Rzfu Ransomware schließt sich der Djvu-Klonfamilie an

ransomware

Bei der Analyse neuer Malware-Beispiele sind wir auf die Ransomware Rzfu gestoßen, die zur Djvu-Familie gehört. Wenn diese Ransomware einen Computer infiltriert, verschlüsselt sie Dateien und fügt ihren ursprünglichen Dateinamen die Erweiterung „.rzfu“ hinzu. Beispielsweise würde „1.jpg“ in „1.jpg.rzfu“ und „2.png“ in „2.png.rzfu“ umgewandelt werden.

Zusätzlich zur Dateiverschlüsselung generiert Rzfu auch eine Lösegeldforderung, eine Textdatei mit dem Namen „_readme.txt“. Darüber hinaus kann die Verbreitung von Rzfu die Einbeziehung informationsstehlender Malware wie Vidar und RedLine beinhalten.

In der Lösegeldforderung wird betont, dass der Entschlüsselungsprozess vollständig auf einer bestimmten Entschlüsselungssoftware und einem eindeutigen Schlüssel beruht. Es weist Opfer an, die Angreifer über die bereitgestellten E-Mail-Adressen (support@freshmail.top oder datarestorehelp@airmail.cc) zu kontaktieren, um weitere Informationen zu erhalten.

Darüber hinaus sind in der Lösegeldforderung zwei unterschiedliche Lösegeldbeträge aufgeführt (980 US-Dollar und 490 US-Dollar), was darauf hindeutet, dass Opfer möglicherweise Anspruch auf einen ermäßigten Preis für die Entschlüsselungstools haben, wenn sie sich innerhalb von 72 Stunden an die Angreifer wenden.

Rzfu-Lösegeldschein kopiert Djvu-Vorlage

Der vollständige Text der Rzfu-Lösegeldforderung lautet wie folgt:

AUFMERKSAMKEIT!

Machen Sie sich keine Sorgen, Sie können alle Ihre Dateien zurückgeben!
Alle Ihre Dateien wie Bilder, Datenbanken, Dokumente und andere wichtige Dateien werden mit der stärksten Verschlüsselung und einem eindeutigen Schlüssel verschlüsselt.
Die einzige Möglichkeit, Dateien wiederherzustellen, besteht darin, ein Entschlüsselungstool und einen eindeutigen Schlüssel für Sie zu erwerben.
Diese Software entschlüsselt alle Ihre verschlüsselten Dateien.
Welche Garantien haben Sie?
Sie können eine Ihrer verschlüsselten Dateien von Ihrem PC aus senden und wir entschlüsseln sie kostenlos.
Wir können jedoch nur 1 Datei kostenlos entschlüsseln. Die Datei darf keine wertvollen Informationen enthalten.
Sie können das Video-Übersichts-Entschlüsselungstool herunterladen und ansehen:
hxxps://we.tl/t-RX6ODkr7XJ
Der Preis für den privaten Schlüssel und die Entschlüsselungssoftware beträgt 980 $.
Wenn Sie uns in den ersten 72 Stunden kontaktieren, erhalten Sie einen Rabatt von 50 %. Der Preis für Sie beträgt 490 $.
Bitte beachten Sie, dass Sie Ihre Daten niemals ohne Bezahlung wiederherstellen können.
Überprüfen Sie Ihren E-Mail-Ordner „Spam“ oder „Junk“, wenn Sie nach mehr als 6 Stunden keine Antwort erhalten.

Um diese Software zu erhalten, müssen Sie an unsere E-Mail schreiben:
support@freshmail.top

E-Mail-Adresse reservieren, um mit uns Kontakt aufzunehmen:
datarestorehelp@airmail.cc

Ihre persönliche ID:

Wie kann Ransomware Ihr System infizieren?

Ransomware kann Ihr System auf verschiedene Weise infizieren, und Angreifer entwickeln ihre Taktiken ständig weiter, um Schwachstellen auszunutzen. Hier sind einige gängige Methoden, mit denen Ransomware in Ihr System eindringen kann:

  • Phishing-E-Mails: Phishing-E-Mails sind eine weit verbreitete Methode zur Verbreitung von Ransomware. Angreifer versenden bösartige E-Mails, die legitim erscheinen, oft mit verlockenden Betreffzeilen oder Anhängen. Das Klicken auf Links oder das Herunterladen von Anhängen dieser E-Mails kann zur Installation von Ransomware führen.
  • Schädliche Websites: Der Besuch manipulierter oder bösartiger Websites kann Ihr System Drive-by-Downloads aussetzen. Diese Websites nutzen Schwachstellen in Ihrem Browser oder Plugins aus, um Ransomware ohne Benutzerinteraktion zu verbreiten.
  • Malvertising: Cyberkriminelle nutzen bösartige Werbung auf legitimen Websites, um Ransomware zu verbreiten. Wenn Sie auf diese Anzeigen klicken, werden Sie möglicherweise zu Websites weitergeleitet, auf denen Exploit-Kits gehostet werden, die die Malware übertragen.
  • Exploit-Kits: Exploit-Kits sind Tools, die auf bekannte Software-Schwachstellen abzielen. Wenn auf Ihrem System ungepatchte oder veraltete Software installiert ist, kann Ransomware diese Schwachstellen ausnutzen, um sich Zugang zu verschaffen.
  • Remote Desktop Protocol (RDP): Angreifer können Brute-Force-Angriffe oder gestohlene Anmeldeinformationen verwenden, um Zugriff auf Computer mit offenen RDP-Ports zu erhalten. Sobald sie drin sind, können sie Ransomware auf dem kompromittierten System verteilen.
  • Software-Downloads: Von inoffiziellen Quellen heruntergeladene illegale oder geknackte Software kann versteckte Ransomware-Payloads enthalten. Laden Sie Software immer von vertrauenswürdigen Quellen herunter.
  • Schädliche Anhänge: Das Öffnen von Anhängen aus unbekannten oder verdächtigen Quellen kann zu Ransomware führen. Diese Anhänge können als legitime Dokumente oder Dateien getarnt sein.

September 4, 2023
Lade...

Cyclonis Backup Details & Terms

Mit dem Free Basic Cyclonis Backup-Plan erhalten Sie 2 GB Cloud-Speicherplatz mit voller Funktionalität! Keine Kreditkarte benötigt. Benötigen Sie mehr Stauraum? Kaufen Sie noch heute einen größeren Cyclonis Backup-Plan! Um mehr über unsere Richtlinien und Preise zu erfahren, sehen SieNutzungsbedingungen, Datenschutzrichtlinie, Rabattbedingungen und Kaufseite. Wenn Sie die App deinstallieren möchten, besuchen Sie bitte die Seite mit den Deinstallationsanweisungen.

Cyclonis Password Manager Details & Terms

KOSTENLOSE Testversion: 30-tägiges einmaliges Angebot! Für die kostenlose Testversion ist keine Kreditkarte erforderlich. Volle Funktionalität für die Dauer der kostenlosen Testversion. (Die volle Funktionalität nach der kostenlosen Testversion erfordert den Kauf eines Abonnements.) Um mehr über unsere Richtlinien und Preise zu erfahren, sehen Sie EULA, Datenschutzrichtlinie, Rabattbedingungen und Kaufseite. Wenn Sie die App deinstallieren möchten, besuchen Sie bitte die Seite mit den Deinstallationsanweisungen.