.GIVEMENITRO Extensão de arquivo
Ransomware Nitro
| Desenvolvedor | N/D |
| Popularidade |
3,3 | 4 Votos |
O que é um arquivo GIVEMENITRO?
Um arquivo GIVEMENITRO é um arquivo que foi renomeado e criptografado pelo ransomware Nitro, que é um malware distribuído por cibercriminosos. Ele contém um arquivo normal, como um documento ou imagem, que o ransomware mantém como refém. Os arquivos GIVEMENITRO podem ser descriptografados usando a chave de descriptografia armazenada no executável do ransomware; você não precisa pagar o resgate.
Mais informações
Em abril de 2021, os usuários começaram a relatar a existência do ransomware Nitro. Esse ransomware está contido em um programa que finge oferecer códigos de presente para assinaturas Nitro gratuitos aos usuários do Discord. Em vez disso, quando executado, o programa criptografa e renomeia os arquivos do usuário, substitui o plano de fundo da área de trabalho por um logotipo "irritado" do Discord e exibe uma mensagem de resgate em uma janela pop-up.
A mensagem de resgate pede que os usuários comprem e insiram uma URL de código de presente do Nitro para descriptografar os arquivos. Ela também informa aos usuários que os arquivos serão excluídos se eles não fornecerem um código de presente dentro de três horas. No entanto, os arquivos dos usuários não são realmente excluídos após três horas, e o programa usado para instalar o ransomware Nitro contém a chave necessária para descriptografar os arquivos do usuário. Portanto, os usuários não devem inserir um código de presente para descriptografar os arquivos.
O que mais o ransomware Nitro faz?
Além de criptografar os arquivos do usuário, o ransomware Nitro também rouba os tokens do Discord do usuário, o que pode permitir que o criador do ransomware acesse a conta do usuário no Discord. Por esse motivo, recomenda-se que qualquer pessoa infectada pelo ransomware Nitro altere sua senha do Discord. O ransomware também tenta acessar os dados do navegador da web dos usuários, portanto, talvez seja necessário alterar as senhas de outras contas online.
Como meu computador foi infectado pelo ransomware Nitro?
Se você baixou e executou um programa que alegava oferecer códigos de presente para assinaturas Nitro gratuitos do Discord, esse programa provavelmente infectou seu computador com o ransomware Nitro.
Como abrir um arquivo GIVEMENITRO
Os arquivos GIVEMENITRO são arquivos criptografados, portanto, não podem ser abertos normalmente. Para restaurar seus arquivos ao estado normal, primeiro você deve obter a chave de descriptografia necessária para descriptografá-los. Em seguida, você deve inserir a chave no campo Decrypt files da mensagem de resgate.
O executável (provavelmente um arquivo .EXE) que infectou seu computador com o ransomware Nitro contém sua chave de descriptografia. Se você não for um programador experiente, poderá publicar um link para o programa que infectou seu computador (assim como uma explicação de como você o encontrou) em um fórum confiável sobre antimalware, como o fórum disponível no BleepingComputer.com. Lá, um programador prestativo poderá ajudá-lo a extrair sua chave de descriptografia.
Aviso
O FileInfo.com recomenda que você nunca pague um resgate para descriptografar arquivos criptografados por ransomware. Pagar um resgate incentiva os distribuidores de ransomware a continuar seus esforços, e não há garantia de que pagar um resgate dará acesso aos seus arquivos. Em vez disso, você deve restaurar seus dados a partir de um backup recente criado antes que o ransomware infectasse seu computador.