Hva er R0n Ransomware?

R0n er en type løsepengevare som krypterer filer og legger til offerets ID, e-postadresse og ".r0n"-utvidelse til filnavn. Teamet vårt oppdaget denne ondsinnede programvaren mens de inspiserte prøver av skadelig programvare som ble sendt til online trusseldatabaser. Det er en del av Dharma-ransomware-familien. Et eksempel på hvordan R0n gir nytt navn til filer er å endre "1.jpg" til "1.jpg.id-9ECFA84E. .r0n".

Løsepengene levert av R0n instruerer ofrene til å kontakte ronvest@tutanota.de, jerd@420blaze.it, ronrivest@airmail.cc eller vestroni@tuta.io for instruksjoner om å gjenopprette filene deres; de kan også sende opptil tre filer for gratis dekryptering. Notatet advarer også mot forsøk på å dekryptere filene med tredjepartsprogramvare, da det kan føre til permanent tap av data.

Ransomware som R0n har blitt stadig mer vanlig de siste årene på grunn av dens evne til raskt å kryptere store mengder data og kreve betaling fra ofre i bytte mot tilgang eller dekrypteringsnøkler. For å beskytte mot slike angrep, bør brukere sørge for at systemene deres er oppdatert med de nyeste sikkerhetsoppdateringene og bruke pålitelig antivirusprogramvare. I tillegg bør de regelmessig sikkerhetskopiere dataene sine til en ekstern stasjon eller skylagringstjeneste i tilfelle et løsepengeangrep.

Hele notatet til R0n-ransomware

Den fullstendige teksten til løsepengenotatet som brukes av R0n løsepengeprogramvare lyder som følger:

Alle filene dine er kryptert!
Ikke bekymre deg, du kan returnere alle filene dine!
Hvis du ønsker å gjenopprette dem, skriv til e-posten: ronrivest@airmail.cc (ronvest@tutanota.de) ID-en din -
Hvis du ikke har svart per post innen 12 timer, skriv til oss på en annen mail:jerd@420blaze.it
Gratis dekryptering som garanti
Før du betaler kan du sende oss opptil 3 filer for gratis dekryptering. Den totale størrelsen på filene må være mindre enn 3 Mb (ikke arkivert), og filene skal ikke inneholde verdifull informasjon. (databaser, sikkerhetskopier, store excel-ark, etc.)
Hvordan få tak i Bitcoins
Den enkleste måten å kjøpe bitcoins på er LocalBitcoins-siden. Du må registrere deg, klikke 'Kjøp bitcoins' og velge selger etter betalingsmetode og pris.
hxxps://localbitcoins.com/buy_bitcoins
Du kan også finne andre steder å kjøpe Bitcoins og nybegynnerguide her:
hxxp://www.coindesk.com/information/how-can-i-buy-bitcoins/
Merk følgende!
Ikke gi nytt navn til krypterte filer.
Ikke prøv å dekryptere dataene dine ved hjelp av tredjepartsprogramvare, det kan føre til permanent tap av data.
Dekryptering av filene dine ved hjelp av tredjeparter kan føre til økt pris (de legger til gebyret vårt) eller du kan bli et offer for en svindel.

Kan du gjenopprette filene dine hvis du ble rammet av R0n-ransomware?

Hvis du ble rammet av R0n-ransomware, er det mulig å gjenopprette filene dine. Løsepengene levert av R0n instruerer ofrene til å kontakte ronvest@tutanota.de, jerd@420blaze.it, ronrivest@airmail.cc eller vestroni@tuta.io for instruksjoner om å gjenopprette filene deres; de kan også sende opptil tre filer for gratis dekryptering. Det er imidlertid viktig å merke seg at det ikke er noen garanti for at angriperne vil gi en dekrypteringsnøkkel eller at dataene kan gjenopprettes selv om en betaling foretas.

I noen tilfeller kan ofre være i stand til å gjenopprette dataene sine uten å betale løsepenger ved å bruke tredjepartsprogramvare som Emsisoft Decrypter eller Kasperskys RakhniDecryptor-verktøy. Dette bør imidlertid bare forsøkes hvis du er trygg på dine tekniske evner og forstår risikoen forbundet med å forsøke å dekryptere dine egne filer. I tillegg kan det hende at disse verktøyene ikke fungerer for alle varianter av løsepengevare og kan potensielt forårsake permanent tap av data hvis de brukes feil.

Den beste måten å beskytte deg mot ransomware-angrep på er å sikre at systemene dine er oppdatert med de nyeste sikkerhetsoppdateringene og bruker pålitelig antivirusprogramvare. I tillegg bør du regelmessig sikkerhetskopiere dataene dine til en ekstern stasjon eller skylagringstjeneste i tilfelle et løsepengeangrep.

Hvordan kan du beskytte filene dine mot ransomware-angrep som ligner på R0n ransomware?

For å beskytte mot løsepenge-angrep som R0n, bør brukere sørge for at systemene deres er oppdatert med de nyeste sikkerhetsoppdateringene og bruke pålitelig antivirusprogramvare. I tillegg bør de regelmessig sikkerhetskopiere dataene sine til en ekstern stasjon eller skylagringstjeneste i tilfelle et løsepengeangrep. Dette vil tillate dem å gjenopprette filene sine uten å måtte betale løsepenger eller forsøke å dekryptere filene selv. Det er også viktig å være oppmerksom på phishing-e-poster og andre mistenkelige aktiviteter som kan føre til en løsepenge-infeksjon. Til slutt bør brukere unngå å laste ned programvare fra uklarerte kilder og holde operativsystemet og applikasjonene oppdatert med de nyeste sikkerhetsoppdateringene.

January 23, 2023