Rzfu Ransomware sluit zich aan bij de Djvu-klonenfamilie

ransomware

Bij het analyseren van nieuwe malwaremonsters kwamen we de Rzfu-ransomware tegen, die tot de Djvu-familie behoort. Wanneer deze ransomware een computer infiltreert, codeert het bestanden en voegt het de extensie ".rzfu" toe aan hun oorspronkelijke bestandsnamen. '1.jpg' wordt bijvoorbeeld omgezet in '1.jpg.rzfu' en '2.png' wordt '2.png.rzfu'.

Naast bestandsversleuteling genereert Rzfu ook een losgeldbrief, een tekstbestand met de naam "_readme.txt." Bovendien kan de verspreiding van Rzfu gepaard gaan met de opname van informatiestelende malware zoals Vidar en RedLine.

De losgeldbrief benadrukt dat het decoderingsproces volledig afhankelijk is van specifieke decoderingssoftware en een unieke sleutel. Het instrueert slachtoffers om contact op te nemen met de aanvallers via de opgegeven e-mailadressen (support@freshmail.top of datarestorehelp@airmail.cc) voor verdere begeleiding.

Bovendien vermeldt de losgeldbrief twee verschillende losgeldbedragen ($980 en $490), wat erop wijst dat slachtoffers mogelijk in aanmerking komen voor een gereduceerd tarief op de decoderingstools als ze binnen een tijdsbestek van 72 uur contact opnemen met de aanvallers.

Rzfu losgeldnota kopieert Djvu-sjabloon

De volledige tekst van het Rzfu-losgeldbriefje luidt als volgt:

AANDACHT!

Maak je geen zorgen, je kunt al je bestanden retourneren!
Al uw bestanden zoals afbeeldingen, databases, documenten en andere belangrijke bestanden worden gecodeerd met de sterkste codering en een unieke sleutel.
De enige manier om bestanden te herstellen is door een decoderingstool en een unieke sleutel voor u aan te schaffen.
Deze software decodeert al uw gecodeerde bestanden.
Welke garanties heb je?
U kunt een gecodeerd bestand vanaf uw pc verzenden en wij decoderen het gratis.
Maar we kunnen slechts 1 bestand gratis decoderen. Bestand mag geen waardevolle informatie bevatten.
U kunt de decoderingstool voor het video-overzicht downloaden en bekijken:
hxxps://we.tl/t-RX6ODkr7XJ
De prijs van de privésleutel en decoderingssoftware is $ 980.
Korting van 50% beschikbaar als u de eerste 72 uur contact met ons opneemt, de prijs voor u is $ 490.
Houd er rekening mee dat u uw gegevens nooit zonder betaling zult herstellen.
Controleer uw e-mailmap "Spam" of "Ongewenste e-mail" als u langer dan 6 uur geen antwoord krijgt.

Om deze software te verkrijgen, moet u op onze e-mail schrijven:
support@freshmail.top

Reserveer een e-mailadres om contact met ons op te nemen:
datarestorehelp@airmail.cc

Uw persoonlijke ID:

Hoe kan ransomware uw systeem infecteren?

Ransomware kan uw systeem op verschillende manieren infecteren, en aanvallers ontwikkelen voortdurend hun tactieken om kwetsbaarheden te misbruiken. Hier zijn enkele veelgebruikte methoden waarmee ransomware uw systeem kan infiltreren:

  • Phishing-e-mails: Phishing-e-mails zijn een veelgebruikte methode voor de verspreiding van ransomware. Aanvallers sturen kwaadaardige e-mails die legitiem lijken, vaak met verleidelijke onderwerpregels of bijlagen. Het klikken op links of het downloaden van bijlagen uit deze e-mails kan leiden tot de installatie van ransomware.
  • Schadelijke websites: het bezoeken van gecompromitteerde of kwaadaardige websites kan uw systeem blootstellen aan drive-by downloads. Deze websites maken misbruik van kwetsbaarheden in uw browser of plug-ins om ransomware te leveren zonder enige gebruikersinteractie.
  • Malvertising: Cybercriminelen gebruiken kwaadaardige advertenties op legitieme websites om ransomware te verspreiden. Als u op deze advertenties klikt, kunt u worden omgeleid naar sites die exploitkits hosten die de malware leveren.
  • Exploit Kits: Exploit kits zijn tools die zich richten op bekende softwarekwetsbaarheden. Als uw systeem niet-gepatchte of verouderde software bevat, kan ransomware deze kwetsbaarheden misbruiken om toegang te krijgen.
  • Remote Desktop Protocol (RDP): Aanvallers kunnen brute force-aanvallen of gestolen inloggegevens gebruiken om toegang te krijgen tot computers met open RDP-poorten. Eenmaal binnen kunnen ze ransomware op het getroffen systeem inzetten.
  • Softwaredownloads: Illegale of gekraakte software gedownload van niet-officiële bronnen kan verborgen ransomware-payloads bevatten. Download software altijd van vertrouwde bronnen.
  • Schadelijke bijlagen: Het openen van bijlagen van onbekende of verdachte bronnen kan ransomware introduceren. Deze bijlagen kunnen vermomd zijn als legitieme documenten of bestanden.

September 4, 2023
Bezig met laden...

Cyclonis Backup Details & Terms

Het gratis Basic Cyclonis Backup-abonnement geeft je 2 GB cloudopslagruimte met volledige functionaliteit! Geen kredietkaart nodig. Meer opslagruimte nodig? Koop vandaag nog een groter Cyclonis Backup-abonnement! Zie Servicevoorwaarden, Privacybeleid, Kortingsvoorwaarden en Aankooppagina voor meer informatie over ons beleid en onze prijzen. Als u de app wilt verwijderen, gaat u naar de pagina met instructies voor het verwijderen.

Cyclonis Password Manager Details & Terms

GRATIS proefversie: eenmalige aanbieding van 30 dagen! Geen creditcard vereist voor gratis proefversie. Volledige functionaliteit voor de duur van de gratis proefperiode. (Volledige functionaliteit na gratis proefversie vereist aankoop van een abonnement.) Voor meer informatie over ons beleid en onze prijzen, zie EULA, Privacybeleid, Kortingsvoorwaarden en Aankooppagina. Als u de app wilt verwijderen, gaat u naar de pagina met instructies voor het verwijderen.