Wat is de R0n-ransomware?

R0n is een type ransomware dat bestanden versleutelt en de ID van het slachtoffer, het e-mailadres en de extensie ".r0n" aan de bestandsnamen toevoegt. Ons team ontdekte deze schadelijke software tijdens het inspecteren van malwarevoorbeelden die werden ingediend bij online bedreigingsdatabases. Het maakt deel uit van de Dharma ransomware-familie. Een voorbeeld van hoe R0n bestanden hernoemt, is het wijzigen van "1.jpg" in "1.jpg.id-9ECFA84E. .r0n".

De losgeldbriefjes van R0n instrueren slachtoffers om contact op te nemen met ronvest@tutanota.de, jerd@420blaze.it, ronrivest@airmail.cc of vestroni@tuta.io voor instructies over het herstellen van hun bestanden; ze kunnen ook maximaal drie bestanden verzenden voor gratis decodering. De notitie waarschuwt ook tegen pogingen om de bestanden te decoderen met software van derden, omdat dit kan leiden tot permanent gegevensverlies.

Ransomware zoals R0n is de afgelopen jaren steeds gebruikelijker geworden vanwege het vermogen om snel grote hoeveelheden gegevens te versleutelen en betaling van slachtoffers te eisen in ruil voor toegangs- of decoderingssleutels. Om zich tegen dergelijke aanvallen te beschermen, moeten gebruikers ervoor zorgen dat hun systemen up-to-date zijn met de nieuwste beveiligingspatches en betrouwbare antivirussoftware gebruiken. Bovendien moeten ze regelmatig een back-up van hun gegevens maken op een externe schijf of cloudopslagservice in het geval van een ransomware-aanval.

De volledige notitie van de R0n-ransomware

De volledige tekst van de losgeldbrief die door de R0n-ransomware wordt gebruikt, luidt als volgt:

Al uw bestanden zijn versleuteld!
Maak je geen zorgen, je kunt al je bestanden retourneren!
Als u ze wilt herstellen, schrijf dan naar de mail: ronrivest@airmail.cc (ronvest@tutanota.de) UW ID -
Als je niet binnen 12 uur per post hebt geantwoord, schrijf ons dan via een andere mail:jerd@420blaze.it
Gratis decryptie als garantie
Voordat u betaalt, kunt u ons maximaal 3 bestanden sturen voor gratis decodering. De totale grootte van bestanden moet kleiner zijn dan 3Mb (niet-gearchiveerd) en bestanden mogen geen waardevolle informatie bevatten. (databases, back-ups, grote Excel-sheets, enz.)
Hoe Bitcoins te verkrijgen
De gemakkelijkste manier om bitcoins te kopen is de LocalBitcoins-site. U moet zich registreren, op 'Bitcoins kopen' klikken en de verkoper selecteren op betaalmethode en prijs.
hxxps://localbitcoins.com/buy_bitcoins
Ook kunt u hier andere plaatsen vinden om Bitcoins en beginnersgids te kopen:
hxxp://www.coindesk.com/information/how-can-i-buy-bitcoins/
Aandacht!
Hernoem versleutelde bestanden niet.
Probeer uw gegevens niet te decoderen met behulp van software van derden, dit kan permanent gegevensverlies veroorzaken.
Het decoderen van uw bestanden met de hulp van derden kan leiden tot een hogere prijs (ze voegen hun vergoeding toe aan de onze) of u kunt het slachtoffer worden van oplichterij.

Kun je je bestanden herstellen als je bent geraakt door de R0n-ransomware?

Als u werd getroffen door de R0n-ransomware, is het mogelijk om uw bestanden te herstellen. De losgeldnota's van R0n instrueren slachtoffers om contact op te nemen met ronvest@tutanota.de, jerd@420blaze.it, ronrivest@airmail.cc of vestroni@tuta.io voor instructies over het herstellen van hun bestanden; ze kunnen ook maximaal drie bestanden verzenden voor gratis decodering. Het is echter belangrijk op te merken dat er geen garantie is dat de aanvallers een decoderingssleutel zullen verstrekken of dat de gegevens kunnen worden hersteld, zelfs als er een betaling wordt gedaan.

In sommige gevallen kunnen slachtoffers hun gegevens herstellen zonder losgeld te betalen door software van derden te gebruiken, zoals Emsisoft Decrypter of Kaspersky's RakhniDecryptor-tool. Dit mag echter alleen worden geprobeerd als u zeker bent van uw technische capaciteiten en de risico's begrijpt die gepaard gaan met pogingen om uw eigen bestanden te decoderen. Bovendien werken deze tools mogelijk niet voor alle varianten van ransomware en kunnen ze mogelijk permanent gegevensverlies veroorzaken als ze verkeerd worden gebruikt.

De beste manier om uzelf tegen ransomware-aanvallen te beschermen, is door ervoor te zorgen dat uw systemen up-to-date zijn met de nieuwste beveiligingspatches en door betrouwbare antivirussoftware te gebruiken. Bovendien moet u regelmatig een back-up van uw gegevens maken op een externe schijf of cloudopslagservice in het geval van een ransomware-aanval.

Hoe kunt u uw bestanden beschermen tegen ransomware-aanvallen vergelijkbaar met de R0n-ransomware?

Om zich te beschermen tegen ransomware-aanvallen zoals R0n, moeten gebruikers ervoor zorgen dat hun systemen up-to-date zijn met de nieuwste beveiligingspatches en betrouwbare antivirussoftware gebruiken. Bovendien moeten ze regelmatig een back-up van hun gegevens maken op een externe schijf of cloudopslagservice in het geval van een ransomware-aanval. Hierdoor kunnen ze hun bestanden herstellen zonder het losgeld te betalen of te proberen de bestanden zelf te decoderen. Het is ook belangrijk om op de hoogte te zijn van phishing-e-mails en andere verdachte activiteiten die kunnen leiden tot een ransomware-infectie. Ten slotte moeten gebruikers voorkomen dat ze software downloaden van niet-vertrouwde bronnen en hun besturingssysteem en applicaties up-to-date houden met de nieuwste beveiligingspatches.

January 23, 2023