Vad är R0n Ransomware?

R0n är en typ av ransomware som krypterar filer och lägger till offrets ID, e-postadress och ".r0n"-tillägg till filnamn. Vårt team upptäckte denna skadliga programvara när vi inspekterade prover från skadlig programvara som skickades till hotdatabaser online. Det är en del av Dharma ransomware-familjen. Ett exempel på hur R0n byter namn på filer är att ändra "1.jpg" till "1.jpg.id-9ECFA84E. .r0n".

Lösensedlarna som tillhandahålls av R0n instruerar offren att kontakta ronvest@tutanota.de, jerd@420blaze.it, ronrivest@airmail.cc eller vestroni@tuta.io för instruktioner om hur man återställer sina filer; de kan också skicka upp till tre filer för gratis dekryptering. Noteringen varnar också för att försöka dekryptera filerna med programvara från tredje part eftersom det kan leda till permanent dataförlust.

Ransomware som R0n har blivit allt vanligare de senaste åren på grund av dess förmåga att snabbt kryptera stora mängder data och kräva betalning från offer i utbyte mot åtkomst- eller dekrypteringsnycklar. För att skydda mot sådana attacker bör användare se till att deras system är uppdaterade med de senaste säkerhetskorrigeringarna och använda pålitlig antivirusprogramvara. Dessutom bör de regelbundet säkerhetskopiera sina data till en extern enhet eller molnlagringstjänst i händelse av en ransomware-attack.

R0n ransomware fullständig notering

Den fullständiga texten i lösennotan som används av R0n ransomware lyder som följer:

Alla dina filer har krypterats!
Oroa dig inte, du kan returnera alla dina filer!
Om du vill återställa dem, skriv till e-post: ronrivest@airmail.cc (ronvest@tutanota.de) DITT ID -
Om du inte har svarat per post inom 12 timmar, skriv till oss via en annan mail:jerd@420blaze.it
Gratis dekryptering som garanti
Innan du betalar kan du skicka oss upp till 3 filer för gratis dekryptering. Den totala storleken på filer måste vara mindre än 3 Mb (ej arkiverade), och filer bör inte innehålla värdefull information. (databaser, säkerhetskopior, stora excelark, etc.)
Hur man skaffar Bitcoins
Det enklaste sättet att köpa bitcoins är LocalBitcoins webbplats. Du måste registrera dig, klicka på "Köp bitcoins" och välja säljare efter betalningsmetod och pris.
hxxps://localbitcoins.com/buy_bitcoins
Du kan också hitta andra ställen att köpa Bitcoins och nybörjarguide här:
hxxp://www.coindesk.com/information/how-can-i-buy-bitcoins/
Uppmärksamhet!
Byt inte namn på krypterade filer.
Försök inte att dekryptera dina data med programvara från tredje part, det kan orsaka permanent dataförlust.
Dekryptering av dina filer med hjälp av tredje part kan orsaka ökat pris (de lägger till sin avgift till vår) eller så kan du bli offer för en bluff.

Kan du återställa dina filer om du drabbades av R0n ransomware?

Om du drabbades av R0n ransomware är det möjligt att återställa dina filer. Lösensedlarna som tillhandahålls av R0n instruerar offren att kontakta ronvest@tutanota.de, jerd@420blaze.it, ronrivest@airmail.cc eller vestroni@tuta.io för instruktioner om hur man återställer sina filer; de kan också skicka upp till tre filer för gratis dekryptering. Det är dock viktigt att notera att det inte finns någon garanti för att angriparna kommer att tillhandahålla en dekrypteringsnyckel eller att data kan återställas även om en betalning görs.

I vissa fall kan offer kunna återställa sina data utan att betala lösen genom att använda programvara från tredje part som Emsisoft Decrypter eller Kasperskys verktyg RakhniDecryptor. Detta bör dock endast göras om du är säker på dina tekniska förmågor och förstår riskerna med att försöka dekryptera dina egna filer. Dessutom kanske dessa verktyg inte fungerar för alla varianter av ransomware och kan potentiellt orsaka permanent dataförlust om de används felaktigt.

Det bästa sättet att skydda dig mot ransomware-attacker är att se till att dina system är uppdaterade med de senaste säkerhetskorrigeringarna och använder pålitlig antivirusprogramvara. Dessutom bör du regelbundet säkerhetskopiera dina data till en extern enhet eller molnlagringstjänst i händelse av en ransomware-attack.

Hur kan du skydda dina filer mot ransomware-attacker som liknar R0n ransomware?

För att skydda mot ransomware-attacker som R0n bör användare se till att deras system är uppdaterade med de senaste säkerhetskorrigeringarna och använda pålitlig antivirusprogramvara. Dessutom bör de regelbundet säkerhetskopiera sina data till en extern enhet eller molnlagringstjänst i händelse av en ransomware-attack. Detta gör att de kan återställa sina filer utan att behöva betala lösen eller försöka dekryptera filerna själva. Det är också viktigt att vara medveten om nätfiske-e-postmeddelanden och andra misstänkta aktiviteter som kan leda till en ransomware-infektion. Slutligen bör användare undvika att ladda ner programvara från otillförlitliga källor och hålla sina operativsystem och applikationer uppdaterade med de senaste säkerhetskorrigeringarna.

January 23, 2023