fishmail.top

Réserver une adresse e-mail pour nous contacter :
datarestorehelp@airmail.cc'

Tendance

Le plus regardé

Chargement...