Rzkd Ransomware exige casi $1000 en rescate

Al examinar muestras de software malicioso, encontramos un ransomware conocido como Rzkd. Este ransomware específico está diseñado para cifrar archivos y modificar sus nombres agregando la extensión ".rzkd". Además, Rzkd crea una nota de rescate, que puede ubicarse en un archivo llamado "_readme.txt".

Para ilustrar cómo Rzkd cambia los nombres de los archivos, transforma archivos como "1.jpg" en "1.jpg.rzkd", "2.png" en "2.png.rzkd", etc. Es importante señalar que Rzkd pertenece a la familia de ransomware Djvu. A menudo, los actores de amenazas distribuyen el ransomware Djvu junto con malware que roba información como RedLine o Vidar.

Dentro de la nota de rescate, los atacantes brindan instrucciones e incluyen direcciones de correo electrónico (support@freshmail.top y datarestorehelp@airmail.cc). Aconsejan a las víctimas que se comuniquen con ellos dentro de las 72 horas para evitar que aumente el monto del rescate. La tarifa de descifrado inicial es de $490. Sin embargo, si las víctimas no responden dentro del plazo especificado, el monto del rescate aumenta a $980.

Además, la nota enfatiza que restaurar los archivos cifrados sólo es posible con un software de descifrado y una clave única obtenida de los ciberdelincuentes detrás del ataque. Además, la nota insinúa la posibilidad de descifrar de forma gratuita un solo archivo, siempre que el archivo no contenga información valiosa.

La nota de rescate del Rzkd exige casi 1.000 dólares en tres días

El texto completo de la nota de rescate de Rzkd dice lo siguiente:

¡ATENCIÓN!

¡No te preocupes, puedes devolver todos tus archivos!
Todos sus archivos, como imágenes, bases de datos, documentos y otros importantes, están cifrados con el cifrado más potente y una clave única.
El único método para recuperar archivos es comprar una herramienta de descifrado y una clave única para usted.
Este software descifrará todos sus archivos cifrados.
¿Qué garantías tienes?
Puede enviar uno de sus archivos cifrados desde su PC y lo descifraremos de forma gratuita.
Pero solo podemos descifrar 1 archivo de forma gratuita. El archivo no debe contener información valiosa.
Puede obtener y ver la herramienta de descifrado de descripción general del video:
hxxps://we.tl/t-RX6ODkr7XJ
El precio de la clave privada y el software de descifrado es de $980.
Descuento del 50% disponible si nos contacta en las primeras 72 horas, el precio para usted es de $490.
Tenga en cuenta que nunca restaurará sus datos sin pagar.
Revise la carpeta "Spam" o "Basura" de su correo electrónico si no recibe respuesta en más de 6 horas.

Para obtener este software necesita escribir a nuestro correo electrónico:
soporte@freshmail.top

Reserva tu dirección de correo electrónico para contactar con nosotros:
restauración de datoshelp@airmail.cc

Su identificación personal:

¿Cómo se distribuye en línea un ransomware como Rzkd?

El ransomware como Rzkd normalmente se distribuye en línea a través de varios métodos, que incluyen:

  • Archivos adjuntos de correo electrónico maliciosos: los ciberdelincuentes suelen enviar correos electrónicos de phishing con archivos adjuntos que contienen ransomware. Estos correos electrónicos pueden parecer de fuentes legítimas y engañar a los destinatarios para que abran los archivos adjuntos, que luego ejecutan el ransomware en sus sistemas.
  • Enlaces maliciosos: los correos electrónicos o mensajes de phishing también pueden contener enlaces a sitios web o descargas maliciosos. Al hacer clic en estos enlaces se puede descargar e instalar ransomware.
  • Kits de explotación: los ciberdelincuentes pueden utilizar kits de explotación, que son paquetes de software diseñados para explotar vulnerabilidades en software o navegadores obsoletos. Cuando un usuario visita un sitio web comprometido, el kit de explotación puede enviar ransomware al sistema de la víctima sin su conocimiento.
  • Descargas no autorizadas: al igual que los kits de exploits, las descargas no autorizadas se producen cuando un usuario visita un sitio web comprometido o malicioso, y el ransomware se descarga y ejecuta automáticamente en su dispositivo.
  • Instaladores de software infectados: algunos ciberdelincuentes distribuyen ransomware disfrazándolo de instaladores o actualizaciones de software legítimos. Los usuarios que descargan y ejecutan estos archivos infectados, sin saberlo, introducen ransomware en sus sistemas.
  • Anuncios maliciosos: los anuncios maliciosos o anuncios maliciosos pueden generar ransomware cuando los usuarios hacen clic en ellos. Estos anuncios pueden aparecer en sitios web legítimos, lo que dificulta distinguirlos del contenido genuino.

September 5, 2023
Cargando...

Cyclonis Password Manager Details & Terms

FREE Trial: 30-Day One-Time Offer! No credit card required for Free Trial. Full functionality for the length of the Free Trial. (Full functionality after Free Trial requires subscription purchase.) To learn more about our policies and pricing, see EULA, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.