RA World Ransomware usa longa nota de resgate

Durante um exame de rotina de novos envios de arquivos, nossa equipe descobriu o ransomware RA World. Este tipo de software malicioso funciona encriptando ficheiros, obrigando as vítimas a pagar pela sua desencriptação.

Em nosso ambiente de teste, RA World executou criptografia de arquivos e anexou uma extensão “.RAWLD” aos nomes dos arquivos. Conseqüentemente, um arquivo originalmente denominado “1.jpg” foi transformado em “1.jpg.RAWLD” e “2.png” tornou-se “2.png.RAWLD” e assim por diante. Após a conclusão do processo de criptografia, uma mensagem de resgate intitulada "Data leak warning.txt" foi gerada. O conteúdo desta mensagem indica que a RA World utiliza uma estratégia conhecida como dupla extorsão.

A nota de resgate da RA World informa à vítima que seus arquivos foram criptografados e roubados, listando os tipos de dados exfiltrados. Para descriptografar os arquivos e garantir a remoção dos arquivos baixados dos servidores dos invasores, um pagamento deve ser feito. O não cumprimento do pedido de resgate pode fazer com que os cibercriminosos publiquem o conteúdo roubado e notifiquem as partes interessadas sobre a violação de segurança.

Se a comunicação com os invasores não for estabelecida no prazo de três dias, alguns arquivos serão tornados públicos. Após sete dias, os dados serão vazados em lotes e as notícias do compromisso serão divulgadas. Além disso, qualquer atraso no contato levará a um aumento no valor do resgate.

Nota de resgate mundial da RA na íntegra

O texto completo da nota de resgate da RA World é o seguinte:

RA World

Notification
Your data are stolen and encrypted when you read this letter.
We have copied all data to our server.
Don't worry, your data will not be compromised if you do what I want.
But if you don't pay, we will release the data, contact your customers and regulators and destroy your system again.

What we do?
We stole all laboratory reports from your servers.
We stole all important files from your file server.
We stole some important databases from your sql server.
We encrypt all your files.

What we want?
Contact us, pay for ransom.
If you pay, we will provide you the programs for decryption and we will delete your data.
If not, we will leak your datas and your company will appear in the list below.
If not, we will email to your customers and report to supervisory authority.

Como entrar em contato conosco?
Usamos qTox e Telegram para contato, você pode obter mais informações no site do escritório qTox:
hxxps://qtox.github.io

Nosso ID qTox é:
(sequência alfanumérica)

Conta de telegrama:
@Connect_202308
Link:hxxps://t.me/Connect_202308

Não temos outro contato.
Se não houver contato dentro de 3 dias, tornaremos públicos os arquivos de amostra.
Se não houver contato dentro de 7 dias, deixaremos de comunicar e divulgaremos os dados em lotes.
Quanto mais tempo, maior o resgate.

Site do Escritório Mundial da RA:
[Endereço Permanente] -
[Morada temporária] -

Link de divulgação de informações:
Arquivos de amostra:

Lista de vítimas não pagas
Você também estará aqui se não pagar!

Seus arquivos podem ser baixados em nosso site:
[Endereço Permanente] -
[Morada temporária] -

Você pode usar o navegador Tor para abrir o URL .onion.
Obtenha mais informações no site do escritório Tor:
hxxps://www.torproject.org

Como você pode proteger seus dados contra ransomware?

Proteger seus dados contra ransomware requer uma combinação de medidas preventivas, educação do usuário e práticas de segurança proativas. Aqui estão algumas estratégias eficazes para proteger seus dados contra ataques de ransomware:

Faça backup regularmente:
Faça backup regularmente de seus dados importantes e armazene backups off-line ou em um ambiente de nuvem seguro. Isso garante que mesmo que seus dados primários sejam comprometidos, você poderá restaurá-los a partir de um backup limpo.

Atualizar software e sistemas:
Mantenha seu sistema operacional, software antivírus e aplicativos atualizados. A aplicação regular de patches de segurança ajuda a proteger contra vulnerabilidades conhecidas que o ransomware pode explorar.

Use software de segurança confiável:
Instale software antivírus e antimalware confiável para detectar e bloquear ameaças de ransomware. Certifique-se de que o software seja atualizado regularmente para se defender contra novas ameaças.

Ative a filtragem de e-mail:
Use soluções de filtragem de e-mail para bloquear anexos e links maliciosos. Muitos ataques de ransomware começam com e-mails de phishing, portanto, filtrar essas ameaças no gateway de e-mail pode ser uma defesa eficaz.

December 5, 2023
Carregando…

Detalhes e Termos de Backup do Cyclonis

O plano Básico do Backup Gratuito do Cyclonis oferece 2 GB de espaço de armazenamento na nuvem com funcionalidade total! Não é necessário cartão de crédito. Precisa de mais espaço de armazenamento? Compre um plano maior do Backup do Cyclonios agora! Para saber mais sobre nossas políticas e preços, consulte os Termos de Serviço, Política de Privacidade, os Termos de Desconto e a Página de Compra. Se você deseja desinstalar o aplicativo, visite a página Instruções de Desinstalação.

Detalhes e Termos do Gerenciador de Senhas do Cyclonis

Teste GRATUITO: Oferta Única de 30 Dias! Nenhum cartão de crédito será necessário para o teste gratuito. Funcionalidade completa durante o período de avaliação gratuita. (A funcionalidade completa após a Avaliação Gratuita requer a compra deaassinatura.) Para saber mais sobre nossas políticas e preços, consulte o CLUF, a Política de Privacidade, os Termos de Desconto e a Página de Compra. Se você deseja desinstalar o aplicativo, visite a página Instruções de Desinstalação.