NM4 Ransomware
Cos'è NM4?
Conosciuto inoltre come: NM4 virus
Tipo:Ransomware
Distribuzione: Basso
Livello di danno: Alto
NM4 è un malware di tipo ransomware scoperto da Michael Gillespie. Questo virus si infiltra furtivamente nei sistemi e crittografa vari dati usando gli algoritmi di crittografia AES e RSA . Durante la crittografia, questo malware aggiunge ai nomi dei file crittografati l'estensione ".NM4". Dopo aver eseguito correttamente la crittografia, NM4 crea un file HTML ("Recovers your files.html"), inserendolo in ogni cartella contenente i file crittografati.Il file HTML contiene un messaggio che informa le vittime della crittografia e afferma che per ripristinare i dati compromessi, le vittime devono acquistare uno strumento di decodifica con una chiave di decrittografia univoca. Come accennato in precedenza, NM4 impiega crittografie AES e RSA e, quindi, la decrittografia dei file senza chiavi univoche è impossibile. Le chiavi sono archiviate su un server remoto controllato da cyber criminali (sviluppatori NM4) e le vittime sono incoraggiate a pagare un riscatto per riceverle. Il costo della decrittografia è di 2 Bitcoin (circa $ 2570), tuttavia il pagamento non garantisce che i tuoi file vengano mai decodificati. La ricerca mostra che i criminali informatici spesso ignorano le vittime, una volta che i pagamenti sono stati presentati. C'è un'alta probabilità che sarai truffato. Inoltre, pagando, sosterrai le loro attività dannose. Per questi motivi, ti consigliamo vivamente di ignorare tutte le richieste di pagamento o contattare queste persone. Al momento non ci sono strumenti in grado di ripristinare i file crittografati da NM4. Pertanto, è possibile ripristinare solo i file / il sistema da un backup.Continua alla fonte