Threat Database Ransomware EvilNominatus Ransomware

EvilNominatus Ransomware

Cyberkriminelle verwenden die EvilNominatus Ransomware-Bedrohung, um die Dateien ihrer Opfer zu sperren und sie dann um Geld zu erpressen. Die Bedrohung kann alle wichtigen Dateitypen wie Dokumente, Tabellenkalkulationen, Bilder, Archive, Datenbanken und mehr betreffen. Die EvilNominatus Ransomware-Bedrohung kann auch als EvilNominatusCrypto oder NominatusStrike auftreten.

Wenn die Bedrohung eine Datei verschlüsselt, hängt sie außerdem „-Locked“ an den ursprünglichen Namen dieser Datei an. Aufgrund einer Besonderheit in ihrer Programmierung kann die EvilNominatus Ransomware manchmal dieselbe Datei mehrmals verschlüsseln, was dazu führt, dass dem Dateinamen mehrere Instanzen von „-Locked“ hinzugefügt werden. Benutzern wird auch eine Lösegeldforderung angezeigt, die in einem neu generierten Popup-Fenster angezeigt wird.

Anforderungen im Überblick

Laut der von der EvilNominatus Ransomware hinterlassenen Nachricht hat die Bedrohung alle Standard-Backups auf dem verletzten System gelöscht und mehrere wichtige Funktionen wie Taskmgr, Regedit und mehr deaktiviert. Das Popup-Fenster enthält ein Feld, in das ein Code eingegeben werden soll. Der Hinweis warnt davor, dass die Eingabe des richtigen Codes innerhalb von 3 Versuchen schwerwiegende Folgen haben kann. Außerdem scheint dieser Code nur dazu da zu sein, die Malware-Bedrohung vom Gerät des Benutzers zu entfernen. Um das Entschlüsselungstool und den Schlüssel zu erhalten, werden die Opfer angewiesen, die E-Mail-Adresse des Angreifers an „Bkhtyaryrwzbh@gmail.com“ zu senden.

Die im Popup-Fenster von EvilNominatus Ransomware angezeigte Nachricht lautet:

' Ransom.EvilNominatus.C

KryptoVirus erkannt! Ransom.NominatusStrike

Ihre Dateien wurden verschlüsselt, wenn Sie dreimal den falschen Schlüssel eingeben, sehen Sie die dunkle Seite, wenn Sie Ihre Dateien wiederherstellen möchten. Kontaktieren Sie Bkhtyaryrwzbh@gmail.com

Wir haben Ihre Backups gelöscht, wir haben Taskmgr, Regedit und mehr deaktiviert, wenn Sie glauben, dass Sie entkommen können, sind Sie sehr dumm

Code:

[GEH WEG!!] '

Im Trend

Am häufigsten gesehen

Wird geladen...