Rtg Ransomware
Els investigadors van descobrir el programa Rtg Ransomware, que va demostrar ser una amenaça capaç de xifrar dades i exigir rescats a canvi del desxifrat. Els investigadors van observar com el Rtg Ransomware xifrava eficaçment els fitxers i modificava els seus noms afegint una extensió ".rtg". Com a resultat, els fitxers amb noms com "1.jpg" es van transformar en "1.jpg.rtg", "2.png" es va convertir en "2.png.rtg" i així successivament.
Un cop finalitzat el procés de xifratge, el ransomware genera notes de rescat idèntiques de dues maneres diferents. Primer, un fitxer de text anomenat "КАК РАСШИФРОВАТЬ ФАЙЛЫ.txt" conté un dels missatges de rescat. En segon lloc, una finestra emergent també mostra el mateix missatge de rescat a les víctimes. Curiosament, el text de la finestra emergent apareix com un galimat per als sistemes que no tenen l'alfabet ciríl·lic.
A més, els investigadors han determinat que el Rtg Ransomware pertany a la família Xorist Ransomware , destacant la seva connexió amb un grup d'amenaces de ransomware conegudes.
Les víctimes del Rtg Ransomware són extorsionades per diners
La nota de rescat deixada pels atacants informa explícitament a les víctimes que els seus fitxers bloquejats s'han xifrat, cosa que els fa inaccessibles. Per recuperar l'accés a les dades, les víctimes tenen un període de temps limitat d'un dia per establir contacte amb els atacants. Si no ho feu dins d'aquest període de temps, es suposarà la supressió de la clau de desxifrat crucial necessària per a la recuperació de dades.
És important tenir en compte que, en la majoria dels casos, el desxifrat sense la implicació dels ciberdelinqüents és pràcticament impossible. Es poden produir excepcions a aquest escenari en situacions en què el ransomware contingui defectes o vulnerabilitats importants.
No obstant això, les víctimes haurien de tenir precaució quan considerin pagar el rescat. Fins i tot quan es paga el rescat, encara no hi ha garanties que els atacants proporcionin les claus o el programari de desxifrat promesos. El pagament del rescat no només no garanteix la recuperació de dades, sinó que també perpetua i dóna suport a les activitats criminals dels atacants.
Per aturar el xifrat addicional dels fitxers per part del Rtg Ransomware, és essencial eliminar completament el ransomware del sistema operatiu. Tanmateix, és crucial entendre que l'eliminació del ransomware no restaurarà automàticament les dades que ja han estat compromeses i xifrades.
Protegiu els vostres dispositius i dades de les infeccions de ransomware
Protegir els vostres dispositius i dades de les infeccions de ransomware és extremadament important en el panorama digital actual. Els atacs de ransomware poden causar pèrdues importants de dades, pèrdues financeres i danys a la reputació. Aquestes són les mesures essencials per protegir els vostres dispositius i dades:
- Manteniu el programari actualitzat : actualitzeu el sistema operatiu, les aplicacions i el programari anti-malware amb regularitat. Les noves actualitzacions sovint ofereixen pedaços de seguretat que solucionen les vulnerabilitats de ser explotades pel ransomware.
- Utilitzeu contrasenyes fortes : feu servir contrasenyes úniques i segures per a tots els vostres comptes i eviteu compartir una contrasenya per a diverses plataformes. Penseu en utilitzar un gestor de contrasenyes per emmagatzemar i gestionar les vostres contrasenyes de manera segura.
- Habilita l'autenticació de dos factors (2FA) : implementeu 2FA sempre que sigui possible. 2FA afegeix una capa addicional de seguretat en requerir un pas de verificació addicional, reduint el risc d'accés no autoritzat.
- Aneu amb compte amb els correus electrònics inesperats : s'ha d'evitar obrir fitxers adjunts de correu electrònic o fer clic als enllaços, especialment si el remitent és desconegut o el contingut sembla sospitós. El ransomware sovint es propaga a través de correus electrònics de pesca.
- Feu una còpia de seguretat de les vostres dades amb regularitat : feu una còpia de seguretat periòdica de tots els vostres fitxers i dades importants en un dispositiu d'emmagatzematge extern o en un servei basat en núvol. Això garanteix que podeu recuperar les vostres dades en cas d'atac de ransomware sense pagar el rescat.
- Utilitzeu programari anti-malware : instal·leu programari anti-malware de bona reputació per detectar i bloquejar les amenaces de ransomware abans que puguin infectar el vostre sistema.
- Eduqueu-vos i el vostre equip : estigueu informat sobre les últimes amenaces de ransomware i eduqueu-vos i el vostre equip sobre les millors pràctiques per evitar ser víctimes d'aquests atacs.
Implementant aquestes mesures de seguretat i vigilant, podeu reduir significativament el risc d'infeccions per ransomware i protegir els vostres dispositius i dades valuoses de possibles danys.
La nota de rescat del Rtg Ransomware en el seu idioma original és:
'Ваши файлы были зашифрованны. Для того что бы расшифровать свои файлы, Вам необходимо написать нам, на адрес почто,з почто.
resk94043@rambler.ru
Ждем ответа сегодня, если не получим ответа , удаляем ключи расшифровки Ваших файлов
Els meus comentaris:
t1503@bk.ru
или
ooosk-ural@yandex.ruЕсли не получили письмо, Ждем ответа с другой почты.!'