„Rzfu Ransomware“ prisijungia prie „Djvu“ klonų šeimos

ransomware

Analizuodami naujus kenkėjiškų programų pavyzdžius, susidūrėme su Rzfu išpirkos reikalaujančia programa, kuri priklauso Djvu šeimai. Kai ši išpirkos reikalaujanti programa įsiskverbia į kompiuterį, ji užšifruoja failus ir prie jų pradinių failų pavadinimų prideda plėtinį „.rzfu“. Pavyzdžiui, „1.jpg“ būtų paverstas „1.jpg.rzfu“, o „2.png“ taptų „2.png.rzfu“.

Be failų šifravimo, Rzfu taip pat generuoja išpirkos raštelį, kuris yra tekstinis failas pavadinimu „_readme.txt“. Be to, platinant Rzfu gali būti įtraukta informaciją vagiančių kenkėjiškų programų, tokių kaip „Vidar“ ir „RedLine“.

Išpirkos rašte pabrėžiama, kad iššifravimo procesas visiškai priklauso nuo konkrečios iššifravimo programinės įrangos ir unikalaus rakto. Ji nurodo aukoms susisiekti su užpuolikais pateiktais el. pašto adresais (support@freshmail.top arba datarestorehelp@airmail.cc), kad gautų daugiau patarimų.

Be to, išpirkos raštelyje pateikiamos dvi skirtingos išpirkos sumos (980 USD ir 490 USD), o tai rodo, kad aukos gali turėti teisę į nuolaidą iššifravimo įrankiams, jei jos susisieks su užpuolikais per 72 valandas.

„Rzfu Ransom Note“ kopijuoja „Djvu“ šabloną

Visas Rzfu išpirkos rašto tekstas skamba taip:

DĖMESIO!

Nesijaudinkite, galite grąžinti visus failus!
Visi jūsų failai, tokie kaip nuotraukos, duomenų bazės, dokumentai ir kiti svarbūs dalykai, yra užšifruoti naudojant stipriausią šifravimą ir unikalų raktą.
Vienintelis būdas atkurti failus yra įsigyti iššifravimo įrankį ir unikalų raktą.
Ši programinė įranga iššifruos visus jūsų užšifruotus failus.
Kokias garantijas turite?
Galite išsiųsti vieną iš savo užšifruotų failų iš savo kompiuterio ir mes jį iššifruosime nemokamai.
Tačiau nemokamai galime iššifruoti tik 1 failą. Failoje neturi būti vertingos informacijos.
Galite gauti ir peržiūrėti vaizdo įrašo apžvalgos iššifravimo įrankį:
hxxps://we.tl/t-RX6ODkr7XJ
Privataus rakto ir iššifravimo programinės įrangos kaina yra 980 USD.
Jei susisiekiate su mumis per pirmąsias 72 valandas, taikoma 50% nuolaida, tai kaina jums yra 490 USD.
Atminkite, kad niekada neatkursite savo duomenų nesumokėję.
Patikrinkite el. pašto aplanką „Šlamštas“ arba „Šlamštas“, jei negaunate atsakymo ilgiau nei per 6 valandas.

Norėdami gauti šią programinę įrangą, turite parašyti mūsų el.
support@freshmail.top

Norėdami susisiekti su mumis, rezervuokite el. pašto adresą:
datarestorehelp@airmail.cc

Jūsų asmens ID:

Kaip Ransomware gali užkrėsti jūsų sistemą?

Ransomware gali užkrėsti jūsų sistemą įvairiomis priemonėmis, o užpuolikai nuolat tobulina taktiką, kad galėtų išnaudoti pažeidžiamumą. Štai keletas bendrų būdų, kaip išpirkos reikalaujančios programos gali įsiskverbti į jūsų sistemą:

  • Sukčiavimo el. laiškai: Sukčiavimo el. laiškai yra paplitęs išpirkos reikalaujančių programų platinimo būdas. Užpuolikai siunčia kenkėjiškus el. laiškus, kurie atrodo teisėti, dažnai su viliojančiomis temos eilutėmis arba priedais. Spustelėjus nuorodas arba atsisiunčiant priedus iš šių el. laiškų, gali būti įdiegta išpirkos reikalaujanti programa.
  • Kenkėjiškos svetainės: apsilankius pažeistose arba kenkėjiškose svetainėse, jūsų sistema gali būti atsisiunčiama automatiškai. Šios svetainės išnaudoja jūsų naršyklės pažeidžiamumą arba papildinius, kad pateiktų išpirkos reikalaujančias programas be jokios vartotojo sąveikos.
  • Kenkėjiška reklama: kibernetiniai nusikaltėliai naudoja kenkėjiškas reklamas teisėtose svetainėse, kad platintų išpirkos reikalaujančias programas. Spustelėję šiuos skelbimus galite nukreipti jus į svetaines, kuriose yra kenkėjiškų programų rinkiniai.
  • Išnaudojimų rinkiniai: išnaudojimo rinkiniai yra įrankiai, skirti apsaugoti žinomus programinės įrangos pažeidžiamumus. Jei jūsų sistemoje yra nepataisyta arba pasenusi programinė įranga, išpirkos reikalaujančios programos gali pasinaudoti šiais spragomis, kad gautų prieigą.
  • Nuotolinio darbalaukio protokolas (RDP): užpuolikai gali panaudoti brutalios jėgos atakas arba pavogtus kredencialus, kad gautų prieigą prie kompiuterių su atvirais RDP prievadais. Patekę į vidų, jie gali įdiegti išpirkos reikalaujančią programinę įrangą pažeistoje sistemoje.
  • Programinės įrangos atsisiuntimai: iš neoficialių šaltinių atsisiųstoje neteisėtoje arba nulaužtoje programinėje įrangoje gali būti paslėptų išpirkos reikalaujančių programų. Visada atsisiųskite programinę įrangą iš patikimų šaltinių.
  • Kenkėjiški priedai: atidarius priedus iš nežinomų ar įtartinų šaltinių, gali atsirasti išpirkos reikalaujančių programų. Šie priedai gali būti užmaskuoti kaip teisėti dokumentai ar failai.

September 4, 2023
Įkeliama ...

Cyclonis Backup Details & Terms

The Free Basic Cyclonis Backup plan gives you 2 GB of cloud storage space with full functionality! No credit card required. Need more storage space? Purchase a larger Cyclonis Backup plan today! To learn more about our policies and pricing, see Terms of Service, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.

Cyclonis Password Manager Details & Terms

FREE Trial: 30-Day One-Time Offer! No credit card required for Free Trial. Full functionality for the length of the Free Trial. (Full functionality after Free Trial requires subscription purchase.) To learn more about our policies and pricing, see EULA, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.