Rzml Ransomware sperrt Opferdateien

Bei unserer Analyse von Malware-Beispielen sind wir auf die Ransomware Rzml gestoßen, die zur Djvu-Familie gehört. Wenn ein Computer mit Rzml infiziert wird, verschlüsselt er Dateien und hängt die Erweiterung „.rzml“ an ihre Dateinamen an. Beispielsweise wird „1.jpg“ in „1.jpg.rzml“ umgewandelt und „2.png“ ändert sich in „2.png.rzml“.

Neben der Verschlüsselung von Dateien generiert Rzml auch eine Lösegeldforderung in Form einer Textdatei mit dem Namen „_readme.txt“. Darüber hinaus kann die Verbreitung von Rzml Informationen stehlende Malware wie Vidar und RedLine umfassen.
In der Lösegeldforderung wird betont, dass der Entschlüsselungsprozess ausschließlich von einer bestimmten Entschlüsselungssoftware und einem entsprechenden Schlüssel abhängt. In der Mitteilung wird den Opfern empfohlen, über die bereitgestellten E-Mail-Adressen (support@freshmail.top oder datarestorehelp@airmail.cc) Kontakt mit den Angreifern aufzunehmen, um weitere Informationen zu erhalten.

Darüber hinaus werden in der Lösegeldforderung zwei unterschiedliche Beträge genannt (980 US-Dollar und 490 US-Dollar), was darauf hindeutet, dass Opfer möglicherweise die Möglichkeit haben, die Entschlüsselungstools zu einem reduzierten Preis zu erwerben, wenn sie sich innerhalb von 72 Stunden mit den Angreifern in Verbindung setzen.

In der Lösegeldforderung von Rzml wird eine Zahlung in Höhe von 490 US-Dollar verlangt

Der vollständige Text der Rzml-Lösegeldforderung lautet wie folgt:

AUFMERKSAMKEIT!

Machen Sie sich keine Sorgen, Sie können alle Ihre Dateien zurückgeben!
Alle Ihre Dateien wie Bilder, Datenbanken, Dokumente und andere wichtige Dateien werden mit der stärksten Verschlüsselung und einem eindeutigen Schlüssel verschlüsselt.
Die einzige Möglichkeit, Dateien wiederherzustellen, besteht darin, ein Entschlüsselungstool und einen eindeutigen Schlüssel für Sie zu erwerben.
Diese Software entschlüsselt alle Ihre verschlüsselten Dateien.
Welche Garantien haben Sie?
Sie können eine Ihrer verschlüsselten Dateien von Ihrem PC aus senden und wir entschlüsseln sie kostenlos.
Wir können jedoch nur 1 Datei kostenlos entschlüsseln. Die Datei darf keine wertvollen Informationen enthalten.
Sie können das Video-Übersichts-Entschlüsselungstool herunterladen und ansehen:
hxxps://we.tl/t-RX6ODkr7XJ
Der Preis für den privaten Schlüssel und die Entschlüsselungssoftware beträgt 980 $.
Wenn Sie uns in den ersten 72 Stunden kontaktieren, erhalten Sie einen Rabatt von 50 %. Der Preis für Sie beträgt 490 $.
Bitte beachten Sie, dass Sie Ihre Daten niemals ohne Bezahlung wiederherstellen können.
Überprüfen Sie Ihren E-Mail-Ordner „Spam“ oder „Junk“, wenn Sie nach mehr als 6 Stunden keine Antwort erhalten.

Um diese Software zu erhalten, müssen Sie an unsere E-Mail schreiben:
support@freshmail.top

E-Mail-Adresse reservieren, um mit uns Kontakt aufzunehmen:
datarestorehelp@airmail.cc

Ihre persönliche ID:

Wie können Sie Ihre Daten vor Ransomware-Angriffen schützen?

Der Schutz Ihrer Daten vor Ransomware-Angriffen ist in der heutigen digitalen Landschaft von entscheidender Bedeutung. Ransomware-Angriffe können verheerende Folgen haben, Sie können jedoch mehrere Schritte unternehmen, um Ihre Daten zu schützen:

Sichern Sie regelmäßig Ihre Daten:
Erstellen Sie regelmäßig Backups Ihrer wichtigen Dateien und Daten. Stellen Sie sicher, dass diese Backups offline oder in einem separaten Netzwerksegment gespeichert werden, damit Ransomware nicht darauf zugreifen kann, wenn Ihr System kompromittiert wird.

Nutzen Sie zuverlässige Backup-Lösungen:
Setzen Sie seriöse Backup-Lösungen ein, die eine Versionierung ermöglichen, damit Sie den Stand vor der Ransomware-Infektion wiederherstellen können.

Halten Sie die Software auf dem neuesten Stand:
Aktualisieren Sie regelmäßig Ihr Betriebssystem, Ihre Softwareanwendungen und Antiviren-/Antimalwareprogramme. Da Cyberkriminelle häufig bekannte Schwachstellen ausnutzen, ist es von entscheidender Bedeutung, dass Ihre Software stets auf dem neuesten Stand ist.

Implementieren Sie strenge Sicherheitspraktiken:
Verwenden Sie sichere, eindeutige Passwörter für alle Konten und aktivieren Sie nach Möglichkeit die Zwei-Faktor-Authentifizierung (2FA).

Verwenden Sie die E-Mail-Filterung:
Setzen Sie E-Mail-Filterlösungen ein, um verdächtige E-Mail-Anhänge und Links zu blockieren oder unter Quarantäne zu stellen.

Benutzerrechte einschränken:
Beschränken Sie die Benutzerrechte auf das für ihre Rollen erforderliche Minimum. Benutzer sollten nur Zugriff auf die Dateien und Systeme haben, die sie zur Ausführung ihrer Aufgaben benötigen.

September 4, 2023
Lade...

Cyclonis Backup Details & Terms

Mit dem Free Basic Cyclonis Backup-Plan erhalten Sie 2 GB Cloud-Speicherplatz mit voller Funktionalität! Keine Kreditkarte benötigt. Benötigen Sie mehr Stauraum? Kaufen Sie noch heute einen größeren Cyclonis Backup-Plan! Um mehr über unsere Richtlinien und Preise zu erfahren, sehen SieNutzungsbedingungen, Datenschutzrichtlinie, Rabattbedingungen und Kaufseite. Wenn Sie die App deinstallieren möchten, besuchen Sie bitte die Seite mit den Deinstallationsanweisungen.

Cyclonis Password Manager Details & Terms

KOSTENLOSE Testversion: 30-tägiges einmaliges Angebot! Für die kostenlose Testversion ist keine Kreditkarte erforderlich. Volle Funktionalität für die Dauer der kostenlosen Testversion. (Die volle Funktionalität nach der kostenlosen Testversion erfordert den Kauf eines Abonnements.) Um mehr über unsere Richtlinien und Preise zu erfahren, sehen Sie EULA, Datenschutzrichtlinie, Rabattbedingungen und Kaufseite. Wenn Sie die App deinstallieren möchten, besuchen Sie bitte die Seite mit den Deinstallationsanweisungen.