Rzfu Ransomware se une a la familia de clones Djvu

ransomware

Al analizar nuevas muestras de malware, encontramos el ransomware Rzfu, que pertenece a la familia Djvu. Cuando este ransomware se infiltra en una computadora, cifra los archivos y agrega la extensión ".rzfu" a sus nombres de archivo originales. Por ejemplo, "1.jpg" se transformaría en "1.jpg.rzfu" y "2.png" se convertiría en "2.png.rzfu".

Además del cifrado de archivos, Rzfu también genera una nota de rescate, que es un archivo de texto llamado "_readme.txt". Además, la distribución de Rzfu puede implicar la inclusión de malware que roba información, como Vidar y RedLine.

La nota de rescate enfatiza que el proceso de descifrado depende completamente de un software de descifrado específico y una clave única. Indica a las víctimas que se comuniquen con los atacantes a través de las direcciones de correo electrónico proporcionadas (support@freshmail.top o datarestorehelp@airmail.cc) para obtener más orientación.

Además, la nota de rescate presenta dos montos de rescate diferentes ($980 y $490), lo que sugiere que las víctimas pueden ser elegibles para una tarifa con descuento en las herramientas de descifrado si se comunican con los atacantes dentro de un período de 72 horas.

La nota de rescate de Rzfu copia la plantilla Djvu

El texto completo de la nota de rescate de Rzfu dice lo siguiente:

¡ATENCIÓN!

¡No te preocupes, puedes devolver todos tus archivos!
Todos sus archivos, como imágenes, bases de datos, documentos y otros importantes, están cifrados con el cifrado más potente y una clave única.
El único método para recuperar archivos es comprar una herramienta de descifrado y una clave única para usted.
Este software descifrará todos sus archivos cifrados.
¿Qué garantías tienes?
Puede enviar uno de sus archivos cifrados desde su PC y lo descifraremos de forma gratuita.
Pero solo podemos descifrar 1 archivo de forma gratuita. El archivo no debe contener información valiosa.
Puede obtener y ver la herramienta de descifrado de descripción general del video:
hxxps://we.tl/t-RX6ODkr7XJ
El precio de la clave privada y el software de descifrado es de $980.
Descuento del 50% disponible si nos contacta en las primeras 72 horas, el precio para usted es de $490.
Tenga en cuenta que nunca restaurará sus datos sin pagar.
Revise la carpeta "Spam" o "Basura" de su correo electrónico si no recibe respuesta en más de 6 horas.

Para obtener este software necesita escribir a nuestro correo electrónico:
soporte@freshmail.top

Reserva tu dirección de correo electrónico para contactar con nosotros:
restauración de datoshelp@airmail.cc

Su identificación personal:

¿Cómo puede el ransomware infectar su sistema?

El ransomware puede infectar su sistema a través de varios medios y los atacantes evolucionan constantemente sus tácticas para explotar las vulnerabilidades. A continuación se muestran algunos métodos comunes mediante los cuales el ransomware puede infiltrarse en su sistema:

  • Correos electrónicos de phishing: los correos electrónicos de phishing son un método frecuente de distribución de ransomware. Los atacantes envían correos electrónicos maliciosos que parecen legítimos, a menudo con líneas de asunto o archivos adjuntos atractivos. Hacer clic en enlaces o descargar archivos adjuntos de estos correos electrónicos puede provocar la instalación de ransomware.
  • Sitios web maliciosos: visitar sitios web comprometidos o maliciosos puede exponer su sistema a descargas no autorizadas. Estos sitios web aprovechan las vulnerabilidades de su navegador o de sus complementos para distribuir ransomware sin la interacción del usuario.
  • Publicidad maliciosa: los ciberdelincuentes utilizan anuncios maliciosos en sitios web legítimos para distribuir ransomware. Al hacer clic en estos anuncios, puede redirigirse a sitios que alojan kits de exploits que distribuyen malware.
  • Kits de explotación: los kits de explotación son herramientas que apuntan a vulnerabilidades de software conocidas. Si su sistema tiene software sin parches o desactualizado, el ransomware puede aprovechar estas vulnerabilidades para obtener acceso.
  • Protocolo de escritorio remoto (RDP): los atacantes pueden utilizar ataques de fuerza bruta o credenciales robadas para obtener acceso a computadoras con puertos RDP abiertos. Una vez dentro, pueden implementar ransomware en el sistema comprometido.
  • Descargas de software: el software ilegítimo o descifrado descargado de fuentes no oficiales puede contener cargas útiles de ransomware ocultas. Descargue siempre software de fuentes confiables.
  • Archivos adjuntos maliciosos: abrir archivos adjuntos de fuentes desconocidas o sospechosas puede introducir ransomware. Estos archivos adjuntos pueden disfrazarse de documentos o archivos legítimos.

September 4, 2023
Cargando...

Cyclonis Backup Details & Terms

The Free Basic Cyclonis Backup plan gives you 2 GB of cloud storage space with full functionality! No credit card required. Need more storage space? Purchase a larger Cyclonis Backup plan today! To learn more about our policies and pricing, see Terms of Service, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.

Cyclonis Password Manager Details & Terms

FREE Trial: 30-Day One-Time Offer! No credit card required for Free Trial. Full functionality for the length of the Free Trial. (Full functionality after Free Trial requires subscription purchase.) To learn more about our policies and pricing, see EULA, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.