Threat Database Ransomware Rtg Ransomware

Rtg Ransomware

Istraživači su otkrili program Rtg Ransomware koji se pokazao kao prijetnja sposobna šifrirati podatke i zahtijevati otkupnine u zamjenu za dešifriranje. Istraživači su promatrali kako Rtg Ransomware učinkovito šifrira datoteke i mijenja njihove nazive dodajući ekstenziju '.rtg'. Kao rezultat toga, datoteke s nazivima poput '1.jpg' transformirane su u '1.jpg.rtg', '2.png' je postao '2.png.rtg', i tako dalje.

Nakon što je proces enkripcije dovršen, ransomware generira identične bilješke o otkupnini na dva različita načina. Prvo, tekstualna datoteka pod nazivom 'KAK RASŠIFROVATʹ̱ FAJLY.txt' sadrži jednu od poruka o otkupnini. Drugo, skočni prozor također prikazuje istu poruku o otkupnini za žrtve. Zanimljivo je da se tekst unutar skočnog prozora pojavljuje kao besmislica za sustave koji nemaju ćirilicu.

Nadalje, istraživači su utvrdili da Rtg Ransomware pripada obitelji Xorist Ransomware , ističući njegovu povezanost sa skupinom poznatih prijetnji ransomwarea.

Žrtve Rtg Ransomwarea iznuđuju se za novac

Poruka o otkupnini koju su ostavili napadači izričito obavještava žrtve da su njihove zaključane datoteke šifrirane, što ih čini nedostupnima. Kako bi ponovno dobile pristup podacima, žrtve dobivaju ograničeni vremenski okvir od jednog dana da uspostave kontakt s napadačima. Ako to ne učinite unutar ovog vremenskog okvira, rezultirat će navodnim brisanjem ključnog ključa za dešifriranje potrebnog za oporavak podataka.

Važno je napomenuti da je u većini slučajeva dešifriranje bez sudjelovanja kibernetičkih kriminalaca gotovo nemoguće. Iznimke od ovog scenarija mogu se pojaviti u situacijama u kojima ransomware sadrži značajne nedostatke ili ranjivosti.

Međutim, žrtve bi trebale biti oprezne kada razmišljaju o plaćanju otkupnine. Čak i kada je otkupnina plaćena, još uvijek nema jamstava da će napadači dati obećane ključeve za dešifriranje ili softver. Plaćanje otkupnine ne samo da ne osigurava oporavak podataka, već također održava i podržava kriminalne aktivnosti napadača.

Kako biste zaustavili daljnju enkripciju datoteka pomoću Rtg Ransomwarea, neophodno je potpuno eliminirati ransomware iz operativnog sustava. Međutim, ključno je razumjeti da uklanjanje ransomwarea neće automatski vratiti podatke koji su već bili ugroženi i šifrirani.

Zaštitite svoje uređaje i podatke od Ransomware infekcija

Zaštita vaših uređaja i podataka od infekcija ransomwareom izuzetno je važna u današnjem digitalnom okruženju. Napadi ransomwarea mogu uzrokovati značajan gubitak podataka, financijski gubitak i štetu reputaciji. Evo osnovnih mjera za zaštitu vaših uređaja i podataka:

  • Redovito ažurirajte softver : ažurirajte svoj operativni sustav, aplikacije i softver protiv zlonamjernog softvera. Nova ažuriranja često isporučuju sigurnosne zakrpe koje popravljaju ranjivosti od iskorištavanja ransomwarea.
  • Koristite jake lozinke : koristite jedinstvene, jake lozinke za sve svoje račune i izbjegavajte dijeljenje jedne lozinke za više platformi. Razmislite o korištenju upravitelja zaporki za sigurno pohranjivanje i upravljanje zaporkama.
  • Omogućite dvofaktorsku autentifikaciju (2FA) : Implementirajte 2FA gdje god je to moguće. 2FA dodaje dodatni sloj sigurnosti zahtijevajući dodatni korak provjere, smanjujući rizik od neovlaštenog pristupa.
  • Budite oprezni s neočekivanim e-porukama : Otvaranje privitaka e-pošte ili klikanje na poveznice, osobito ako je pošiljatelj nepoznat ili ako sadržaj izgleda sumnjivo, treba izbjegavati. Ransomware se često širi putem phishing e-pošte.
  • Redovito sigurnosno kopirajte svoje podatke : redovito sigurnosno kopirajte sve svoje važne datoteke i podatke na vanjski uređaj za pohranu ili uslugu temeljenu na oblaku. To osigurava da možete oporaviti svoje podatke u slučaju napada ransomwarea bez plaćanja otkupnine.
  • Koristite softver protiv zlonamjernog softvera : Instalirajte renomirani softver protiv zlonamjernog softvera za otkrivanje i blokiranje prijetnji ransomware prije nego što mogu zaraziti vaš sustav.
  • Educirajte sebe i svoj tim : ostanite informirani o najnovijim prijetnjama ransomwarea i educirajte sebe i svoj tim o najboljim praksama kako biste izbjegli da postanete žrtva ovih napada.

Primjenom ovih sigurnosnih mjera i oprezom možete značajno smanjiti rizik od infekcija ransomwareom i zaštititi svoje uređaje i vrijedne podatke od moguće štete.

Napomena o otkupnini za Rtg Ransomware na izvornom jeziku je:

'Vaši su fajlovi bili šifrirani. Da biste rasšifrirali svoje datoteke, potrebno vam je napisati našu adresu pošte koja je navedena ispod.

resk94043@rambler.ru

Želim odgovoriti danas, ako ne dobijem odgovor, uklanjamo ključeve rasšifriranja Vaših datoteka

Napisali ste:
t1503@bk.ru
ili
ooosk-ural@yandex.ru

Ako niste dobili pismo, želim odgovoriti s drugom poštom.!'

U trendu

Nagledanije

Učitavam...