Threat Database Ransomware Rtg ransomware

Rtg ransomware

I ricercatori hanno scoperto il programma Rtg Ransomware, che si è rivelato una minaccia in grado di crittografare i dati e richiedere riscatti in cambio della decrittazione. I ricercatori hanno osservato come Rtg Ransomware crittografasse efficacemente i file e modificasse i loro nomi di file aggiungendo un'estensione ".rtg". Di conseguenza, i file con nomi come "1.jpg" sono stati trasformati in "1.jpg.rtg", "2.png" sono diventati "2.png.rtg" e così via.

Una volta finalizzato il processo di crittografia, il ransomware genera richieste di riscatto identiche in due modi diversi. Innanzitutto, un file di testo denominato 'КАК РАСШИФРОВАТЬ ФАЙЛЫ.txt' contiene uno dei messaggi di riscatto. In secondo luogo, una finestra pop-up mostra anche lo stesso messaggio di riscatto alle vittime. È interessante notare che il testo all'interno della finestra pop-up appare come incomprensibile per i sistemi privi dell'alfabeto cirillico.

Inoltre, i ricercatori hanno determinato che Rtg Ransomware appartiene alla famiglia Xorist Ransomware , evidenziando la sua connessione a un gruppo di minacce ransomware note.

Le vittime del ransomware Rtg vengono estorte per denaro

La nota di riscatto lasciata dagli aggressori informa esplicitamente le vittime che i loro file bloccati sono stati crittografati, rendendoli inaccessibili. Per riottenere l'accesso ai dati, alle vittime viene concesso un periodo di tempo limitato di un giorno per stabilire un contatto con gli aggressori. In caso contrario, entro questo lasso di tempo si tradurrà nella presunta cancellazione della chiave di decrittazione cruciale necessaria per il recupero dei dati.

È importante notare che, nella maggior parte dei casi, la decrittazione senza il coinvolgimento dei criminali informatici è praticamente impossibile. Eccezioni a questo scenario possono sorgere in situazioni in cui il ransomware contiene difetti o vulnerabilità significativi.

Tuttavia, le vittime dovrebbero prestare attenzione quando considerano il pagamento del riscatto. Anche quando il riscatto viene pagato, non ci sono ancora garanzie che gli aggressori forniscano le chiavi o il software di decrittazione promessi. Il pagamento del riscatto non solo non garantisce il recupero dei dati, ma perpetua e supporta anche le attività criminali degli aggressori.

Per fermare l'ulteriore crittografia dei file da parte di Rtg Ransomware, è essenziale eliminare completamente il ransomware dal sistema operativo. Tuttavia, è fondamentale capire che la rimozione del ransomware non ripristinerà automaticamente i dati che sono già stati compromessi e crittografati.

Proteggi i tuoi dispositivi e dati dalle infezioni ransomware

La protezione dei dispositivi e dei dati dalle infezioni ransomware è estremamente importante nel panorama digitale odierno. Gli attacchi ransomware possono causare perdite significative di dati, perdite finanziarie e danni alla reputazione. Ecco le misure essenziali per salvaguardare i tuoi dispositivi e i tuoi dati:

  • Mantieni il software aggiornato : aggiorna regolarmente il sistema operativo, le applicazioni e il software anti-malware. I nuovi aggiornamenti spesso forniscono patch di sicurezza che risolvono le vulnerabilità impedendole di essere sfruttate dal ransomware.
  • Usa password complesse : utilizza password univoche e complesse per tutti i tuoi account ed evita di condividere una password per più piattaforme. Prendi in considerazione l'utilizzo di un gestore di password per archiviare e gestire in modo sicuro le tue password.
  • Abilita l'autenticazione a due fattori (2FA) : implementa 2FA ove possibile. 2FA aggiunge un ulteriore livello di sicurezza richiedendo un ulteriore passaggio di verifica, riducendo il rischio di accesso non autorizzato.
  • Siate cauti con le e-mail inaspettate : l'apertura di allegati e-mail o il clic sui collegamenti, soprattutto se il mittente è sconosciuto o il contenuto sembra sospetto, dovrebbe essere evitato. Il ransomware si diffonde spesso tramite e-mail di phishing.
  • Eseguire regolarmente il backup dei dati : eseguire regolarmente il backup di tutti i file e i dati importanti su un dispositivo di archiviazione esterno o un servizio basato su cloud. Ciò ti garantisce di poter recuperare i tuoi dati in caso di attacco ransomware senza pagare il riscatto.
  • Usa software anti-malware : installa un software anti-malware affidabile per rilevare e bloccare le minacce ransomware prima che possano infettare il tuo sistema.
  • Educa te stesso e il tuo team : tieniti informato sulle ultime minacce ransomware e istruisci te stesso e il tuo team sulle migliori pratiche per evitare di cadere vittima di questi attacchi.

Implementando queste misure di sicurezza e rimanendo vigili, puoi ridurre significativamente il rischio di infezioni da ransomware e proteggere i tuoi dispositivi e dati preziosi da potenziali danni.

La richiesta di riscatto di Rtg Ransomware nella sua lingua originale è:

'Ваши файлы были зашифрованны. Per fare in modo che i tuoi file vengano trasmessi, non devi fare clic su un nome, su un indirizzo di posta, che non ti interessa.

risk94043@rambler.ru

Questa è l'unica cosa che non ha bisogno di un'altra chiave di scelta tra i vari file

Le mie domande:
t1503@bk.ru
или
ooosk-ural@yandex.ru

Если не получили письмо, Ждем ответа с другой почты.!'

Post correlati

Tendenza

I più visti

Caricamento in corso...