Threat Database Ransomware Rzkd Ransomware

Rzkd Ransomware

باج‌افزار Rzkd یک نوع نرم‌افزار تهدیدکننده است که به سیستم‌های رایانه‌ای نفوذ می‌کند و داده‌های کاربر را تا زمانی که باج به مهاجمان پرداخت نشود، گروگان نگه می‌دارد. این باج افزار با رمزگذاری طیف گسترده ای از انواع فایل ها عمل می کند و پسوند '.rzkd' را به نام فایل های اصلی اضافه می کند. علاوه بر این، یک فایل '_readme.txt' تولید می کند که حاوی دستورالعمل هایی در مورد نحوه پرداخت باج درخواستی مجرمان سایبری است. الگوی نام‌گذاری فایل‌های آسیب‌دیده معمولا شامل فایل‌هایی مانند «1.jpg» است که به «1.jpg.rzkd» تبدیل می‌شوند و «2.png» به «2.png.rzkd» تبدیل می‌شوند.

باج افزار Rzkd به عنوان بخشی از خانواده بدنام باج افزار STOP/Djvu شناخته می شود که مسئول حملات متعدد باج افزار بوده است. علاوه بر این، ممکن است باج‌افزار Rzkd در کنار سایر نرم‌افزارهای مخرب مانند RedLine یا Vidar که برای استخراج اطلاعات حساس یا خصوصی از دستگاه‌های در معرض خطر استفاده می‌شوند، توزیع شود.

قربانیان باج افزار Rzkd دسترسی به فایل های خود را از دست خواهند داد

یادداشت باج به جا مانده از باج افزار Rzkd به وضوح نشان می دهد که فایل های قربانی رمزگذاری شده اند و اکنون غیرقابل دسترسی هستند. مجرمان سایبری در پشت این باج افزار در ازای ابزارهای رمزگشایی و کلیدهای مورد نیاز برای دسترسی مجدد به داده ها، مبلغی را طلب می کنند. مبلغ باج در ابتدا 980 دلار تعیین شده است، اما اگر قربانیان در عرض 72 ساعت با مجرمان تماس بگیرند، 50 درصد تخفیف در نظر گرفته شده است. علاوه بر این، این یادداشت با ارائه رمزگشایی رایگان یک فایل واحد، بارقه‌ای از امید را فراهم می‌کند و به عنوان مدرکی مبنی بر امکان بازیابی اطلاعات عمل می‌کند.

معمولاً به دلیل استفاده از الگوریتم های رمزنگاری پیچیده توسط چنین تهدیدهایی، تلاش برای رمزگشایی فایل ها بدون دخالت مهاجمان تقریباً غیرممکن است. با این حال، حتی اگر باج پرداخت شود، اغلب هیچ تضمینی وجود ندارد که ابزار رمزگشایی وعده داده شده ارائه شود. علاوه بر این، پرداخت باج از فعالیت های غیرقانونی مجرمان سایبری حمایت می کند. بنابراین، ما اکیداً توصیه می‌کنیم که از هرگونه درخواست باج‌گیری پیروی نکنید.

برای جلوگیری از رمزگذاری بیشتر فایل، حذف باج افزار Rzkd از سیستم عامل بسیار مهم است. با این حال، مهم است که توجه داشته باشید که حذف خود باج افزار به طور خودکار هیچ فایلی را که قبلاً توسط بدافزار رمزگذاری شده بود بازیابی نمی کند.

مطمئن شوید که از داده ها و دستگاه های خود در برابر حملات بدافزار محافظت می کنید

حفاظت از داده ها و دستگاه های خود در برابر آلودگی های بدافزار در دنیای دیجیتال امروزی ضروری است. در اینجا برخی از اقدامات امنیتی وجود دارد که کاربران می توانند برای محافظت از داده ها و دستگاه های خود انجام دهند:

    • نصب نرم افزار امنیتی : از نرم افزار ضد بدافزار معتبر در دستگاه های خود استفاده کنید. آن را به روز نگه دارید تا مطمئن شوید که می تواند آخرین تهدیدها را شناسایی و مسدود کند.

    • سیستم عامل ها را به روز نگه دارید : سیستم عامل و برنامه های نرم افزاری خود را به طور منظم به روز کنید. به‌روزرسانی‌ها معمولاً شامل رفع‌های امنیتی برای آسیب‌پذیری‌های شناخته‌شده‌ای هستند که می‌توانند توسط بدافزار مورد سوء استفاده قرار گیرند.

