Rzml Ransomware bloquea los archivos de las víctimas

Durante nuestro análisis de muestras de malware, nos encontramos con el ransomware Rzml, que pertenece a la familia Djvu. Cuando una computadora se infecta con Rzml, cifra los archivos y agrega la extensión ".rzml" a sus nombres de archivo. Por ejemplo, "1.jpg" se transforma en "1.jpg.rzml" y "2.png" cambia a "2.png.rzml".

Además de cifrar archivos, Rzml también genera una nota de rescate en forma de archivo de texto llamado "_readme.txt". Además, la distribución de Rzml puede incluir malware que roba información como Vidar y RedLine.
La nota de rescate enfatiza que el proceso de descifrado depende exclusivamente de un software de descifrado específico y de la clave correspondiente. La nota aconseja a las víctimas que se pongan en contacto con los atacantes utilizando las direcciones de correo electrónico proporcionadas (support@freshmail.top o datarestorehelp@airmail.cc) para obtener más orientación.

Además, la nota de rescate menciona dos cantidades diferentes ($980 y $490), lo que sugiere que las víctimas pueden tener la opción de adquirir las herramientas de descifrado a un precio reducido si se ponen en contacto con los atacantes dentro de un plazo de 72 horas.

La nota de rescate de Rzml solicita un pago de 490 dólares

El texto completo de la nota de rescate de Rzml es el siguiente:

¡ATENCIÓN!

¡No te preocupes, puedes devolver todos tus archivos!
Todos sus archivos, como imágenes, bases de datos, documentos y otros importantes, están cifrados con el cifrado más potente y una clave única.
El único método para recuperar archivos es comprar una herramienta de descifrado y una clave única para usted.
Este software descifrará todos sus archivos cifrados.
¿Qué garantías tienes?
Puede enviar uno de sus archivos cifrados desde su PC y lo descifraremos de forma gratuita.
Pero solo podemos descifrar 1 archivo de forma gratuita. El archivo no debe contener información valiosa.
Puede obtener y ver la herramienta de descifrado de descripción general del video:
hxxps://we.tl/t-RX6ODkr7XJ
El precio de la clave privada y el software de descifrado es de $980.
Descuento del 50% disponible si nos contacta en las primeras 72 horas, el precio para usted es de $490.
Tenga en cuenta que nunca restaurará sus datos sin pagar.
Revise la carpeta "Spam" o "Basura" de su correo electrónico si no recibe respuesta en más de 6 horas.

Para obtener este software necesita escribir a nuestro correo electrónico:
soporte@freshmail.top

Reserva tu dirección de correo electrónico para contactar con nosotros:
restauración de datoshelp@airmail.cc

Su identificación personal:

¿Cómo puede proteger sus datos de ataques de ransomware?

Proteger sus datos de los ataques de ransomware es crucial en el panorama digital actual. Los ataques de ransomware pueden ser devastadores, pero hay varios pasos que puedes seguir para proteger tus datos:

Haga una copia de seguridad de sus datos periódicamente:
Cree copias de seguridad periódicas de sus archivos y datos importantes. Asegúrese de que estas copias de seguridad se almacenen fuera de línea o en un segmento de red separado, para que el ransomware no pueda acceder a ellas si su sistema se ve comprometido.

Utilice soluciones de respaldo confiables:
Emplee soluciones de respaldo confiables que brinden control de versiones, para que pueda restaurar a un punto anterior a que ocurriera la infección del ransomware.

Mantenga el software actualizado:
Actualice periódicamente su sistema operativo, aplicaciones de software y programas antivirus/antimalware. Los ciberdelincuentes suelen aprovechar vulnerabilidades conocidas, por lo que mantener el software parcheado es fundamental.

Implemente prácticas de seguridad sólidas:
Utilice contraseñas seguras y únicas para todas las cuentas y habilite la autenticación de dos factores (2FA) siempre que sea posible.

Utilice el filtrado de correo electrónico:
Emplee soluciones de filtrado de correo electrónico para bloquear o poner en cuarentena enlaces y archivos adjuntos de correo electrónico sospechosos.

Limitar los privilegios del usuario:
Restrinja los privilegios de los usuarios al mínimo necesario para sus funciones. Los usuarios sólo deben tener acceso a los archivos y sistemas que necesitan para realizar sus tareas.

September 4, 2023
Cargando...

Cyclonis Backup Details & Terms

The Free Basic Cyclonis Backup plan gives you 2 GB of cloud storage space with full functionality! No credit card required. Need more storage space? Purchase a larger Cyclonis Backup plan today! To learn more about our policies and pricing, see Terms of Service, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.

Cyclonis Password Manager Details & Terms

FREE Trial: 30-Day One-Time Offer! No credit card required for Free Trial. Full functionality for the length of the Free Trial. (Full functionality after Free Trial requires subscription purchase.) To learn more about our policies and pricing, see EULA, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.