Qu'est-ce que le R0n Ransomware ?

R0n est un type de rançongiciel qui crypte les fichiers et ajoute l'ID, l'adresse e-mail et l'extension ".r0n" de la victime aux noms de fichiers. Notre équipe a découvert ce logiciel malveillant lors de l'inspection d'échantillons de logiciels malveillants soumis à des bases de données de menaces en ligne. Il fait partie de la famille des rançongiciels Dharma. Un exemple de la façon dont R0n renomme les fichiers est de changer "1.jpg" en "1.jpg.id-9ECFA84E. .r0n".

Les notes de rançon fournies par R0n demandent aux victimes de contacter ronvest@tutanota.de, jerd@420blaze.it, ronrivest@airmail.cc ou vestroni@tuta.io pour obtenir des instructions sur la restauration de leurs fichiers ; ils peuvent également envoyer jusqu'à trois fichiers pour un décryptage gratuit. La note met également en garde contre toute tentative de déchiffrement des fichiers avec un logiciel tiers, car cela pourrait entraîner une perte de données permanente.

Les rançongiciels tels que R0n sont devenus de plus en plus courants ces dernières années en raison de leur capacité à chiffrer rapidement de grandes quantités de données et à exiger le paiement des victimes en échange de clés d'accès ou de déchiffrement. Pour se protéger contre de telles attaques, les utilisateurs doivent s'assurer que leurs systèmes sont à jour avec les derniers correctifs de sécurité et utiliser un logiciel antivirus fiable. De plus, ils doivent régulièrement sauvegarder leurs données sur un disque externe ou un service de stockage en nuage en cas d'attaque par ransomware.

La note complète du rançongiciel R0n

Le texte intégral de la note de rançon utilisée par le rançongiciel R0n se lit comme suit :

Tous vos fichiers ont été cryptés !
Ne vous inquiétez pas, vous pouvez retourner tous vos fichiers !
Si vous souhaitez les restaurer, écrivez au courrier: ronrivest@airmail.cc (ronvest@tutanota.de) VOTRE ID -
Si vous n'avez pas répondu par mail dans les 12 heures, écrivez-nous par un autre mail :jerd@420blaze.it
Décryptage gratuit comme garantie
Avant de payer, vous pouvez nous envoyer jusqu'à 3 fichiers pour un décryptage gratuit. La taille totale des fichiers doit être inférieure à 3 Mo (non archivés) et les fichiers ne doivent pas contenir d'informations précieuses. (bases de données, sauvegardes, feuilles Excel volumineuses, etc.)
Comment obtenir des bitcoins
Le moyen le plus simple d'acheter des bitcoins est le site LocalBitcoins. Vous devez vous inscrire, cliquer sur "Acheter des bitcoins" et sélectionner le vendeur par mode de paiement et prix.
hxxps://localbitcoins.com/buy_bitcoins
Vous pouvez également trouver d'autres endroits pour acheter des Bitcoins et un guide pour débutants ici :
hxxp://www.coindesk.com/information/how-can-i-buy-bitcoins/
Attention!
Ne renommez pas les fichiers cryptés.
N'essayez pas de déchiffrer vos données à l'aide d'un logiciel tiers, cela pourrait entraîner une perte de données permanente.
Le décryptage de vos fichiers avec l'aide de tiers peut entraîner une augmentation du prix (ils ajoutent leurs frais à nos) ou vous pouvez devenir victime d'une arnaque.

Pouvez-vous restaurer vos fichiers si vous avez été touché par le rançongiciel R0n ?

Si vous avez été touché par le rançongiciel R0n, il est possible de restaurer vos fichiers. Les notes de rançon fournies par R0n demandent aux victimes de contacter ronvest@tutanota.de, jerd@420blaze.it, ronrivest@airmail.cc ou vestroni@tuta.io pour obtenir des instructions sur la restauration de leurs fichiers ; ils peuvent également envoyer jusqu'à trois fichiers pour un décryptage gratuit. Cependant, il est important de noter qu'il n'y a aucune garantie que les attaquants fourniront une clé de déchiffrement ou que les données pourront être récupérées même si un paiement est effectué.

Dans certains cas, les victimes peuvent être en mesure de récupérer leurs données sans payer la rançon en utilisant des logiciels tiers tels que Emsisoft Decrypter ou l'outil RakhniDecryptor de Kaspersky. Cependant, cela ne devrait être tenté que si vous avez confiance en vos capacités techniques et comprenez les risques liés à la tentative de déchiffrement de vos propres fichiers. De plus, ces outils peuvent ne pas fonctionner pour toutes les variantes de ransomwares et peuvent potentiellement entraîner une perte de données permanente s'ils sont utilisés de manière incorrecte.

La meilleure façon de vous protéger contre les attaques de rançongiciels est de vous assurer que vos systèmes sont à jour avec les derniers correctifs de sécurité et d'utiliser un logiciel antivirus fiable. De plus, vous devez régulièrement sauvegarder vos données sur un disque externe ou un service de stockage en nuage en cas d'attaque par ransomware.

Comment pouvez-vous protéger vos fichiers contre les attaques de ransomware similaires au ransomware R0n ?

Pour se protéger contre les attaques de rançongiciels telles que R0n, les utilisateurs doivent s'assurer que leurs systèmes sont à jour avec les derniers correctifs de sécurité et utiliser un logiciel antivirus fiable. De plus, ils doivent régulièrement sauvegarder leurs données sur un disque externe ou un service de stockage en nuage en cas d'attaque par ransomware. Cela leur permettra de restaurer leurs fichiers sans avoir à payer la rançon ou à tenter de décrypter les fichiers eux-mêmes. Il est également important d'être conscient des e-mails de phishing et d'autres activités suspectes qui pourraient conduire à une infection par ransomware. Enfin, les utilisateurs doivent éviter de télécharger des logiciels à partir de sources non fiables et maintenir leur système d'exploitation et leurs applications à jour avec les derniers correctifs de sécurité.

January 23, 2023