Rzkd Ransomware demande près de 1 000 $ de rançon

En examinant des échantillons de logiciels malveillants, nous avons rencontré un ransomware connu sous le nom de Rzkd. Ce ransomware spécifique est conçu pour crypter les fichiers et modifier leurs noms en ajoutant l'extension « .rzkd ». De plus, Rzkd crée une demande de rançon, qui peut être localisée dans un fichier nommé « _readme.txt ».

Pour illustrer comment Rzkd modifie les noms de fichiers, il transforme des fichiers tels que « 1.jpg » en « 1.jpg.rzkd », « 2.png » en « 2.png.rzkd », etc. Il est important de noter que Rzkd appartient à la famille des ransomwares Djvu. Souvent, les acteurs malveillants distribuent le ransomware Djvu aux côtés de logiciels malveillants voleurs d'informations comme RedLine ou Vidar.

Dans la demande de rançon, les attaquants fournissent des instructions et incluent des adresses e-mail (support@freshmail.top et datarestorehelp@airmail.cc). Ils conseillent aux victimes de les contacter dans les 72 heures pour éviter que le montant de la rançon n'augmente. Les frais de décryptage initiaux sont de 490 $. Cependant, si les victimes ne répondent pas dans le délai imparti, le montant de la rançon s'élève à 980 $.

En outre, la note souligne que la restauration des fichiers cryptés n'est possible qu'avec un logiciel de décryptage et une clé unique obtenue auprès des cybercriminels à l'origine de l'attaque. De plus, la note fait allusion à la possibilité d'un décryptage gratuit d'un seul fichier, à condition que le fichier ne contienne pas d'informations précieuses.

La note de rançon Rzkd exige près de 1 000 $ en trois jours

Le texte complet de la demande de rançon Rzkd se lit comme suit :

ATTENTION!

Ne vous inquiétez pas, vous pouvez restituer tous vos fichiers !
Tous vos fichiers comme les images, bases de données, documents et autres fichiers importants sont cryptés avec le cryptage le plus puissant et une clé unique.
La seule méthode de récupération de fichiers consiste à acheter un outil de décryptage et une clé unique pour vous.
Ce logiciel décryptera tous vos fichiers cryptés.
Quelles garanties avez-vous ?
Vous pouvez envoyer un de vos fichiers cryptés depuis votre PC et nous le décrypterons gratuitement.
Mais nous ne pouvons décrypter qu’un seul fichier gratuitement. Le fichier ne doit pas contenir d'informations précieuses.
Vous pouvez obtenir et consulter l'outil de décryptage de présentation vidéo :
hxxps://we.tl/t-RX6ODkr7XJ
Le prix de la clé privée et du logiciel de décryptage est de 980 $.
Remise de 50 % disponible si vous nous contactez dans les 72 premières heures, le prix pour vous est de 490 $.
Veuillez noter que vous ne restaurerez jamais vos données sans paiement.
Vérifiez votre dossier "Spam" ou "Indésirable" si vous ne recevez pas de réponse dans un délai de 6 heures.

Pour obtenir ce logiciel, vous devez écrire sur notre e-mail :
support@freshmail.top

Réservez votre adresse e-mail pour nous contacter :
datarestorehelp@airmail.cc

Votre identifiant personnel :

Comment les ransomwares comme Rzkd sont-ils distribués en ligne ?

Les ransomwares comme Rzkd sont généralement distribués en ligne via diverses méthodes, notamment :

  • Pièces jointes malveillantes : les cybercriminels envoient souvent des e-mails de phishing avec des pièces jointes contenant un ransomware. Ces e-mails peuvent sembler provenir de sources légitimes et inciter les destinataires à ouvrir les pièces jointes, qui exécutent ensuite le ransomware sur leurs systèmes.
  • Liens malveillants : les e-mails ou messages de phishing peuvent également contenir des liens vers des sites Web ou des téléchargements malveillants. Cliquer sur ces liens peut conduire au téléchargement et à l’installation de ransomwares.
  • Kits d'exploit : les cybercriminels peuvent utiliser des kits d'exploitation, qui sont des progiciels conçus pour exploiter les vulnérabilités de logiciels ou de navigateurs obsolètes. Lorsqu'un utilisateur visite un site Web compromis, le kit d'exploitation peut transmettre un ransomware au système de la victime à son insu.
  • Téléchargements drive-by : à l'instar des kits d'exploitation, les téléchargements drive-by se produisent lorsqu'un utilisateur visite un site Web compromis ou malveillant, et le ransomware est automatiquement téléchargé et exécuté sur son appareil.
  • Installateurs de logiciels infectés : certains cybercriminels distribuent des ransomwares en les déguisant en installateurs ou mises à jour de logiciels légitimes. Les utilisateurs qui téléchargent et exécutent ces fichiers infectés introduisent sans le savoir des ransomwares sur leurs systèmes.
  • Publicités malveillantes : des publicités malveillantes, ou publicités malveillantes, peuvent diffuser des ransomwares lorsque les utilisateurs cliquent dessus. Ces publicités peuvent apparaître sur des sites Web légitimes, ce qui rend difficile leur distinction du contenu authentique.

September 5, 2023
Chargement...

Cyclonis Password Manager Details & Terms

Essai GRATUIT: Offre unique de 30 jours ! Aucune carte de crédit requise pour l'essai gratuit. Fonctionnalité complète pendant toute la durée de l'essai gratuit. (La fonctionnalité complète après l'essai gratuit nécessite l'achat d'un abonnement.) Pour en savoir plus sur nos politiques et nos tarifs, consultez le CLUF, la politique de confidentialité, les conditions de remise et la page d'achat. Si vous souhaitez désinstaller l'application, veuillez consulter la page Instructions de désinstallation.