Rzkd Ransomware eist bijna $1000 aan losgeld
Tijdens het onderzoeken van kwaadaardige softwarevoorbeelden kwamen we een ransomware tegen die bekend staat als Rzkd. Deze specifieke ransomware is ontworpen om bestanden te versleutelen en hun namen te wijzigen door de extensie ".rzkd" toe te voegen. Bovendien maakt Rzkd een losgeldbrief aan, die zich in een bestand met de naam "_readme.txt" kan bevinden.
Om te illustreren hoe Rzkd bestandsnamen verandert, transformeert het bestanden als "1.jpg" in "1.jpg.rzkd", "2.png" in "2.png.rzkd", enzovoort. Het is belangrijk op te merken dat Rzkd tot de Djvu-ransomwarefamilie behoort. Vaak verspreiden bedreigingsactoren de Djvu-ransomware naast informatiestelende malware zoals RedLine of Vidar.
In de losgeldbrief geven de aanvallers instructies en vermelden ze e-mailadressen (support@freshmail.top en datarestorehelp@airmail.cc). Ze adviseren slachtoffers om binnen 72 uur contact met hen op te nemen om te voorkomen dat het losgeld stijgt. De initiële decoderingskosten bedragen $ 490. Als de slachtoffers echter niet binnen de aangegeven termijn reageren, kan het losgeldbedrag oplopen tot $980.
Bovendien benadrukt de nota dat het herstellen van de gecodeerde bestanden alleen mogelijk is met decoderingssoftware en een unieke sleutel die is verkregen van de cybercriminelen achter de aanval. Bovendien verwijst de opmerking naar de mogelijkheid voor een gratis decodering van een enkel bestand, op voorwaarde dat het bestand geen waardevolle informatie bevat.
Rzkd losgeldbriefje eist bijna $ 1000 in drie dagen
De volledige tekst van het Rzkd-losgeldbriefje luidt als volgt:
AANDACHT!
Maak je geen zorgen, je kunt al je bestanden retourneren!
Al uw bestanden zoals afbeeldingen, databases, documenten en andere belangrijke bestanden worden gecodeerd met de sterkste codering en een unieke sleutel.
De enige manier om bestanden te herstellen is door een decoderingstool en een unieke sleutel voor u aan te schaffen.
Deze software decodeert al uw gecodeerde bestanden.
Welke garanties heb je?
U kunt een gecodeerd bestand vanaf uw pc verzenden en wij decoderen het gratis.
Maar we kunnen slechts 1 bestand gratis decoderen. Bestand mag geen waardevolle informatie bevatten.
U kunt de decoderingstool voor het video-overzicht downloaden en bekijken:
hxxps://we.tl/t-RX6ODkr7XJ
De prijs van de privésleutel en decoderingssoftware is $ 980.
Korting van 50% beschikbaar als u de eerste 72 uur contact met ons opneemt, de prijs voor u is $ 490.
Houd er rekening mee dat u uw gegevens nooit zonder betaling zult herstellen.
Controleer uw e-mailmap "Spam" of "Ongewenste e-mail" als u langer dan 6 uur geen antwoord krijgt.Om deze software te verkrijgen, moet u op onze e-mail schrijven:
support@freshmail.topReserveer een e-mailadres om contact met ons op te nemen:
datarestorehelp@airmail.ccUw persoonlijke ID:
Hoe wordt ransomware zoals Rzkd online verspreid?
Ransomware zoals Rzkd wordt doorgaans online verspreid via verschillende methoden, waaronder:
- Schadelijke e-mailbijlagen: Cybercriminelen sturen vaak phishing-e-mails met bijlagen die ransomware bevatten. Deze e-mails lijken afkomstig te zijn van legitieme bronnen en kunnen de ontvangers misleiden om de bijlagen te openen, waarna de ransomware op hun systemen wordt uitgevoerd.
- Schadelijke links: Phishing-e-mails of -berichten kunnen ook links naar kwaadaardige websites of downloads bevatten. Als u op deze links klikt, kan dit leiden tot het downloaden en installeren van ransomware.
- Exploit Kits: Cybercriminelen kunnen exploitkits gebruiken. Dit zijn softwarepakketten die zijn ontworpen om kwetsbaarheden in verouderde software of browsers te misbruiken. Wanneer een gebruiker een gecompromitteerde website bezoekt, kan de exploitkit zonder medeweten ransomware op het systeem van het slachtoffer afleveren.
- Drive-by downloads: Net als bij exploitkits vinden drive-by downloads plaats wanneer een gebruiker een gecompromitteerde of kwaadaardige website bezoekt, en de ransomware wordt automatisch gedownload en uitgevoerd op zijn apparaat.
- Geïnfecteerde software-installatieprogramma's: Sommige cybercriminelen verspreiden ransomware door deze te vermommen als legitieme software-installatieprogramma's of updates. Gebruikers die deze geïnfecteerde bestanden downloaden en uitvoeren, introduceren onbewust ransomware op hun systemen.
- Malvertisements: Schadelijke advertenties, of malvertisements, kunnen ransomware afgeven wanneer gebruikers erop klikken. Deze advertenties kunnen op legitieme websites verschijnen, waardoor het lastig is ze van echte inhoud te onderscheiden.





