.GIVEMENITRO Bestandsextensie
Nitro-ransomware
| Ontwikkelaar | N.v.t. |
| Populariteit |
3,3 | 4 stemmen |
Wat is een GIVEMENITRO-bestand?
Een GIVEMENITRO-bestand is een bestand dat is hernoemd en versleuteld door Nitro-ransomware, een vorm van malware die door cybercriminelen wordt verspreid. Het bevat een normaal bestand, zoals een document of afbeelding, dat door de ransomware wordt gegijzeld. GIVEMENITRO-bestanden kunnen worden ontsleuteld met de ontsleutelingssleutel die in het uitvoerbare bestand van de ransomware is opgeslagen; je hoeft het losgeld niet te betalen.
Meer informatie
In april 2021 begonnen gebruikers het bestaan van Nitro-ransomware te melden. Deze ransomware bevindt zich in een programma dat beweert Discord-gebruikers gratis cadeaucodes voor een Nitro-abonnement te bieden. In plaats daarvan versleutelt en hernoemt het programma, wanneer het wordt uitgevoerd, de bestanden van een gebruiker, vervangt het de bureaubladachtergrond door een "boos" Discord-logo en opent het een pop-upbericht met een losgeldeis.
In het losgeldbericht wordt gebruikers gevraagd een Nitro-cadeaucode-URL te kopen en in te voeren om hun bestanden te ontsleutelen. Ook wordt gebruikers verteld dat hun bestanden worden verwijderd als ze niet binnen drie uur een cadeaucode verstrekken. De bestanden van gebruikers worden na drie uur echter niet daadwerkelijk verwijderd en het programma dat wordt gebruikt om Nitro-ransomware te installeren bevat de sleutel die nodig is om de bestanden van een gebruiker te ontsleutelen. Daarom moeten gebruikers geen cadeaucode invoeren om hun bestanden te ontsleutelen.
Wat doet Nitro-ransomware nog meer?
Naast het versleutelen van de bestanden van een gebruiker steelt Nitro-ransomware ook de Discord-tokens van een gebruiker, waardoor de maker van de ransomware mogelijk toegang krijgt tot het Discord-account van de gebruiker. Daarom wordt aanbevolen dat iedereen die is geïnfecteerd door Nitro-ransomware zijn of haar Discord-wachtwoord wijzigt. De ransomware probeert ook toegang te krijgen tot de gegevens van webbrowsers van gebruikers, dus misschien wil je de wachtwoorden van extra webaccounts wijzigen.
Hoe is mijn computer geïnfecteerd geraakt met Nitro-ransomware?
Als je een programma hebt gedownload en uitgevoerd dat beweerde gratis cadeaucodes voor Discord Nitro-abonnementen aan te bieden, heeft dat programma je computer waarschijnlijk geïnfecteerd met Nitro-ransomware.
Een GIVEMENITRO-bestand openen
GIVEMENITRO-bestanden zijn versleutelde bestanden en kunnen daarom niet normaal worden geopend. Om je bestanden naar hun normale staat terug te brengen, moet je eerst de ontsleutelingssleutel ophalen die nodig is om je bestanden te ontsleutelen. Vervolgens moet je de sleutel invoeren in het veld Decrypt files van je losgeldbericht.
Het uitvoerbare bestand (waarschijnlijk een .EXE-bestand) dat je computer met Nitro-ransomware heeft geïnfecteerd, bevat je ontsleutelingssleutel. Als je geen ervaren programmeur bent, kun je een link naar het programma dat je computer heeft geïnfecteerd (en een uitleg van hoe je het bent tegengekomen) plaatsen op een gerenommeerd forum over anti-malware, zoals het forum op BleepingComputer.com. Daar kan een behulpzame programmeur je misschien helpen je ontsleutelingssleutel te achterhalen.
Waarschuwing
FileInfo.com raadt je aan nooit losgeld te betalen om bestanden te ontsleutelen die door ransomware zijn versleuteld. Het betalen van losgeld moedigt verspreiders van ransomware aan om door te gaan met hun activiteiten, en er is geen garantie dat je door het betalen van losgeld toegang tot je bestanden krijgt. In plaats daarvan moet je je gegevens herstellen vanaf een recente back-up die is gemaakt voordat de ransomware je computer infecteerde.