Rzkd-Ransomware fordert Lösegeld in Höhe von fast 1.000 US-Dollar

Bei der Untersuchung bösartiger Softwareproben sind wir auf eine Ransomware namens Rzkd gestoßen. Diese spezielle Ransomware wurde entwickelt, um Dateien zu verschlüsseln und ihre Namen durch Hinzufügen der Erweiterung „.rzkd“ zu ändern. Darüber hinaus erstellt Rzkd eine Lösegeldforderung, die sich in einer Datei namens „_readme.txt“ befinden kann.

Um zu veranschaulichen, wie Rzkd Dateinamen ändert, wandelt es Dateien wie „1.jpg“ in „1.jpg.rzkd“, „2.png“ in „2.png.rzkd“ usw. um. Es ist wichtig zu beachten, dass Rzkd zur Djvu-Ransomware-Familie gehört. Häufig verbreiten Bedrohungsakteure Djvu-Ransomware zusammen mit informationsstehlender Malware wie RedLine oder Vidar.

In der Lösegeldforderung geben die Angreifer Anweisungen und geben E-Mail-Adressen an (support@freshmail.top und datarestorehelp@airmail.cc). Sie raten den Opfern, sich innerhalb von 72 Stunden an sie zu wenden, um eine Erhöhung der Lösegeldsumme zu vermeiden. Die anfängliche Entschlüsselungsgebühr beträgt 490 $. Wenn Opfer jedoch nicht innerhalb der angegebenen Frist reagieren, erhöht sich die Lösegeldsumme auf 980 US-Dollar.

Darüber hinaus wird in der Notiz betont, dass die Wiederherstellung der verschlüsselten Dateien nur mit einer Entschlüsselungssoftware und einem eindeutigen Schlüssel möglich ist, der von den Cyberkriminellen hinter dem Angriff erhalten wurde. Darüber hinaus weist der Hinweis auf die Möglichkeit einer kostenlosen Entschlüsselung einer einzelnen Datei hin, sofern die Datei keine wertvollen Informationen enthält.

Rzkd-Lösegeldschein fordert fast 1.000 US-Dollar in drei Tagen

Der vollständige Text der Rzkd-Lösegeldforderung lautet wie folgt:

AUFMERKSAMKEIT!

Machen Sie sich keine Sorgen, Sie können alle Ihre Dateien zurückgeben!
Alle Ihre Dateien wie Bilder, Datenbanken, Dokumente und andere wichtige Dateien werden mit der stärksten Verschlüsselung und einem eindeutigen Schlüssel verschlüsselt.
Die einzige Möglichkeit, Dateien wiederherzustellen, besteht darin, ein Entschlüsselungstool und einen eindeutigen Schlüssel für Sie zu erwerben.
Diese Software entschlüsselt alle Ihre verschlüsselten Dateien.
Welche Garantien haben Sie?
Sie können eine Ihrer verschlüsselten Dateien von Ihrem PC aus senden und wir entschlüsseln sie kostenlos.
Wir können jedoch nur 1 Datei kostenlos entschlüsseln. Die Datei darf keine wertvollen Informationen enthalten.
Sie können das Video-Übersichts-Entschlüsselungstool herunterladen und ansehen:
hxxps://we.tl/t-RX6ODkr7XJ
Der Preis für den privaten Schlüssel und die Entschlüsselungssoftware beträgt 980 $.
Wenn Sie uns in den ersten 72 Stunden kontaktieren, erhalten Sie einen Rabatt von 50 %. Der Preis für Sie beträgt 490 $.
Bitte beachten Sie, dass Sie Ihre Daten niemals ohne Bezahlung wiederherstellen können.
Überprüfen Sie Ihren E-Mail-Ordner „Spam“ oder „Junk“, wenn Sie nach mehr als 6 Stunden keine Antwort erhalten.

Um diese Software zu erhalten, müssen Sie an unsere E-Mail schreiben:
support@freshmail.top

E-Mail-Adresse reservieren, um mit uns Kontakt aufzunehmen:
datarestorehelp@airmail.cc

Ihre persönliche ID:

Wie wird Ransomware wie Rzkd online verbreitet?

Ransomware wie Rzkd wird typischerweise online über verschiedene Methoden verbreitet, darunter:

  • Schädliche E-Mail-Anhänge: Cyberkriminelle versenden häufig Phishing-E-Mails mit Anhängen, die Ransomware enthalten. Diese E-Mails können den Anschein erwecken, von legitimen Quellen zu stammen, und die Empfänger dazu verleiten, die Anhänge zu öffnen, die dann die Ransomware auf ihren Systemen ausführen.
  • Schädliche Links: Phishing-E-Mails oder -Nachrichten können auch Links zu schädlichen Websites oder Downloads enthalten. Das Klicken auf diese Links kann zum Herunterladen und Installieren von Ransomware führen.
  • Exploit-Kits: Cyberkriminelle können Exploit-Kits verwenden, das sind Softwarepakete, die darauf ausgelegt sind, Schwachstellen in veralteter Software oder Browsern auszunutzen. Wenn ein Benutzer eine kompromittierte Website besucht, kann das Exploit-Kit ohne sein Wissen Ransomware auf das System des Opfers übertragen.
  • Drive-by-Downloads: Ähnlich wie bei Exploit-Kits kommt es zu Drive-by-Downloads, wenn ein Benutzer eine manipulierte oder bösartige Website besucht und die Ransomware automatisch heruntergeladen und auf seinem Gerät ausgeführt wird.
  • Infizierte Software-Installationsprogramme: Einige Cyberkriminelle verbreiten Ransomware, indem sie sie als legitime Software-Installationsprogramme oder -Updates tarnen. Benutzer, die diese infizierten Dateien herunterladen und ausführen, schleusen unwissentlich Ransomware in ihre Systeme ein.
  • Malvertisement: Schädliche Werbung oder Malvertisement kann Ransomware verbreiten, wenn Benutzer darauf klicken. Diese Anzeigen können auf seriösen Websites erscheinen, was es schwierig macht, sie von echten Inhalten zu unterscheiden.

September 5, 2023
Lade...

Cyclonis Password Manager Details & Terms

KOSTENLOSE Testversion: 30-tägiges einmaliges Angebot! Für die kostenlose Testversion ist keine Kreditkarte erforderlich. Volle Funktionalität für die Dauer der kostenlosen Testversion. (Die volle Funktionalität nach der kostenlosen Testversion erfordert den Kauf eines Abonnements.) Um mehr über unsere Richtlinien und Preise zu erfahren, sehen Sie EULA, Datenschutzrichtlinie, Rabattbedingungen und Kaufseite. Wenn Sie die App deinstallieren möchten, besuchen Sie bitte die Seite mit den Deinstallationsanweisungen.