Rzfu Ransomware se junta à família de clones Djvu

ransomware

Ao analisar novas amostras de malware, encontramos o ransomware Rzfu, que pertence à família Djvu. Quando este ransomware se infiltra num computador, encripta ficheiros e adiciona a extensão ".rzfu" aos seus nomes de ficheiro originais. Por exemplo, “1.jpg” seria transformado em “1.jpg.rzfu” e “2.png” se tornaria “2.png.rzfu”.

Além da criptografia de arquivos, o Rzfu também gera uma nota de resgate, que é um arquivo de texto chamado “_readme.txt”. Além disso, a distribuição do Rzfu pode envolver a inclusão de malware que rouba informações, como o Vidar e o RedLine.

A nota de resgate enfatiza que o processo de descriptografia depende inteiramente de um software de descriptografia específico e de uma chave exclusiva. Ele instrui as vítimas a entrar em contato com os invasores através dos endereços de e-mail fornecidos (support@freshmail.top ou datarestorehelp@airmail.cc) para obter mais orientações.

Além disso, a nota de resgate apresenta dois valores de resgate diferentes (US$ 980 e US$ 490), sugerindo que as vítimas podem ser elegíveis para uma taxa com desconto nas ferramentas de descriptografia se entrarem em contato com os invasores dentro de um prazo de 72 horas.

Nota de resgate Rzfu copia modelo Djvu

O texto completo da nota de resgate de Rzfu é o seguinte:

ATENÇÃO!

Não se preocupe, você pode devolver todos os seus arquivos!
Todos os seus arquivos, como fotos, bancos de dados, documentos e outros itens importantes, são criptografados com criptografia mais forte e chave exclusiva.
O único método de recuperação de arquivos é adquirir uma ferramenta de descriptografia e uma chave exclusiva para você.
Este software irá descriptografar todos os seus arquivos criptografados.
Que garantias você tem?
Você pode enviar um dos seus arquivos criptografados do seu PC e nós o descriptografamos gratuitamente.
Mas podemos descriptografar apenas 1 arquivo gratuitamente. O arquivo não deve conter informações valiosas.
Você pode obter e ver a ferramenta de descriptografia de visão geral do vídeo:
hxxps://we.tl/t-RX6ODkr7XJ
O preço da chave privada e do software de descriptografia é de US$ 980.
Desconto de 50% disponível se você entrar em contato conosco nas primeiras 72 horas, o preço para você é de $ 490.
Observe que você nunca restaurará seus dados sem pagamento.
Verifique a pasta "Spam" ou "Lixo eletrônico" do seu e-mail se não obtiver resposta por mais de 6 horas.

Para obter este software você precisa escrever em nosso e-mail:
suporte@freshmail.top

Reserve o endereço de e-mail para entrar em contato conosco:
datarestorehelp@airmail.cc

Sua identificação pessoal:

Como o ransomware pode infectar seu sistema?

O ransomware pode infectar seu sistema por vários meios, e os invasores estão constantemente evoluindo suas táticas para explorar vulnerabilidades. Aqui estão alguns métodos comuns pelos quais o ransomware pode se infiltrar no seu sistema:

  • E-mails de phishing: e-mails de phishing são um método predominante de distribuição de ransomware. Os invasores enviam e-mails maliciosos que parecem legítimos, geralmente com assuntos ou anexos atraentes. Clicar em links ou baixar anexos desses e-mails pode levar à instalação de ransomware.
  • Sites maliciosos: visitar sites comprometidos ou maliciosos pode expor seu sistema a downloads drive-by. Esses sites exploram vulnerabilidades em seu navegador ou plug-ins para entregar ransomware sem qualquer interação do usuário.
  • Malvertising: os cibercriminosos usam anúncios maliciosos em sites legítimos para distribuir ransomware. Clicar nesses anúncios pode redirecioná-lo para sites que hospedam kits de exploração que entregam o malware.
  • Kits de exploração: kits de exploração são ferramentas que visam vulnerabilidades de software conhecidas. Se o seu sistema tiver software sem correção ou desatualizado, o ransomware poderá explorar essas vulnerabilidades para obter acesso.
  • Protocolo de área de trabalho remota (RDP): os invasores podem usar ataques de força bruta ou credenciais roubadas para obter acesso a computadores com portas RDP abertas. Uma vez lá dentro, eles podem implantar ransomware no sistema comprometido.
  • Downloads de software: software ilegítimo ou crackeado baixado de fontes não oficiais pode conter cargas ocultas de ransomware. Sempre baixe software de fontes confiáveis.
  • Anexos maliciosos: abrir anexos de fontes desconhecidas ou suspeitas pode introduzir ransomware. Esses anexos podem estar disfarçados como documentos ou arquivos legítimos.

September 4, 2023
Carregando…

Detalhes e Termos de Backup do Cyclonis

O plano Básico do Backup Gratuito do Cyclonis oferece 2 GB de espaço de armazenamento na nuvem com funcionalidade total! Não é necessário cartão de crédito. Precisa de mais espaço de armazenamento? Compre um plano maior do Backup do Cyclonios agora! Para saber mais sobre nossas políticas e preços, consulte os Termos de Serviço, Política de Privacidade, os Termos de Desconto e a Página de Compra. Se você deseja desinstalar o aplicativo, visite a página Instruções de Desinstalação.

Detalhes e Termos do Gerenciador de Senhas do Cyclonis

Teste GRATUITO: Oferta Única de 30 Dias! Nenhum cartão de crédito será necessário para o teste gratuito. Funcionalidade completa durante o período de avaliação gratuita. (A funcionalidade completa após a Avaliação Gratuita requer a compra deaassinatura.) Para saber mais sobre nossas políticas e preços, consulte o CLUF, a Política de Privacidade, os Termos de Desconto e a Página de Compra. Se você deseja desinstalar o aplicativo, visite a página Instruções de Desinstalação.