Перейти к содержанию

NRansom: вымогатель, требующий в качестве выкупа обнаженные фото


Рекомендуемые сообщения

Программы-вымогатели считаются чуть ли не главным бедствием интернета. Но недавно одна из главных киберугроз двадцать первого века приняла весьма неожиданную форму. Исследователи из MalwareHunterTeam выявили новую разновидность программ-вымогателей под названием nRansom, которая блокирует компьютеры жертв, но вместо денег требует за разблокировку системы обнаженные фотографии пользователя.

nransom-nudes-ransomware-featured.jpg

Этот вымогатель, относится не к шифровальщикам, а к блокировщикам, то есть в случае заражения файлы не будут зашифрованы — вместо этого программа заблокирует доступ в систему. На экране жертвы появляется сообщение, в котором говорится, что единственный способ восстановить доступ к компьютеру — отправить десять обнаженных фотографий, позволяющих опознать жертву.

В тексте требования выкупа злоумышленники утверждают, что они собираются проверять, действительно ли обнаженные снимки принадлежат жертве, и будут отправлять код для разблокировки компьютера только в обмен на настоящие фотографии.

 

Читать далее >>

  • Улыбнуло 3
Ссылка на комментарий
Поделиться на другие сайты

Мониторинг активность-это самый главный модуль защиты против зашифровальщиков и изменение системы, умеет откатить вирус-блокировщик и сразу вернёт файлы в норму.

Это лучший цель защиты.

P.S : Я ни когда не пострадал от блокировщиков и от зашифровальщиков за 5 лет.

Изменено пользователем wumbo12
Ссылка на комментарий
Поделиться на другие сайты

@www2.1, кому чего не хватает и кому что нужно.

Когда есть обнажённые фото жертвы на руках, то можно неоднократно её шантажировать и требовать деньги)

  • Улыбнуло 2
  • Согласен 1
Ссылка на комментарий
Поделиться на другие сайты

 

 


Когда есть обнажённые фото жертвы на руках, то можно неоднократно её шантажировать и требовать деньги)

Это у них такой план, да?)) Вместо денег просить фото, а потом вымогать деньги.. ещё непонятно что за человек, который их посылает.. может жИ и отказать, в получении $$$?  :lol:

 

И бизнес-план, накрывается тазом.  :ha:

Ссылка на комментарий
Поделиться на другие сайты

 

Когда есть обнажённые фото жертвы на руках, то можно неоднократно её шантажировать и требовать деньги)

Это у них такой план, да?)) Вместо денег просить фото, а потом вымогать деньги.. ещё непонятно что за человек, который их посылает.. может жИ и отказать, в получении $$$?  :lol:

И бизнес-план, накрывается тазом.  :ha:

А если отказывает, то ещё не всё потеряно: можно попытаться продать фото на даркнете :lol:

Ссылка на комментарий
Поделиться на другие сайты

@-=Kirill Strelets=-, Фото обычных людей? За деньги?

Странно как-то..

Фото знаменитостей. Вдруг жертва окажется папарацци)

Ссылка на комментарий
Поделиться на другие сайты

Деньги не у всех есть, а фото нащёлкать практически может каждый. Другое дело нарушение конфиденциальности и моральная сторона.

Правоохранителям можно попробовать встроить в файл с фотографией "вредоносный код", собирающий информацию о пользователе и попробовать таким образом отследить вирусописателей.

 

P.S. интересно как будут такие файлы перекупщики дешифратора расшифровывать. Раньше просили больше денег, чем требовал вымогатель, а теперь будут фото просить и ещё денег сверху?

Ссылка на комментарий
Поделиться на другие сайты

Можно было проще делать — прислать в качестве выкупа номер и пин-код вашей кредитки. Зачем такая сложная схема?   :zloy:

  • Улыбнуло 1
Ссылка на комментарий
Поделиться на другие сайты

@Sandynist, операции по карте можно отследить, а деньги вернуть. Не просто так в биткоинах просят платить.

