Rzml Ransomware vergrendelt slachtofferbestanden

Tijdens onze analyse van malwaremonsters kwamen we de Rzml-ransomware tegen, die tot de Djvu-familie behoort. Wanneer een computer geïnfecteerd raakt met Rzml, worden bestanden gecodeerd en wordt de extensie ".rzml" aan hun bestandsnamen toegevoegd. "1.jpg" wordt bijvoorbeeld omgezet in "1.jpg.rzml" en "2.png" verandert in "2.png.rzml."

Naast het versleutelen van bestanden genereert Rzml ook een losgeldbrief in de vorm van een tekstbestand met de naam "_readme.txt." Bovendien kan de verspreiding van Rzml informatiestelende malware bevatten, zoals Vidar en RedLine.
De losgeldbrief benadrukt dat het decoderingsproces uitsluitend afhankelijk is van specifieke decoderingssoftware en een bijbehorende sleutel. De notitie adviseert slachtoffers om contact op te nemen met de aanvallers via de opgegeven e-mailadressen (support@freshmail.top of datarestorehelp@airmail.cc) voor verdere begeleiding.

Bovendien vermeldt het losgeldbriefje twee verschillende bedragen ($980 en $490), wat erop wijst dat slachtoffers de optie kunnen hebben om de decoderingstools tegen een gereduceerd tarief te verkrijgen als ze binnen een tijdsbestek van 72 uur contact opnemen met de aanvallers.

Rzml losgeldbrief vraagt om $ 490 als betaling

De volledige tekst van de Rzml-losgeldbrief luidt als volgt:

AANDACHT!

Maak je geen zorgen, je kunt al je bestanden retourneren!
Al uw bestanden zoals afbeeldingen, databases, documenten en andere belangrijke bestanden worden gecodeerd met de sterkste codering en een unieke sleutel.
De enige manier om bestanden te herstellen is door een decoderingstool en een unieke sleutel voor u aan te schaffen.
Deze software decodeert al uw gecodeerde bestanden.
Welke garanties heb je?
U kunt een gecodeerd bestand vanaf uw pc verzenden en wij decoderen het gratis.
Maar we kunnen slechts 1 bestand gratis decoderen. Bestand mag geen waardevolle informatie bevatten.
U kunt de decoderingstool voor het video-overzicht downloaden en bekijken:
hxxps://we.tl/t-RX6ODkr7XJ
De prijs van de privésleutel en decoderingssoftware is $ 980.
Korting van 50% beschikbaar als u de eerste 72 uur contact met ons opneemt, de prijs voor u is $ 490.
Houd er rekening mee dat u uw gegevens nooit zonder betaling zult herstellen.
Controleer uw e-mailmap "Spam" of "Ongewenste e-mail" als u langer dan 6 uur geen antwoord krijgt.

Om deze software te verkrijgen, moet u op onze e-mail schrijven:
support@freshmail.top

Reserveer een e-mailadres om contact met ons op te nemen:
datarestorehelp@airmail.cc

Uw persoonlijke ID:

Hoe kunt u uw gegevens beschermen tegen ransomware-aanvallen?

Het beschermen van uw gegevens tegen ransomware-aanvallen is van cruciaal belang in het huidige digitale landschap. Ransomware-aanvallen kunnen verwoestende gevolgen hebben, maar er zijn verschillende stappen die u kunt nemen om uw gegevens te beschermen:

Maak regelmatig een back-up van uw gegevens:
Maak regelmatig back-ups van uw belangrijke bestanden en gegevens. Zorg ervoor dat deze back-ups offline of in een apart netwerksegment worden opgeslagen, zodat ze niet toegankelijk zijn voor ransomware als uw systeem is aangetast.

Gebruik betrouwbare back-upoplossingen:
Maak gebruik van gerenommeerde back-upoplossingen die versiebeheer bieden, zodat u kunt herstellen naar een punt voordat de ransomware-infectie plaatsvond.

Software up-to-date houden:
Update uw besturingssysteem, softwareapplicaties en antivirus-/antimalwareprogramma's regelmatig. Cybercriminelen maken vaak misbruik van bekende kwetsbaarheden, dus het is van cruciaal belang dat uw software gepatcht blijft.

Implementeer sterke beveiligingspraktijken:
Gebruik sterke, unieke wachtwoorden voor alle accounts en schakel waar mogelijk tweefactorauthenticatie (2FA) in.

Gebruik e-mailfiltering:
Gebruik e-mailfilteroplossingen om verdachte e-mailbijlagen en links te blokkeren of in quarantaine te plaatsen.

Beperk gebruikersrechten:
Beperk gebruikersrechten tot het minimum dat nodig is voor hun rollen. Gebruikers mogen alleen toegang hebben tot de bestanden en systemen die ze nodig hebben om hun taken uit te voeren.

September 4, 2023
Bezig met laden...

Cyclonis Backup Details & Terms

Het gratis Basic Cyclonis Backup-abonnement geeft je 2 GB cloudopslagruimte met volledige functionaliteit! Geen kredietkaart nodig. Meer opslagruimte nodig? Koop vandaag nog een groter Cyclonis Backup-abonnement! Zie Servicevoorwaarden, Privacybeleid, Kortingsvoorwaarden en Aankooppagina voor meer informatie over ons beleid en onze prijzen. Als u de app wilt verwijderen, gaat u naar de pagina met instructies voor het verwijderen.

Cyclonis Password Manager Details & Terms

GRATIS proefversie: eenmalige aanbieding van 30 dagen! Geen creditcard vereist voor gratis proefversie. Volledige functionaliteit voor de duur van de gratis proefperiode. (Volledige functionaliteit na gratis proefversie vereist aankoop van een abonnement.) Voor meer informatie over ons beleid en onze prijzen, zie EULA, Privacybeleid, Kortingsvoorwaarden en Aankooppagina. Als u de app wilt verwijderen, gaat u naar de pagina met instructies voor het verwijderen.