Threat Database Ransomware Nermer ransomware

Nermer ransomware

Nermer Ransomware es una nueva amenaza, lo suficientemente potente como para causar daños devastadores en cualquier sistema informático que logre infectar. Nermer Ransomware es una variante del BigLock Ransomware previamente detectado. Nermer iniciará un fuerte proceso de cifrado que hará que los archivos del usuario sean inaccesibles. La información bloqueada será efectivamente tomada como rehén y los piratas informáticos extorsionarán a sus víctimas por dinero.

Todos los archivos cifrados por la amenaza se marcarán con '.nermer' adjunto a sus nombres originales como una nueva extensión de archivo. Al completar la rutina de cifrado de archivos, Nermer entregará su nota de rescate que contiene instrucciones para las víctimas. El mensaje se eliminará como archivos de texto con el nombre "PROTECT_INFO.TXT".

Según la nota, Nermer Ransomware emplea una combinación del algoritmo criptográfico AES y el cifrado CHACHA para bloquear los archivos de destino. Para descifrar los datos, los usuarios deben tener la clave privada RSA que poseen los piratas informáticos. La nota de rescate no menciona ningún detalle de pago, por lo que los usuarios afectados deben establecer contacto a través de un sitio web dedicado creado en la red Tor. La única forma de abrir el sitio es a través del navegador Tor. Los piratas informáticos detrás de Nermer Ransomware prometen descifrar un solo archivo de forma gratuita como demostración de su capacidad para restaurar los datos del usuario.

El texto completo de la nota es:

'############## SUS ARCHIVOS FUERON CIFRADOS ##############

########### Y MARCADO POR EXTENSIÓN .nermer #############################################################################################################################################################

-

¡SUS ARCHIVOS ESTÁN SEGUROS! SOLO MODIFICADO :: ChaCha + AES

LE RECOMENDAMOS ENCARECIDAMENTE NO utilizar ninguna herramienta de descifrado.

Estas herramientas pueden dañar sus datos, haciendo que la recuperación sea IMPOSIBLE.

También le recomendamos que no se ponga en contacto con empresas de recuperación de datos.

Simplemente se pondrán en contacto con nosotros, comprarán la llave y se la venderán a un precio más alto.

Si desea descifrar sus archivos, debe obtener la clave privada RSA.

-

Para obtener la clave privada RSA, debe comunicarse con nosotros a través del enlace a continuación, ubicado en la red privada TOR.

Mediante este enlace puede obtener todo el soporte necesario y realizar el pago.

Solo tiene que descargar e instalar el navegador TOR (google it) a través del sitio oficial

>> hxxp: //dqybwoze7ow3xlamurpfppai4pd6lwybwix2nbhyhcnpsuj3yv32mnyd.onion/index.php <<

-

Si tiene algún problema con el navegador TOR, envíenos un correo electrónico: >> <<

y envíanos tu id: >> {-} <<

-

¿CÓMO entender que NO somos estafadores?

¡Puede solicitar al SOPORTE el descifrado de PRUEBA para UN archivo!

-

Después del pago exitoso y descifrado de sus archivos, le daremos

Instrucciones COMPLETAS CÓMO MEJORAR su sistema de seguridad.

¡Estamos listos para responder a todas sus preguntas!

-

################ LISTA DE ARCHIVOS CIFRADOS ###############. '

Tendencias

Mas Visto

Cargando...