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • LexaSLX
      Автор LexaSLX
      Добрый день! Через RDP на наш сервер проник вирус-шифровальщик,  появился новый том М (Зарезервировано системой) , на нем один файл HELP.txt, с координатами вымогателя. Так же этот файл появился во всех папках. Система грузится, но все файлы (1C, Office, html и др.) зашифрованы. На рабочем столе висит картинка с надписью: "We encrypted adn stolen all of your files. Open HELP.txt and follow the instructions to recover your files." . Нужна помощь в расшифровки.  В приложении результат сканирования FRST, а также оригиналы документов и их зашифрованные версииFRST.txt
      Addition.txt ориг и шифр.zip
      HELP.txt
    • DAV
      Автор DAV
      в пятницу лег сервер: зашифрованы все системные файлы и вся база 1С. Также файлы на зеркальном диске, а бэкапы на другом диске почему-то оказались повреждены (копировались каждый вечер).
      в закодированном файле текст в таких иероглифах: "... ৸믻䀹ᑞஞ樱惒孌ڨ쎩델꥛睟괎䦝捰㨿秡﹈贆Ŵ䣍㥶﬍ຌ̒螐꯵ॶㅈ鹧ӷ፮箈ꥦ 樟倣폃웘붾셳炼..."
      один из файлов 1С теперь с таким названием: 1Cv8.lgf.id-DEB1FBBC.[James2020m@aol.com].MUST.id[DEB1FBBC-3259].[restore1_helper@gmx.de].
       
      кто знает, как вернуться к "родной" кодировке, подскажите, пожалуйста.
       
      P.S. "доброжелатели" в сопутствующем info письме указали адреса для контакта: restore1_helper@gmx.de или restore2_helper@mein.gmx.
    • E.K.
      Автор E.K.
      Всем привет!
       
      По ходу жизни мы все иногда сталкиваемся с разными визуальными несуразностями, которые можно сфотографировать - или которые уже существуют в виде фоток. Например, однажды в небольшом магазинчике на Гавайях я обнаружил... водку Камчатка!

       
      Судя по цене - пойло должно было оказаться мерзким. Насколько помню, экспериментировать не стал. Что интересно, обнаружено это было в магазинчике в местной базе отдыха для американских военных и их семей. Как я туда попал - отдельная история...

       
      Или меня постоянно удивляет кофе "Georgia" в японских уличных магазинах и вендинговых автоматах:

       
      Процитирую себя
      "Каждый раз в Японии меня умиляет кофейный бренд "GEORGIA" со снежными вершинами на картинке.
      Никак не могу понять - если это американская Джорджия - то при чём здесь горы? Если же это Грузия - то при чём здесь кофе? Но в Японии эти несовместимые несовместимости вполне себя неплохо чувствуют в повсеместно расставленных вендинговых машинках. Хотя... Если посмотреть по сторонам.. Например, "Спартак" и "Динамо".. ... - какое отношение эти бренды имеют к футболу?"
       
      Кстати, а почему он на картинке в каске? Зачем это кофе надо пить в каске?..

       
      Так вот, картинок таких наверняка не только у меня достаточно - посему эта тема будет как раз посвящена разным фоткам с несуразностями, загадками - и разными прочими подобными тоже. Спасибо Борису за подсказку!
       
       
      Ну, можно начинать.
    • norma.ekb
      Автор norma.ekb
      Добрый день.
      Открыли архив, полученный по почте и после этого все файлы на ПК  изменились на тип FONL. Прошу помочь с расшифровкой.
      Файл шифровальщик сохранен (из полученного архива). 
      Файлы для примера и сообщение вымогателей .rar FRST.rar
    • CBUAleksandrK
      Автор CBUAleksandrK
      Добрый день! Знакомая, с ее слов, скачала книгу в формате doc/docx (Ворд, конкретно формат не знаю, к сожалению, она тоже, т.к. не понимает в этом), сейчас у нее KIS ругается на троян в оперативной памяти, лечение с перезагрузкой, к сожалению, не помогает, тот же самый троян после перезагрузки машины KIS видит вновь. Логи с Автологгера и скрин из KIS прикладываю, надеюсь все корректно оформил. Заранее спасибо!

      CollectionLog-2025.05.13-16.38.zip
×
×
  • Создать...