Threat Database Ransomware Nury ransomware

Nury ransomware

El Nury Ransomware es una amenaza de malware que podría causar un daño significativo a los dispositivos que infecta. La amenaza está equipada con un poderoso algoritmo de encriptación y puede afectar una amplia gama de tipos de archivos: documentos, archivos, bases de datos, PDF, imágenes, fotos y muchos otros. Todos los archivos afectados ya no serán accesibles o utilizables de ninguna manera.

La restauración sin tener las claves de descifrado adecuadas es prácticamente imposible, a menos que la amenaza del malware tenga una falla grave en su codificación. Sin embargo, es poco probable que este sea el caso con Nury Ransomware, ya que es una variante creada a partir de la extremadamente prolífica familia STOP/Djvu Ransomware . También se debe advertir a las víctimas que los actores de amenazas que envían amenazas STOP/Djvu también han comenzado a lanzar amenazas de malware adicionales, como Vidar Stealer y RedLine Stealer .

Detalles del ataque

El proceso de cifrado de la amenaza bloqueará la mayoría de los datos almacenados en el dispositivo de la víctima. Todos los archivos bloqueados se marcarán agregando '.nury' a sus nombres originales como una nueva extensión de archivo. También se colocará en el dispositivo un archivo de texto llamado '_readme.txt' con una nota de rescate. Dentro del archivo de texto, las víctimas encontrarán un conjunto de instrucciones.

De acuerdo con el mensaje que exige el rescate, los actores de amenazas quieren que se les pague un rescate de $ 980. A cambio, aparentemente enviarán una herramienta de descifrado y las herramientas de descifrado necesarias. Las víctimas que envíen mensajes a las dos direcciones de correo electrónico de los atacantes: 'support@fishmail.top' y 'datarestorehelp@airmail.cc', dentro de las 72 horas posteriores a la infección de Nuis Ransomware, recibirán un 50 % de descuento. Por supuesto, confiar en las palabras de los ciberdelincuentes no puede ser una decisión acertada. No hay absolutamente nada que impida que los piratas informáticos tomen el dinero y huyan, dejando a sus víctimas con pocas opciones.

El texto completo de la nota de rescate de la amenaza es:

'¡ATENCIÓN!

¡No te preocupes, puedes devolver todos tus archivos!
Todos sus archivos como imágenes, bases de datos, documentos y otros importantes están encriptados con el cifrado más fuerte y una clave única.
El único método para recuperar archivos es comprar una herramienta de descifrado y una clave única para usted.
Este software descifrará todos sus archivos cifrados.
¿Qué garantías tienes?
Puede enviar uno de sus archivos cifrados desde su PC y lo descifraremos de forma gratuita.
Pero podemos descifrar solo 1 archivo de forma gratuita. El archivo no debe contener información valiosa.
Puede obtener y ver la herramienta de descifrado de descripción general de video:
hxxps://we.tl/t-IfeNgr671e
El precio de la clave privada y el software de descifrado es de $980.
Descuento del 50% disponible si nos contacta las primeras 72 horas, ese precio para usted es de $490.
Tenga en cuenta que nunca restaurará sus datos sin pagar.
Revisa la carpeta de correo "Spam" o "Basura" si no recibes respuesta en más de 6 horas.

Para obtener este software, debe escribir en nuestro correo electrónico:
support@fishmail.top

Reservar dirección de correo electrónico para contactar con nosotros:
datarestorehelp@airmail.cc

Su identificación personal:'

Tendencias

Mas Visto

Cargando...