Rzml Ransomware bloqueia arquivos da vítima

Durante nossa análise de amostras de malware, encontramos o ransomware Rzml, que pertence à família Djvu. Quando um computador é infectado pelo Rzml, ele criptografa os arquivos e anexa a extensão “.rzml” aos nomes dos arquivos. Por exemplo, “1.jpg” é transformado em “1.jpg.rzml” e “2.png” muda para “2.png.rzml”.

Além de criptografar arquivos, o Rzml também gera uma nota de resgate na forma de um arquivo de texto chamado “_readme.txt”. Além disso, a distribuição do Rzml pode incluir malware que rouba informações, como o Vidar e o RedLine.
A nota de resgate enfatiza que o processo de descriptografia depende exclusivamente de um software de descriptografia específico e de uma chave correspondente. A nota aconselha as vítimas a entrarem em contato com os invasores usando os endereços de e-mail fornecidos (support@freshmail.top ou datarestorehelp@airmail.cc) para obter mais orientações.

Além disso, a nota de resgate menciona dois valores diferentes (US$ 980 e US$ 490), sugerindo que as vítimas podem ter a opção de adquirir as ferramentas de descriptografia a uma taxa reduzida se entrarem em contato com os invasores dentro de um prazo de 72 horas.

Nota de resgate Rzml pede $ 490 em pagamento

O texto completo da nota de resgate Rzml é o seguinte:

ATENÇÃO!

Não se preocupe, você pode devolver todos os seus arquivos!
Todos os seus arquivos, como fotos, bancos de dados, documentos e outros itens importantes, são criptografados com criptografia mais forte e chave exclusiva.
O único método de recuperação de arquivos é adquirir uma ferramenta de descriptografia e uma chave exclusiva para você.
Este software irá descriptografar todos os seus arquivos criptografados.
Que garantias você tem?
Você pode enviar um dos seus arquivos criptografados do seu PC e nós o descriptografamos gratuitamente.
Mas podemos descriptografar apenas 1 arquivo gratuitamente. O arquivo não deve conter informações valiosas.
Você pode obter e ver a ferramenta de descriptografia de visão geral do vídeo:
hxxps://we.tl/t-RX6ODkr7XJ
O preço da chave privada e do software de descriptografia é de US$ 980.
Desconto de 50% disponível se você entrar em contato conosco nas primeiras 72 horas, o preço para você é de $ 490.
Observe que você nunca restaurará seus dados sem pagamento.
Verifique a pasta "Spam" ou "Lixo eletrônico" do seu e-mail se não obtiver resposta por mais de 6 horas.

Para obter este software você precisa escrever em nosso e-mail:
suporte@freshmail.top

Reserve o endereço de e-mail para entrar em contato conosco:
datarestorehelp@airmail.cc

Sua identificação pessoal:

Como você pode proteger seus dados contra ataques de ransomware?

Proteger seus dados contra ataques de ransomware é crucial no cenário digital atual. Os ataques de ransomware podem ser devastadores, mas existem várias etapas que você pode seguir para proteger seus dados:

Faça backup regularmente de seus dados:
Crie backups regulares de seus arquivos e dados importantes. Certifique-se de que esses backups sejam armazenados off-line ou em um segmento de rede separado, para que não possam ser acessados por ransomware se o seu sistema estiver comprometido.

Use soluções de backup confiáveis:
Empregue soluções de backup confiáveis que forneçam controle de versão, para que você possa restaurar para um ponto anterior à ocorrência da infecção pelo ransomware.

Mantenha o software atualizado:
Atualize regularmente seu sistema operacional, aplicativos de software e programas antivírus/antimalware. Os cibercriminosos geralmente exploram vulnerabilidades conhecidas, portanto, manter seu software atualizado é crucial.

Implemente práticas fortes de segurança:
Use senhas fortes e exclusivas para todas as contas e habilite a autenticação de dois fatores (2FA) sempre que possível.

Use filtragem de e-mail:
Empregue soluções de filtragem de e-mail para bloquear ou colocar em quarentena anexos e links de e-mail suspeitos.

Limitar privilégios de usuário:
Restrinja os privilégios dos usuários ao mínimo necessário para suas funções. Os usuários devem ter acesso apenas aos arquivos e sistemas necessários para executar suas tarefas.

September 4, 2023
Carregando…

Detalhes e Termos de Backup do Cyclonis

O plano Básico do Backup Gratuito do Cyclonis oferece 2 GB de espaço de armazenamento na nuvem com funcionalidade total! Não é necessário cartão de crédito. Precisa de mais espaço de armazenamento? Compre um plano maior do Backup do Cyclonios agora! Para saber mais sobre nossas políticas e preços, consulte os Termos de Serviço, Política de Privacidade, os Termos de Desconto e a Página de Compra. Se você deseja desinstalar o aplicativo, visite a página Instruções de Desinstalação.

Detalhes e Termos do Gerenciador de Senhas do Cyclonis

Teste GRATUITO: Oferta Única de 30 Dias! Nenhum cartão de crédito será necessário para o teste gratuito. Funcionalidade completa durante o período de avaliação gratuita. (A funcionalidade completa após a Avaliação Gratuita requer a compra deaassinatura.) Para saber mais sobre nossas políticas e preços, consulte o CLUF, a Política de Privacidade, os Termos de Desconto e a Página de Compra. Se você deseja desinstalar o aplicativo, visite a página Instruções de Desinstalação.