.GIVEMENITRO Extension de fichier
Rançongiciel Nitro
| Développeur | N/D |
| Popularité |
3,3 | 4 Votes |
Qu'est-ce qu'un fichier GIVEMENITRO ?
Un fichier GIVEMENITRO est un fichier qui a été renommé et chiffré par le rançongiciel Nitro, un logiciel malveillant distribué par des cybercriminels. Il contient un fichier normal, comme un document ou une image, que le rançongiciel retient en otage. Les fichiers GIVEMENITRO peuvent être déchiffrés à l'aide de la clé de déchiffrement stockée dans le fichier exécutable du rançongiciel ; vous n'avez pas besoin de payer la rançon.
Plus d'informations
En avril 2021, des utilisateurs ont commencé à signaler l'existence du rançongiciel Nitro. Ce rançongiciel est contenu dans un programme qui prétend offrir aux utilisateurs de Discord des codes cadeaux gratuits pour un abonnement Nitro. En réalité, lorsqu'il est exécuté, le programme chiffre et renomme les fichiers d'un utilisateur, remplace son arrière-plan de bureau par un logo Discord « en colère » et affiche un message de rançon dans une fenêtre contextuelle.
Le message de rançon demande aux utilisateurs d'acheter et de saisir l'URL d'un code cadeau Nitro afin de déchiffrer leurs fichiers. Il indique également que leurs fichiers seront supprimés s'ils ne fournissent pas de code cadeau dans les trois heures. Toutefois, les fichiers des utilisateurs ne sont pas réellement supprimés au bout de trois heures, et le programme utilisé pour installer le rançongiciel Nitro contient la clé nécessaire pour déchiffrer les fichiers d'un utilisateur. Les utilisateurs ne doivent donc pas saisir de code cadeau pour déchiffrer leurs fichiers.
Que fait d'autre le rançongiciel Nitro ?
En plus de chiffrer les fichiers d'un utilisateur, le rançongiciel Nitro vole également ses jetons Discord, ce qui peut permettre à son créateur d'accéder à son compte Discord. Pour cette raison, il est recommandé à toute personne infectée par le rançongiciel Nitro de modifier son mot de passe Discord. Le rançongiciel tente également d'accéder aux données du navigateur web des utilisateurs ; vous devriez donc envisager de modifier les mots de passe d'autres comptes en ligne.
Comment mon ordinateur a-t-il été infecté par le rançongiciel Nitro ?
Si vous avez téléchargé et exécuté un programme qui prétendait offrir des codes cadeaux gratuits pour un abonnement Discord Nitro, ce programme a probablement infecté votre ordinateur avec le rançongiciel Nitro.
Comment ouvrir un fichier GIVEMENITRO
Les fichiers GIVEMENITRO sont des fichiers chiffrés ; ils ne peuvent donc pas être ouverts normalement. Pour restaurer vos fichiers dans leur état normal, vous devez d'abord récupérer la clé de déchiffrement nécessaire pour les déchiffrer. Ensuite, vous devez saisir la clé dans le champ Decrypt files de votre message de rançon.
Le fichier exécutable (probablement un fichier .EXE) qui a infecté votre ordinateur avec le rançongiciel Nitro contient votre clé de déchiffrement. Si vous n'êtes pas un programmeur expérimenté, vous pouvez publier un lien vers le programme qui a infecté votre ordinateur (ainsi qu'une explication de la façon dont vous l'avez trouvé) sur un forum anti-logiciels malveillants réputé, comme celui de BleepingComputer.com. Un programmeur serviable pourra peut-être vous aider à extraire votre clé de déchiffrement.
Avertissement
FileInfo.com vous recommande de ne jamais payer de rançon pour déchiffrer des fichiers chiffrés par un rançongiciel. Le paiement d'une rançon encourage les distributeurs de rançongiciels à poursuivre leurs activités, et rien ne garantit que le paiement d'une rançon vous donnera accès à vos fichiers. Vous devriez plutôt restaurer vos données à partir d'une sauvegarde récente créée avant que le rançongiciel n'infecte votre ordinateur.