Co to jest oprogramowanie ransomware R0n?

R0n to rodzaj oprogramowania ransomware, które szyfruje pliki i dołącza identyfikator ofiary, adres e-mail i rozszerzenie ".r0n" do nazw plików. Nasz zespół odkrył to złośliwe oprogramowanie podczas sprawdzania próbek złośliwego oprogramowania przesłanych do internetowych baz danych o zagrożeniach. Jest częścią rodziny ransomware Dharma. Przykładem zmiany nazw plików przez R0n jest zmiana „1.jpg” na „1.jpg.id-9ECFA84E. .r0n”.

Żądanie okupu dostarczone przez R0n nakazuje ofiarom skontaktowanie się z ronvest@tutanota.de, jerd@420blaze.it, ronrivest@airmail.cc lub vestroni@tuta.io w celu uzyskania instrukcji dotyczących przywracania ich plików; mogą również wysłać do trzech plików do bezpłatnego odszyfrowania. Uwaga ostrzega również przed próbami odszyfrowania plików za pomocą oprogramowania innych firm, ponieważ może to doprowadzić do trwałej utraty danych.

Ransomware, takie jak R0n, staje się w ostatnich latach coraz bardziej powszechne ze względu na jego zdolność do szybkiego szyfrowania dużych ilości danych i żądania zapłaty od ofiar w zamian za dostęp lub klucze deszyfrujące. Aby chronić się przed takimi atakami, użytkownicy powinni upewnić się, że ich systemy są aktualne z najnowszymi poprawkami bezpieczeństwa i używać niezawodnego oprogramowania antywirusowego. Ponadto powinni regularnie tworzyć kopie zapasowe swoich danych na dysku zewnętrznym lub w usłudze przechowywania w chmurze na wypadek ataku ransomware.

Pełna notatka dotycząca oprogramowania ransomware R0n

Pełny tekst żądania okupu używanego przez ransomware R0n brzmi następująco:

Wszystkie twoje pliki zostały zaszyfrowane!
Nie martw się, możesz zwrócić wszystkie swoje pliki!
Jeśli chcesz je przywrócić, napisz na adres: ronrivest@airmail.cc (ronvest@tutanota.de) TWÓJ ID -
Jeśli nie odpowiedziałeś pocztą w ciągu 12 godzin, napisz do nas inną pocztą: jerd@420blaze.it
Bezpłatne odszyfrowywanie jako gwarancja
Przed dokonaniem płatności możesz przesłać nam do 3 plików do bezpłatnego odszyfrowania. Całkowity rozmiar plików musi być mniejszy niż 3 MB (niearchiwizowane), a pliki nie powinny zawierać wartościowych informacji. (bazy danych, kopie zapasowe, duże arkusze Excela itp.)
Jak zdobyć Bitcoiny
Najprostszym sposobem na zakup bitcoinów jest strona LocalBitcoins. Musisz się zarejestrować, kliknąć „Kup bitcoiny” i wybrać sprzedawcę według metody płatności i ceny.
hxxps://localbitcoins.com/buy_bitcoins
Możesz także znaleźć inne miejsca do kupowania Bitcoinów i przewodnik dla początkujących tutaj:
hxxp://www.coindesk.com/information/how-can-i-buy-bitcoins/
Uwaga!
Nie zmieniaj nazw zaszyfrowanych plików.
Nie próbuj odszyfrowywać danych za pomocą oprogramowania stron trzecich, może to spowodować trwałą utratę danych.
Odszyfrowanie twoich plików z pomocą osób trzecich może spowodować wzrost ceny (doliczą oni swoją opłatę do naszej) lub możesz stać się ofiarą oszustwa.

Czy możesz przywrócić pliki, jeśli zostałeś dotknięty przez ransomware R0n?

Jeśli zostałeś trafiony przez ransomware R0n, możliwe jest przywrócenie plików. Żądanie okupu dostarczone przez R0n nakazuje ofiarom skontaktowanie się z ronvest@tutanota.de, jerd@420blaze.it, ronrivest@airmail.cc lub vestroni@tuta.io w celu uzyskania instrukcji dotyczących przywracania ich plików; mogą również wysłać do trzech plików do bezpłatnego odszyfrowania. Należy jednak zauważyć, że nie ma gwarancji, że osoby atakujące dostarczą klucz odszyfrowywania lub że dane zostaną odzyskane, nawet jeśli zostanie dokonana płatność.

W niektórych przypadkach ofiary mogą odzyskać swoje dane bez płacenia okupu za pomocą oprogramowania innych firm, takiego jak Emsisoft Decrypter lub narzędzie RakhniDecryptor firmy Kaspersky. Jednak należy tego próbować tylko wtedy, gdy jesteś pewny swoich umiejętności technicznych i rozumiesz ryzyko związane z próbą odszyfrowania własnych plików. Ponadto narzędzia te mogą nie działać ze wszystkimi wariantami ransomware i mogą potencjalnie spowodować trwałą utratę danych, jeśli są używane nieprawidłowo.

Najlepszym sposobem ochrony przed atakami ransomware jest upewnienie się, że systemy są aktualne z najnowszymi poprawkami bezpieczeństwa i korzystanie z niezawodnego oprogramowania antywirusowego. Ponadto należy regularnie tworzyć kopie zapasowe danych na dysku zewnętrznym lub w usłudze przechowywania w chmurze na wypadek ataku ransomware.

Jak możesz zabezpieczyć swoje pliki przed atakami ransomware podobnymi do ransomware R0n?

Aby chronić się przed atakami ransomware, takimi jak R0n, użytkownicy powinni upewnić się, że ich systemy są aktualne z najnowszymi poprawkami bezpieczeństwa i używać niezawodnego oprogramowania antywirusowego. Ponadto powinni regularnie tworzyć kopie zapasowe swoich danych na dysku zewnętrznym lub w usłudze przechowywania w chmurze na wypadek ataku ransomware. Umożliwi im to przywrócenie plików bez konieczności płacenia okupu lub próby samodzielnego odszyfrowania plików. Ważne jest również, aby zdawać sobie sprawę z e-maili phishingowych i innych podejrzanych działań, które mogą prowadzić do infekcji ransomware. Wreszcie, użytkownicy powinni unikać pobierania oprogramowania z niezaufanych źródeł i aktualizować swój system operacyjny i aplikacje za pomocą najnowszych poprawek bezpieczeństwa.

January 23, 2023