Threat Database Ransomware R0n Ransomware

R0n Ransomware

R0n er en truende ransomware, der krypterer filer og tilføjer offerets ID, ronvest@tutanota.de e-mailadresse og '.r0n'-udvidelsen til filnavne. Når R0n Ransomware inficerer et system, viser det et pop op-vindue med løsesum-krævende instruktioner. R0n Ransomware slipper også en 'info.txt'-tekstfil, som yderligere præciserer angribernes krav. Løsesedler kræver typisk betaling i Bitcoin eller andre kryptovalutaer til gengæld for at dekryptere de krypterede filer. R0n Ransomware er en variant, der tilhører Dharma Ransomware- familien.

De løsesum-krævende beskeder fra R0n Ransomware

Ofre for R0n Ransomware bliver bedt om at kontakte en af fire e-mailadresser - ronvest@tutanota.de, jerd@420blaze.it, ronrivest@airmail.cc eller vestroni@tuta.io - for at modtage detaljer om, hvordan man betaler en løsesum til angribere. I løsesumsedlen står der også, at ofre har lov til at sende op til tre filer til gratis dekryptering som bevis på, at trusselsaktørerne vil give dem en fungerende dekrypteringsnøgle, når deres krav er blevet opfyldt.

Desuden advares ofrene om ikke at omdøbe de krypterede filer eller forsøge at dekryptere dem ved hjælp af tredjepartssoftware, da dette kan resultere i permanent datatab. Det er vigtigt for alle, der er påvirket af trusler som R0n Ransomware, at forstå, at betaling af cyberkriminelle eventuelle løsesum ikke garanterer gendannelse af alle krypterede data og filer.

Hvordan undgår man at blive offer for R0n Ransomware?

Ransomware er blevet en stor risiko for enkeltpersoner og virksomheder over hele verden. Det er en af de mest foretrukne cyberangrebsmetoder, hvor hackere henvender sig til det som en måde at afpresse penge fra ofre. Heldigvis kan du tage nogle foranstaltninger for at undgå at blive et ransomware-offer. Sådan gør du:

  1. Sikkerhedskopier dine data regelmæssigt

En måde at beskytte dig selv mod at blive offer for ransomware er ved at sikkerhedskopiere dine data regelmæssigt og sikre, at eventuelle sikkerhedskopier opbevares et sikkert sted. Hvis du bliver inficeret med ransomware, vil du være i stand til at komme dig hurtigt og nemt uden at skulle betale løsesummen.

  1. Øv gode internetvaner

Et andet vigtigt skridt mod at beskytte dig selv mod ransomware er at praktisere gode internetvaner. Undgå at klikke på ukendte links eller downloade lyssky programmer eller software - disse ting kan indeholde beskadiget kode, der vil inficere din computer med ransomware. Derudover er det vigtigt at holde al din software opdateret, da dette vil hjælpe med at holde hackere ude.

  1. Installer en anti-malware-løsning

Du bør også overveje at installere en professionel anti-malware sikkerhedspakke på dine netværksenheder. Et sikkerhedsprogram vil reducere risikoen for at blive inficeret med ransomware ved at blokere al tvungen trafik eller eksekvering af invasiv kode, før det har haft mulighed for at påvirke computeren eller enheder, der er tilsluttet dit netværk.

Den vigtigste løsesum-krævende besked fra R0n Ransomware er:

'Alle dine filer er blevet krypteret!
Bare rolig, du kan returnere alle dine filer!
Hvis du vil gendanne dem, så skriv til mailen: ronrivest@airmail.cc (ronvest@tutanota.de) DIT ID -
Hvis du ikke har svaret på mail inden for 12 timer, så skriv til os på en anden mail:jerd@420blaze.it
Gratis dekryptering som garanti
Før du betaler, kan du sende os op til 3 filer til gratis dekryptering. Den samlede størrelse af filer skal være mindre end 3 Mb (ikke arkiveret), og filer bør ikke indeholde værdifuld information. (databaser, sikkerhedskopier, store excel-ark osv.)
Sådan får du Bitcoins
Den nemmeste måde at købe bitcoins på er LocalBitcoins websted. Du skal registrere dig, klikke på 'Køb bitcoins' og vælge sælger efter betalingsmetode og pris.
hxxps://localbitcoins.com/buy_bitcoins
Du kan også finde andre steder at købe Bitcoins og begynderguide her:
hxxp://www.coindesk.com/information/how-can-i-buy-bitcoins/
Opmærksomhed!
Omdøb ikke krypterede filer.
Forsøg ikke at dekryptere dine data ved hjælp af tredjepartssoftware, det kan forårsage permanent datatab.
Dekryptering af dine filer med hjælp fra tredjeparter kan medføre øget pris (de tilføjer deres gebyr til vores), eller du kan blive offer for et svindelnummer.

Løsesedlen leveret som en tekstfil er:

Vil du tilbage?
skriv e-mail ronvest@tutanota.de eller jerd@420blaze.it eller ronrivest@airmail.cc eller vestroni@tuta.io'

Trending

Mest sete

Indlæser...