¿Qué es el ransomware R0n?

R0n es un tipo de ransomware que encripta archivos y agrega la identificación de la víctima, la dirección de correo electrónico y la extensión ".r0n" a los nombres de archivo. Nuestro equipo descubrió este software malicioso mientras inspeccionaba muestras de malware enviadas a bases de datos de amenazas en línea. Es parte de la familia de ransomware Dharma. Un ejemplo de cómo R0n cambia el nombre de los archivos es cambiar "1.jpg" a "1.jpg.id-9ECFA84E. .r0n".

Las notas de rescate proporcionadas por R0n indican a las víctimas que se comuniquen con ronvest@tutanota.de, jerd@420blaze.it, ronrivest@airmail.cc o vestroni@tuta.io para obtener instrucciones sobre cómo restaurar sus archivos; también pueden enviar hasta tres archivos para descifrarlos de forma gratuita. La nota también advierte contra el intento de descifrar los archivos con software de terceros, ya que puede provocar la pérdida permanente de datos.

El ransomware como R0n se ha vuelto cada vez más común en los últimos años debido a su capacidad para cifrar rápidamente grandes cantidades de datos y exigir el pago de las víctimas a cambio de claves de acceso o descifrado. Para protegerse contra tales ataques, los usuarios deben asegurarse de que sus sistemas estén actualizados con los parches de seguridad más recientes y utilizar un software antivirus confiable. Además, deben hacer una copia de seguridad de sus datos con regularidad en una unidad externa o en un servicio de almacenamiento en la nube en caso de un ataque de ransomware.

La nota completa del ransomware R0n

El texto completo de la nota de rescate utilizada por el ransomware R0n dice lo siguiente:

¡Todos sus archivos han sido encriptados!
¡No te preocupes, puedes devolver todos tus archivos!
Si desea restaurarlos, escriba al correo: ronrivest@airmail.cc (ronvest@tutanota.de) SU ID -
Si no ha respondido por correo dentro de las 12 horas, escríbanos por otro correo: jerd@420blaze.it
Descifrado gratuito como garantía
Antes de pagar, puede enviarnos hasta 3 archivos para descifrarlos de forma gratuita. El tamaño total de los archivos debe ser inferior a 3 Mb (no archivados) y los archivos no deben contener información valiosa. (bases de datos, copias de seguridad, hojas de Excel grandes, etc.)
Cómo obtener Bitcoins
La forma más fácil de comprar bitcoins es el sitio LocalBitcoins. Debe registrarse, hacer clic en 'Comprar bitcoins' y seleccionar el vendedor por método de pago y precio.
hxxps://localbitcoins.com/buy_bitcoins
También puede encontrar otros lugares para comprar Bitcoins y una guía para principiantes aquí:
hxxp://www.coindesk.com/information/how-can-i-buy-bitcoins/
¡Atención!
No cambie el nombre de los archivos cifrados.
No intente descifrar sus datos con software de terceros, puede causar la pérdida permanente de datos.
El descifrado de sus archivos con la ayuda de terceros puede aumentar el precio (agregan su tarifa a la nuestra) o puede convertirse en víctima de una estafa.

¿Puede restaurar sus archivos si fue atacado por el ransomware R0n?

Si fue atacado por el ransomware R0n, es posible restaurar sus archivos. Las notas de rescate proporcionadas por R0n indican a las víctimas que se comuniquen con ronvest@tutanota.de, jerd@420blaze.it, ronrivest@airmail.cc o vestroni@tuta.io para obtener instrucciones sobre cómo restaurar sus archivos; también pueden enviar hasta tres archivos para descifrarlos de forma gratuita. Sin embargo, es importante tener en cuenta que no hay garantía de que los atacantes proporcionen una clave de descifrado o que los datos puedan recuperarse incluso si se realiza un pago.

En algunos casos, las víctimas pueden recuperar sus datos sin pagar el rescate mediante el uso de software de terceros como Emsisoft Decrypter o la herramienta RakhniDecryptor de Kaspersky. Sin embargo, esto solo debe intentarse si tiene confianza en sus habilidades técnicas y comprende los riesgos que implica intentar descifrar sus propios archivos. Además, es posible que estas herramientas no funcionen para todas las variantes de ransomware y podrían causar la pérdida permanente de datos si se usan incorrectamente.

La mejor manera de protegerse de los ataques de ransomware es asegurarse de que sus sistemas estén actualizados con los últimos parches de seguridad y utilizar un software antivirus confiable. Además, debe hacer una copia de seguridad de sus datos con regularidad en una unidad externa o en un servicio de almacenamiento en la nube en caso de un ataque de ransomware.

¿Cómo puede proteger sus archivos contra ataques de ransomware similares al ransomware R0n?

Para protegerse contra ataques de ransomware como R0n, los usuarios deben asegurarse de que sus sistemas estén actualizados con los últimos parches de seguridad y utilizar un software antivirus confiable. Además, deben hacer una copia de seguridad de sus datos con regularidad en una unidad externa o en un servicio de almacenamiento en la nube en caso de un ataque de ransomware. Esto les permitirá restaurar sus archivos sin tener que pagar el rescate o intentar descifrar los archivos ellos mismos. También es importante estar al tanto de los correos electrónicos de phishing y otras actividades sospechosas que podrían provocar una infección de ransomware. Finalmente, los usuarios deben evitar descargar software de fuentes no confiables y mantener su sistema operativo y aplicaciones actualizados con los últimos parches de seguridad.

January 23, 2023