Threat Database Ransomware Nztt ransomware

Nztt ransomware

Nztt Ransomware es un software amenazador diseñado para cifrar datos en dispositivos comprometidos, haciéndolos inaccesibles para el propietario legítimo. Lo logra empleando una rutina de cifrado dirigida a varios tipos de archivos diferentes. Los ciberdelincuentes responsables de Nztt Ransomware luego exigen el pago de un rescate para proporcionar una clave de descifrado que pueda desbloquear los archivos cifrados. Nztt Ransomware es otra incorporación a la famosa familia STOP/Djvu Ransomware .

Lo que distingue a Nztt Ransomware de otras variantes dentro de su familia es el uso de la extensión de archivo '.nztt' para identificar los archivos cifrados. Además, se ha observado a los perpetradores desplegando otras cargas útiles amenazantes, como los ladrones Vidar y RedLine , junto con diferentes iteraciones del ransomware STOP/Djvu. Una vez que un dispositivo está infectado con Nztt Ransomware, las víctimas descubrirán una nota de rescate en forma de archivo de texto llamado '_readme.txt'.

El Nztt Ransomware causa daños masivos a los dispositivos vulnerados

La nota de rescate que acompaña a Nztt Ransomware contiene información vital para las víctimas. Muestra dos direcciones de correo electrónico: 'support@freshmail.top' y 'datarestorehelp@airmail.cc', que las víctimas deben contactar dentro de un período de 72 horas para evitar un aumento en el monto del rescate. Inicialmente, el pago exigido asciende a 490 dólares, pero si las víctimas no cumplen dentro del plazo especificado, el rescate aumenta a 980 dólares.

La nota de rescate establece explícitamente que los archivos cifrados no se pueden recuperar sin comprar el software de descifrado y obtener una clave única de los actores de la amenaza. Si bien la nota menciona una oferta de descifrado gratuito para un solo archivo, es importante tener en cuenta que este archivo no debe contener ninguna información importante.

Es necesario extremar las precauciones al interactuar con ciberdelincuentes, ya que no hay garantía de que cumplan sus promesas de proporcionar las herramientas de descifrado necesarias incluso después de recibir el pago. Por lo tanto, se recomienda encarecidamente abstenerse de pagar el rescate.

Además, es de suma importancia eliminar rápidamente Nztt Ransomware de la computadora infectada para evitar un mayor cifrado de datos. Tomar medidas inmediatas para erradicar el ransomware es esencial para mitigar el daño causado por el ataque.

Tome medidas de seguridad eficaces contra las infecciones de ransomware

Por supuesto, proteger sus datos y dispositivos de ataques de ransomware requiere una combinación de medidas proactivas y prácticas de seguridad. A continuación se presentan cinco medidas de seguridad eficaces que pueden mejorar significativamente su protección contra el ransomware:

  • Copias de seguridad de datos periódicas : realice copias de seguridad periódicas de sus datos importantes en una ubicación remota o sin conexión. Esto garantiza que incluso si sus archivos se ven comprometidos por ransomware, pueda restaurar su sistema a un estado anterior no infectado. Las copias de seguridad automatizadas y frecuentes son cruciales para minimizar la posible pérdida de datos.
  • Mantenga su software actualizado : actualice periódicamente su sistema operativo, aplicaciones y software de seguridad. El ransomware suele aprovechar las vulnerabilidades del software obsoleto. Mantener sus programas actualizados garantiza que tendrá los parches de seguridad y protecciones más recientes contra vulnerabilidades conocidas.
  • Software de seguridad y firewalls : instale software antimalware y firewall confiable en sus dispositivos. Mantenga estas herramientas actualizadas para asegurarse de que puedan detectar y bloquear ransomware y otras amenazas maliciosas. Los firewalls monitorean el tráfico entrante y saliente, proporcionando una capa adicional de protección contra el acceso no autorizado.
  • Prácticas de navegación web y correo electrónico : tenga cuidado al examinar archivos adjuntos de correo electrónico o al hacer clic en enlaces, especialmente de fuentes desconocidas o sospechosas. El ransomware puede propagarse a través de correos electrónicos de phishing o descargas no seguras. Verifique la identidad del remitente y la legitimidad del correo electrónico antes de interactuar con archivos adjuntos o enlaces.
  • Capacitación y concientización del usuario : infórmese a usted mismo y a otras personas que usan sus dispositivos sobre los riesgos del ransomware y las prácticas seguras en línea. Esto incluye reconocer las tácticas de ingeniería social utilizadas por los ciberdelincuentes, como los intentos de phishing. Entrénate para identificar contenido potencialmente dañino y evita interactuar con él.

Recuerde que si bien estos pasos pueden reducir en gran medida su riesgo, ninguna solución es infalible. Manténgase informado sobre las últimas amenazas de ransomware, ajuste sus prácticas de seguridad en consecuencia y sea cauteloso al utilizar sus dispositivos e interactuar en línea.

Las víctimas de Nztt Ransomware reciben la siguiente nota de rescate:

'¡ATENCIÓN!

¡No te preocupes, puedes devolver todos tus archivos!
Todos sus archivos, como imágenes, bases de datos, documentos y otros importantes, están cifrados con el cifrado más potente y una clave única.
El único método para recuperar archivos es comprar una herramienta de descifrado y una clave única para usted.
Este software descifrará todos sus archivos cifrados.
¿Qué garantías tienes?
Puede enviar uno de sus archivos cifrados desde su PC y lo descifraremos de forma gratuita.
Pero solo podemos descifrar 1 archivo de forma gratuita. El archivo no debe contener información valiosa.
Puede obtener y ver la herramienta de descifrado de descripción general del video:
hxxps://we.tl/t-E4b0Td2MBH
El precio de la clave privada y el software de descifrado es de $980.
Descuento del 50% disponible si nos contacta en las primeras 72 horas, el precio para usted es de $490.
Tenga en cuenta que nunca restaurará sus datos sin pagar.
Revise la carpeta "Spam" o "Basura" de su correo electrónico si no recibe respuesta en más de 6 horas.

Para obtener este software necesita escribir a nuestro correo electrónico:
soporte@freshmail.top

Reserva tu dirección de correo electrónico para contactar con nosotros:
restauración de datoshelp@airmail.cc

Su identificación personal:'

Tendencias

Mas Visto

Cargando...