Threat Database Ransomware Nsemad ransomware

Nsemad ransomware

Nsemad Ransomware es una potente amenaza de bloqueo de cifrado que ha sido clasificada como perteneciente a la familia de malware Snatch. Como miembro de la familia de malware Snatch, Nsemad no muestra modificaciones significativas en comparación con el resto de las amenazas de malware de esta familia. Sin embargo, Nsemad es lo suficientemente poderoso como para causar un daño significativo si logra infiltrarse en una computadora con éxito.

La amenaza aprovechará un algoritmo de cifrado imposible de descifrar para hacer que todos los archivos del usuario, tanto inaccesibles como inutilizables, sean de manera eficaz. Solo los archivos importantes del sistema se pueden salvar para que Nsemad no cause errores o bloqueos críticos del sistema. Todos los demás tipos de archivos se cifrarán: documentos de MS Office, PDF, audio, video, fotos, imágenes, bases de datos, etc. Los nombres de todas las caras afectadas se cambiarán para incluir '.nsemad' como una nueva extensión. Las instrucciones para las víctimas se proporcionarán en archivos de texto llamados 'CÓMO RESTAURAR SUS ARCHIVOS.TXT'.

La nota de rescate lanzada por Nsemad Ransomware no menciona la suma exacta que los piratas informáticos exigen recibir de sus víctimas. Tampoco se aclara si el pago debe realizarse utilizando alguna de las numerosas criptomonedas. Las víctimas de la amenaza deben establecer contacto enviando un mensaje a las dos direcciones de correo electrónico proporcionadas: 'retrnyoufiles23@tutanota.com' o 'John32Dillinger@seznam.cz'.

La nota de rescate dice:

'¡Hola! Todos sus archivos están cifrados y solo nosotros podemos descifrarlos.
Contáctenos: retrnyoufiles23@tutanota.com o John32Dillinger@seznam.cz
Escríbanos si desea devolver sus archivos, ¡podemos hacerlo muy rápido!
El encabezado de la carta debe contener la extensión de los archivos cifrados.
Siempre respondemos dentro de las 24 horas. Si no es así, revise la carpeta de correo no deseado, vuelva a enviar su carta o intente enviar una carta desde otro servicio de correo electrónico (como protonmail.com).
¡Atención!
No cambie el nombre ni edite archivos cifrados: puede tener una pérdida permanente de datos.
No edite ni elimine ningún archivo de máquinas virtuales
Para demostrar que podemos recuperar sus archivos, estamos listos para descifrar tres archivos (menos de 1 Mb) de forma gratuita (excepto bases de datos, Excel y copias de seguridad).
¡DARSE PRISA!'

Tendencias

Mas Visto

Cargando...