Threat Database Ransomware NRCL Ransomware

NRCL Ransomware

El NRCL Ransomware es un malware diseñado específicamente para tomar los archivos de los usuarios como rehenes y luego exigir el pago de un rescate por su restauración. Las amenazas de ransomware suelen emplear algoritmos de cifrado indescifrables para garantizar que los archivos a los que afectan no se puedan desbloquear sin la clave de descifrado que poseen los atacantes.Sin embargo, ciertos aspectos del NRCL Ransomware apuntan a que las versiones implementadas actualmente se utilizan con fines de prueba. Como resultado, los usuarios afectados pueden quedarse atascados sin forma de restaurar sus datos.

Detalles de NRCL Ransomware

Como parte de sus acciones amenazantes, la amenaza agrega '.NRCL' como una nueva extensión a los nombres de los archivos bloqueados. También suelta un archivo ejecutable llamado 'NRCL_Decryptor.exe' y un archivo de texto - 'Note.txt' en el dispositivo violado. El archivo de texto contiene una versión más corta de la nota de rescate que se muestra cuando se inicia el archivo .exe.

De acuerdo con las instrucciones, las víctimas que deseen recuperar sus archivos deben pagar un rescate de $ 300. Para obtener detalles adicionales, como cómo transferir los fondos, se supone que los usuarios deben comunicarse con el correo electrónico proporcionado en el mensaje.Sin embargo, las notas de rescate actuales no contienen una dirección de correo electrónico válida (test.test@gmail.com). No se mencionan formas alternativas de contactar a los atacantes.

El mensaje de rescate que muestra el archivo ejecutable de NRCL es:

' Herramienta de software
NRCL_Decryptor

P: ¿Puedo recuperar mi PC?
A: Claro. Pero debes pagar $ 300.
P: ¿Cómo pago?
R: Envíe un correo electrónico: test.test@gmail.com.

//Reglas\

NO REINICIE NI APAGUE SU COMPUTADORA.
NO BORRE LOS ARCHIVOS DE MALWARE.
DEBE DESACTIVAR SU ANTIVIRUS.
NO CIERRE ESTA VENTANA.
SI INCUMPLE ESTAS REGLAS, ¡NO PUEDE DESCRIPTAR SUS ARCHIVOS!

Tu clave personal: -
Escriba su clave de descifrado

El archivo de texto contiene el siguiente mensaje:

P: ¿Qué pasó con mi computadora?
R: Su computadora fue bloqueada por NRSC.exe.
P: ¿Puedo recuperar mi PC?
A: Claro. Pero debes pagar $ 300.
P: ¿Cómo pago?
R: Envíe un correo electrónico: test.test@gmail.com.
'

Tendencias

Mas Visto

Cargando...