Rzml Ransomware užrakina aukos failus

Analizuodami kenkėjiškų programų pavyzdžius, susidūrėme su Rzml išpirkos reikalaujančia programa, kuri priklauso Djvu šeimai. Kai kompiuteris užkrėstas Rzml, jis užšifruoja failus ir prie jų pavadinimų prideda plėtinį „.rzml“. Pavyzdžiui, „1.jpg“ paverčiamas „1.jpg.rzml“, o „2.png“ pakeičiamas į „2.png.rzml“.

Be failų šifravimo, Rzml taip pat generuoja išpirkos raštą tekstinio failo, pavadinto „_readme.txt“, pavidalu. Be to, Rzml platinimas gali apimti informaciją vagiančių kenkėjiškų programų, tokių kaip Vidar ir RedLine.
Išpirkos rašte pabrėžiama, kad iššifravimo procesas priklauso tik nuo konkrečios iššifravimo programinės įrangos ir atitinkamo rakto. Pastaboje aukoms patariama susisiekti su užpuolikais naudojant pateiktus el. pašto adresus (support@freshmail.top arba datarestorehelp@airmail.cc), kad gautų daugiau patarimų.

Be to, išpirkos raštelyje minimos dvi skirtingos sumos (980 ir 490 USD), o tai rodo, kad aukos gali turėti galimybę įsigyti iššifravimo įrankius už mažesnę kainą, jei susisieks su užpuolikais per 72 valandas.

„Rzml Ransom Note“ prašo sumokėti 490 USD

Visas Rzml išpirkos rašto tekstas yra toks:

DĖMESIO!

Nesijaudinkite, galite grąžinti visus failus!
Visi jūsų failai, tokie kaip nuotraukos, duomenų bazės, dokumentai ir kiti svarbūs dalykai, yra užšifruoti naudojant stipriausią šifravimą ir unikalų raktą.
Vienintelis būdas atkurti failus yra įsigyti iššifravimo įrankį ir unikalų raktą.
Ši programinė įranga iššifruos visus jūsų užšifruotus failus.
Kokias garantijas turite?
Galite išsiųsti vieną iš savo užšifruotų failų iš savo kompiuterio ir mes jį iššifruosime nemokamai.
Tačiau nemokamai galime iššifruoti tik 1 failą. Failoje neturi būti vertingos informacijos.
Galite gauti ir peržiūrėti vaizdo įrašo apžvalgos iššifravimo įrankį:
hxxps://we.tl/t-RX6ODkr7XJ
Privataus rakto ir iššifravimo programinės įrangos kaina yra 980 USD.
Jei susisiekiate su mumis per pirmąsias 72 valandas, taikoma 50% nuolaida, tai kaina jums yra 490 USD.
Atminkite, kad niekada neatkursite savo duomenų nesumokėję.
Patikrinkite el. pašto aplanką „Šlamštas“ arba „Šlamštas“, jei negaunate atsakymo ilgiau nei per 6 valandas.

Norėdami gauti šią programinę įrangą, turite parašyti mūsų el.
support@freshmail.top

Norėdami susisiekti su mumis, rezervuokite el. pašto adresą:
datarestorehelp@airmail.cc

Jūsų asmens ID:

Kaip galite apsaugoti savo duomenis nuo Ransomware atakų?

Duomenų apsauga nuo išpirkos reikalaujančių atakų yra labai svarbi šiuolaikinėje skaitmeninėje aplinkoje. Išpirkos reikalaujančios programinės įrangos atakos gali būti pražūtingos, tačiau yra keletas veiksmų, kurių galite imtis norėdami apsaugoti savo duomenis:

Reguliariai kurkite atsargines duomenų kopijas:
Kurkite reguliarias svarbių failų ir duomenų atsargines kopijas. Užtikrinkite, kad šios atsarginės kopijos būtų saugomos neprisijungus arba atskirame tinklo segmente, kad jos negalėtų pasiekti išpirkos reikalaujančios programos, jei jūsų sistema pažeista.

Naudokite patikimus atsarginės kopijos sprendimus:
Naudokite patikimus atsarginių kopijų kūrimo sprendimus, teikiančius versijų kūrimą, kad galėtumėte atkurti iki taško, kuris nebuvo užkrėstas išpirkos reikalaujančiomis programomis.

Atnaujinkite programinę įrangą:
Reguliariai atnaujinkite operacinę sistemą, programinės įrangos programas ir antivirusines / antimalware programas. Kibernetiniai nusikaltėliai dažnai išnaudoja žinomus pažeidžiamumus, todėl labai svarbu nuolat pataisyti programinę įrangą.

Įdiekite tvirtą saugumo praktiką:
Visoms paskyroms naudokite stiprius, unikalius slaptažodžius ir, kur įmanoma, įgalinkite dviejų veiksnių autentifikavimą (2FA).

Naudokite el. pašto filtrą:
Naudokite el. pašto filtravimo sprendimus, kad blokuotumėte arba karantinuotumėte įtartinus el. pašto priedus ir nuorodas.

Apriboti vartotojo teises:
Apribokite vartotojo teises iki minimumo, reikalingo jų vaidmenims. Vartotojai turėtų turėti prieigą tik prie tų failų ir sistemų, kurių jiems reikia užduotims atlikti.

September 4, 2023
Įkeliama ...

Cyclonis Backup Details & Terms

The Free Basic Cyclonis Backup plan gives you 2 GB of cloud storage space with full functionality! No credit card required. Need more storage space? Purchase a larger Cyclonis Backup plan today! To learn more about our policies and pricing, see Terms of Service, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.

Cyclonis Password Manager Details & Terms

FREE Trial: 30-Day One-Time Offer! No credit card required for Free Trial. Full functionality for the length of the Free Trial. (Full functionality after Free Trial requires subscription purchase.) To learn more about our policies and pricing, see EULA, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.