Threat Database Ransomware R0n Ransomware

R0n Ransomware

R0n ir draudīga izpirkuma programmatūra, kas šifrē failus un failu nosaukumiem pievieno upura ID, ronvest@tutanota.de e-pasta adresi un paplašinājumu “.r0n”. Kad R0n Ransomware inficē sistēmu, tiek parādīts uznirstošais logs ar instrukcijām, kas prasa izpirkuma maksu. R0n Ransomware arī nolaiž teksta failu "info.txt", kas vēl vairāk precizē uzbrucēju prasības. Izpirkuma piezīmes parasti pieprasa samaksu Bitcoin vai citās kriptovalūtās apmaiņā pret šifrēto failu atšifrēšanu. R0n Ransomware ir variants, kas pieder Dharma Ransomware saimei.

R0n Ransomware ziņojumi, kas prasa izpirkuma maksu

R0n Ransomware upuriem ir norādīts sazināties ar vienu no četrām e-pasta adresēm – ronvest@tutanota.de, jerd@420blaze.it, ronrivest@airmail.cc vai vestroni@tuta.io –, lai saņemtu informāciju par to, kā samaksāt izpirkuma maksu uzbrucēji. Izpirkuma vēstulē arī norādīts, ka upuriem ir atļauts nosūtīt līdz trim failiem bezmaksas atšifrēšanai, lai pierādītu, ka apdraudējuma dalībnieki viņiem nodrošinās funkcionējošu atšifrēšanas atslēgu, tiklīdz viņu prasības būs izpildītas.

Turklāt upuri tiek brīdināti nepārdēvēt šifrētos failus un nemēģināt tos atšifrēt, izmantojot trešās puses programmatūru, jo tas var izraisīt neatgriezenisku datu zudumu. Ikvienam, ko skāruši tādi draudi kā R0n Ransomware, ir svarīgi saprast, ka, maksājot kibernoziedzniekiem jebkādas izpirkuma summas, netiek garantēta visu šifrēto datu un failu atjaunošana.

Kā nekļūt par R0n Ransomware upuri?

Ransomware ir kļuvusi par lielu risku privātpersonām un uzņēmumiem visā pasaulē. Tā ir viena no iecienītākajām kiberuzbrukumu metodēm, un hakeri to izmanto kā veidu, kā izspiest naudu no upuriem. Par laimi, varat veikt dažus pasākumus, lai nekļūtu par izspiedējvīrusa upuri. Lūk, kā to izdarīt:

  1. Regulāri dublējiet savus datus

Viens veids, kā pasargāt sevi no izpirkuma programmatūras upuriem, ir regulāri dublēt savus datus un nodrošināt, ka visas dublējumkopijas tiek glabātas drošā vietā. Ja tomēr inficējaties ar izpirkuma programmatūru, varēsit ātri un viegli atgūties, nemaksājot izpirkuma maksu.

  1. Praktizējiet labus interneta ieradumus

Vēl viens svarīgs solis, lai pasargātu sevi no izspiedējvīrusa, ir labu interneta ieradumu ievērošana. Neklikšķiniet uz nezināmām saitēm un nelejupielādējiet ēnas lietojumprogrammas vai programmatūru — šajās lietās var būt bojāts kods, kas inficēs jūsu datoru ar izspiedējvīrusu. Turklāt ir svarīgi atjaunināt visu savu programmatūru, jo tas palīdzēs izvairīties no hakeriem.

  1. Instalējiet pretļaunatūras risinājumu

Jums arī jāapsver iespēja savās tīklā savienotajās ierīcēs instalēt profesionālu pret ļaunprātīgu programmatūru vērstu drošības komplektu. Drošības programma samazinās risku inficēties ar izspiedējprogrammatūru, bloķējot jebkādu piespiedu trafiku vai invazīva koda izpildi, pirms tai ir bijusi iespēja ietekmēt datoru vai ierīces, kas pievienotas jūsu tīklam.

Galvenais R0n Ransomware ziņojums, kas prasa izpirkuma maksu, ir:

'Visi jūsu faili ir šifrēti!
Neuztraucieties, jūs varat atgriezt visus savus failus!
Ja vēlaties tos atjaunot, rakstiet uz pastu: ronrivest@airmail.cc (ronvest@tutanota.de) JŪSU ID -
Ja neesat atbildējis pa pastu 12 stundu laikā, rakstiet mums uz citu pastu: jerd@420blaze.it
Bezmaksas atšifrēšana kā garantija
Pirms apmaksas varat nosūtīt mums līdz 3 failiem bezmaksas atšifrēšanai. Failu kopējam izmēram ir jābūt mazākam par 3 Mb (nav arhivēti), un failos nedrīkst būt vērtīga informācija. (datu bāzes, dublējumkopijas, lielas Excel lapas utt.)
Kā iegūt Bitcoins
Vienkāršākais veids, kā iegādāties bitkoinus, ir vietne LocalBitcoins. Jums ir jāreģistrējas, jānoklikšķina uz 'Pirkt bitcoins' un jāizvēlas pārdevējs pēc maksājuma veida un cenas.
hxxps://localbitcoins.com/buy_bitcoins
Šeit varat atrast arī citas Bitcoin iegādes vietas un iesācēju rokasgrāmatu:
hxxp://www.coindesk.com/information/how-can-i-buy-bitcoins/
Uzmanību!
Nepārdēvējiet šifrētos failus.
Nemēģiniet atšifrēt savus datus, izmantojot trešās puses programmatūru, jo tas var izraisīt neatgriezenisku datu zudumu.
Jūsu failu atšifrēšana ar trešo pušu palīdzību var izraisīt sadārdzinājumu (tās pieskaita mūsu maksu), vai arī jūs varat kļūt par krāpniecības upuri.

Izpirkuma naudas piezīme, kas tiek piegādāta kā teksta fails, ir:

Vai vēlaties atgriezties?
rakstiet uz e-pastu ronvest@tutanota.de vai jerd@420blaze.it vai ronrivest@airmail.cc vai vestroni@tuta.io'

Tendences

Visvairāk skatīts

Notiek ielāde...