O que é o R0n Ransomware?

R0n é um tipo de ransomware que criptografa arquivos e anexa o ID da vítima, o endereço de e-mail e a extensão ".r0n" aos nomes dos arquivos. Nossa equipe descobriu esse software malicioso enquanto inspecionava amostras de malware enviadas para bancos de dados de ameaças online. Faz parte da família Dharma ransomware. Um exemplo de como o R0n renomeia arquivos é alterar "1.jpg" para "1.jpg.id-9ECFA84E. .r0n".

As notas de resgate fornecidas por R0n instruem as vítimas a entrar em contato com ronvest@tutanota.de, jerd@420blaze.it, ronrivest@airmail.cc ou vestroni@tuta.io para obter instruções sobre como restaurar seus arquivos; eles também podem enviar até três arquivos para descriptografia gratuita. A nota também adverte contra a tentativa de descriptografar os arquivos com software de terceiros, pois pode levar à perda permanente de dados.

Ransomware como o R0n tornou-se cada vez mais comum nos últimos anos devido à sua capacidade de criptografar rapidamente grandes quantidades de dados e exigir pagamento das vítimas em troca de chaves de acesso ou descriptografia. Para se proteger contra esses ataques, os usuários devem garantir que seus sistemas estejam atualizados com os patches de segurança mais recentes e usar um software antivírus confiável. Além disso, eles devem fazer backup regularmente de seus dados em uma unidade externa ou serviço de armazenamento em nuvem em caso de ataque de ransomware.

A nota completa do ransomware R0n

O texto completo da nota de resgate usada pelo ransomware R0n é o seguinte:

Todos os seus arquivos foram criptografados!
Não se preocupe, você pode devolver todos os seus arquivos!
Se você deseja restaurá-los, escreva para o e-mail: ronrivest@airmail.cc (ronvest@tutanota.de) SEU ID -
Se você não responder por e-mail dentro de 12 horas, escreva-nos por outro e-mail:jerd@420blaze.it
Descriptografia gratuita como garantia
Antes de pagar, você pode nos enviar até 3 arquivos para descriptografia gratuita. O tamanho total dos arquivos deve ser inferior a 3Mb (não arquivados) e os arquivos não devem conter informações valiosas. (bancos de dados, backups, grandes planilhas do Excel, etc.)
Como obter bitcoins
A maneira mais fácil de comprar bitcoins é o site LocalBitcoins. Você deve se registrar, clicar em 'Comprar bitcoins' e selecionar o vendedor por método de pagamento e preço.
hxxps://localbitcoins.com/buy_bitcoins
Além disso, você pode encontrar outros lugares para comprar Bitcoins e guia para iniciantes aqui:
hxxp://www.coindesk.com/information/how-can-i-buy-bitcoins/
Atenção!
Não renomeie arquivos criptografados.
Não tente descriptografar seus dados usando software de terceiros, isso pode causar perda permanente de dados.
A descriptografia de seus arquivos com a ajuda de terceiros pode aumentar o preço (eles adicionam sua taxa à nossa) ou você pode se tornar vítima de um golpe.

Você pode restaurar seus arquivos se for atingido pelo ransomware R0n?

Se você foi atingido pelo ransomware R0n, é possível restaurar seus arquivos. As notas de resgate fornecidas por R0n instruem as vítimas a entrar em contato com ronvest@tutanota.de, jerd@420blaze.it, ronrivest@airmail.cc ou vestroni@tuta.io para obter instruções sobre como restaurar seus arquivos; eles também podem enviar até três arquivos para descriptografia gratuita. No entanto, é importante observar que não há garantia de que os invasores forneçam uma chave de descriptografia ou que os dados possam ser recuperados mesmo que um pagamento seja feito.

Em alguns casos, as vítimas podem recuperar seus dados sem pagar o resgate usando software de terceiros, como o Emsisoft Decrypter ou a ferramenta RakhniDecryptor da Kaspersky. No entanto, isso só deve ser tentado se você estiver confiante em suas habilidades técnicas e compreender os riscos envolvidos na tentativa de descriptografar seus próprios arquivos. Além disso, essas ferramentas podem não funcionar para todas as variantes de ransomware e podem causar perda permanente de dados se usadas incorretamente.

A melhor maneira de se proteger contra ataques de ransomware é garantir que seus sistemas estejam atualizados com os patches de segurança mais recentes e use um software antivírus confiável. Além disso, você deve fazer backup regularmente de seus dados em uma unidade externa ou serviço de armazenamento em nuvem em caso de ataque de ransomware.

Como você pode proteger seus arquivos contra ataques de ransomware semelhantes ao ransomware R0n?

Para se proteger contra ataques de ransomware como o R0n, os usuários devem garantir que seus sistemas estejam atualizados com os patches de segurança mais recentes e usar um software antivírus confiável. Além disso, eles devem fazer backup regularmente de seus dados em uma unidade externa ou serviço de armazenamento em nuvem em caso de ataque de ransomware. Isso permitirá que eles restaurem seus arquivos sem ter que pagar o resgate ou tentar descriptografar os próprios arquivos. Também é importante estar ciente de e-mails de phishing e outras atividades suspeitas que podem levar a uma infecção por ransomware. Por fim, os usuários devem evitar o download de software de fontes não confiáveis e manter seu sistema operacional e aplicativos atualizados com os patches de segurança mais recentes.

January 23, 2023