Cos'è R0n ransomware?

R0n è un tipo di ransomware che crittografa i file e aggiunge l'ID della vittima, l'indirizzo e-mail e l'estensione ".r0n" ai nomi dei file. Il nostro team ha scoperto questo software dannoso durante l'ispezione di campioni di malware inviati a database di minacce online. Fa parte della famiglia di ransomware Dharma. Un esempio di come R0n rinomina i file sta cambiando "1.jpg" in "1.jpg.id-9ECFA84E. .r0n".

Le note di riscatto fornite da R0n istruiscono le vittime a contattare ronvest@tutanota.de, jerd@420blaze.it, ronrivest@airmail.cc o vestroni@tuta.io per istruzioni sul ripristino dei propri file; possono anche inviare fino a tre file per la decrittazione gratuita. La nota mette inoltre in guardia contro il tentativo di decrittografare i file con software di terze parti in quanto potrebbe portare alla perdita permanente dei dati.

Ransomware come R0n è diventato sempre più comune negli ultimi anni grazie alla sua capacità di crittografare rapidamente grandi quantità di dati e richiedere il pagamento alle vittime in cambio di chiavi di accesso o decrittazione. Per proteggersi da tali attacchi, gli utenti devono assicurarsi che i propri sistemi siano aggiornati con le patch di sicurezza più recenti e utilizzare un software antivirus affidabile. Inoltre, dovrebbero eseguire regolarmente il backup dei propri dati su un'unità esterna o un servizio di archiviazione cloud in caso di attacco ransomware.

La nota completa del ransomware R0n

Il testo completo della nota di riscatto utilizzata dal ransomware R0n recita come segue:

Tutti i tuoi file sono stati crittografati!
Non preoccuparti, puoi restituire tutti i tuoi file!
Se vuoi ripristinarli, scrivi alla mail: ronrivest@airmail.cc (ronvest@tutanota.de) IL TUO ID -
Se non hai risposto via mail entro 12 ore, scrivici tramite un'altra mail:jerd@420blaze.it
Decrittazione gratuita come garanzia
Prima di pagare puoi inviarci fino a 3 file per la decrittazione gratuita. La dimensione totale dei file deve essere inferiore a 3 Mb (non archiviati) e i file non devono contenere informazioni preziose. (database, backup, fogli Excel di grandi dimensioni, ecc.)
Come ottenere Bitcoin
Il modo più semplice per acquistare bitcoin è il sito LocalBitcoins. Devi registrarti, fare clic su "Acquista bitcoin" e selezionare il venditore in base al metodo di pagamento e al prezzo.
hxxps://localbitcoins.com/buy_bitcoins
Inoltre puoi trovare altri posti dove acquistare Bitcoin e una guida per principianti qui:
hxxp://www.coindesk.com/information/how-can-i-buy-bitcoins/
Attenzione!
Non rinominare i file crittografati.
Non tentare di decrittografare i tuoi dati utilizzando software di terze parti, potrebbe causare la perdita permanente dei dati.
La decrittazione dei tuoi file con l'aiuto di terze parti può causare un aumento del prezzo (aggiungono la loro tariffa alla nostra) o puoi diventare vittima di una truffa.

Puoi ripristinare i tuoi file se sei stato colpito dal ransomware R0n?

Se sei stato colpito dal ransomware R0n, è possibile ripristinare i tuoi file. Le note di riscatto fornite da R0n istruiscono le vittime a contattare ronvest@tutanota.de, jerd@420blaze.it, ronrivest@airmail.cc o vestroni@tuta.io per istruzioni sul ripristino dei propri file; possono anche inviare fino a tre file per la decrittazione gratuita. Tuttavia, è importante notare che non vi è alcuna garanzia che gli aggressori forniscano una chiave di decrittazione o che i dati possano essere recuperati anche se viene effettuato un pagamento.

In alcuni casi, le vittime potrebbero essere in grado di recuperare i propri dati senza pagare il riscatto utilizzando software di terze parti come Emsisoft Decrypter o lo strumento RakhniDecryptor di Kaspersky. Tuttavia, questo dovrebbe essere tentato solo se si è sicuri delle proprie capacità tecniche e si comprendono i rischi connessi al tentativo di decrittografare i propri file. Inoltre, questi strumenti potrebbero non funzionare per tutte le varianti di ransomware e potrebbero potenzialmente causare la perdita permanente dei dati se utilizzati in modo errato.

Il modo migliore per proteggersi dagli attacchi ransomware è assicurarsi che i propri sistemi siano aggiornati con le patch di sicurezza più recenti e utilizzare un software antivirus affidabile. Inoltre, è necessario eseguire regolarmente il backup dei dati su un'unità esterna o un servizio di archiviazione cloud in caso di attacco ransomware.

Come puoi salvaguardare i tuoi file da attacchi ransomware simili al ransomware R0n?

Per proteggersi da attacchi ransomware come R0n, gli utenti devono assicurarsi che i propri sistemi siano aggiornati con le patch di sicurezza più recenti e utilizzare un software antivirus affidabile. Inoltre, dovrebbero eseguire regolarmente il backup dei propri dati su un'unità esterna o un servizio di archiviazione cloud in caso di attacco ransomware. Ciò consentirà loro di ripristinare i propri file senza dover pagare il riscatto o tentare di decrittografare i file stessi. È anche importante essere consapevoli delle e-mail di phishing e di altre attività sospette che potrebbero portare a un'infezione da ransomware. Infine, gli utenti dovrebbero evitare di scaricare software da fonti non attendibili e mantenere il proprio sistema operativo e le applicazioni aggiornate con le ultime patch di sicurezza.

January 23, 2023