    • فایروال را فعال کنید : یک فایروال را در رایانه و روتر شبکه خود فعال کنید تا ترافیک ورودی و خروجی را فیلتر کنید. فایروال ها می توانند از دسترسی های غیرمجاز جلوگیری کرده و محتوای مخرب را مسدود کنند.

    • در مورد ایمیل‌ها محتاط باشید : از باز کردن پیوست‌های ایمیل یا تعامل با پیوندهایی از منابع ناشناس یا مشکوک خودداری کنید. ایمیل های فیشینگ یک روش رایج برای انتشار بدافزار هستند.

    • از رمزهای عبور قوی و منحصر به فرد استفاده کنید : رمزهای عبور قوی برای حساب های خود ایجاد کنید و از استفاده از یک رمز عبور برای چندین سایت خودداری کنید. به کاربران رایانه شخصی توصیه می شود از یک مدیر رمز عبور برای کمک به تولید و ذخیره ایمن رمزهای عبور پیچیده استفاده کنند.

    • فعال کردن احراز هویت دو مرحله ای (2FA) : هر زمان که ممکن است، 2FA را برای حساب های آنلاین خود فعال کنید. این یک اقدام مفید است، زیرا حتی اگر رمز عبور شما به خطر بیفتد، امنیت بیشتری را فراهم می کند.

    • پشتیبان گیری منظم : تهیه نسخه پشتیبان از اطلاعات مهم خود در یک دستگاه خارجی یا یک سرویس ابری امن نیز به شدت توصیه می شود. در صورت آلوده شدن به بدافزار، می توانید اطلاعات خود را از نسخه پشتیبان بازیابی کنید.

    • خود را آموزش دهید : با مطلع شدن از آخرین تهدیدات و تاکتیک های بدافزار، می توانید آنها را تشخیص دهید. در مورد دانلود نرم افزار یا کلیک کردن بر روی لینک ها از منابع غیرقابل اعتماد محتاط باشید.

با پیروی از این اقدامات امنیتی، کاربران می توانند شانس آلودگی به بدافزار را کاهش دهند و از داده ها و دستگاه های خود در برابر تهدیدات احتمالی محافظت کنند.

یادداشت باج به قربانیان باج افزار Rzkd به شرح زیر است:

'توجه!

نگران نباشید، شما می توانید تمام فایل های خود را برگردانید!
تمامی فایل های شما مانند تصاویر، پایگاه های داده، اسناد و سایر موارد مهم با قوی ترین رمزگذاری و کلید منحصر به فرد رمزگذاری می شوند.
تنها روش بازیابی فایل ها خرید ابزار رمزگشایی و کلید منحصر به فرد برای شماست.
این نرم افزار تمامی فایل های رمزگذاری شده شما را رمزگشایی می کند.
چه تضمینی دارید؟
شما می توانید یکی از فایل های رمزگذاری شده خود را از رایانه شخصی خود ارسال کنید و ما آن را به صورت رایگان رمزگشایی می کنیم.
اما ما می توانیم تنها 1 فایل را به صورت رایگان رمزگشایی کنیم. فایل نباید حاوی اطلاعات ارزشمندی باشد.
می توانید ابزار رمزگشایی نمای کلی ویدیو را دریافت کرده و نگاه کنید:
hxxps://we.tl/t-RX6ODkr7XJ
قیمت نرم افزار کلید خصوصی و رمزگشایی 980 دلار است.
اگر 72 ساعت اول با ما تماس بگیرید، 50٪ تخفیف در دسترس است، این قیمت برای شما 490 دلار است.
لطفاً توجه داشته باشید که هرگز داده های خود را بدون پرداخت بازیابی نمی کنید.
اگر بیش از 6 ساعت پاسخ دریافت نکردید، پوشه "هرزنامه" یا "ناخواسته" ایمیل خود را بررسی کنید.

برای دریافت این نرم افزار باید در ایمیل ما بنویسید:
support@freshmail.top

برای تماس با ما آدرس ایمیل را رزرو کنید:
datarestorehelp@airmail.cc

شناسه شخصی شما:'

پرطرفدار

پربیننده ترین

بارگذاری...