Rtg Ransomware
Os pesquisadores descobriram o programa Rtg Ransomware, que se mostrou uma ameaça capaz de criptografar dados e exigir resgates em troca da descriptografia. Os pesquisadores observaram como o Rtg Ransomware efetivamente criptografou arquivos e modificou seus nomes de arquivo adicionando uma extensão '.rtg'. Como resultado, arquivos com nomes como '1.jpg' foram transformados em '1.jpg.rtg', '2.png' tornou-se '2.png.rtg' e assim por diante.
Depois que o processo de criptografia é finalizado, o ransomware gera notas de resgate idênticas de duas maneiras diferentes. Primeiro, um arquivo de texto chamado 'КАК РАСШИФРОВАТЬ ФАЙЛЫ.txt' contém uma das mensagens de resgate. Em segundo lugar, uma janela pop-up também exibe a mesma mensagem de resgate para as vítimas. Curiosamente, o texto dentro da janela pop-up aparece como um jargão para sistemas que não possuem o alfabeto cirílico.
Além disso, os pesquisadores determinaram que o Rtg Ransomware pertence à família Xorist Ransomware, destacando sua conexão com um grupo de ameaças conhecidas de ransomware.
As Vítimas do Rtg Ransomware são Extorquidas
A nota de resgate deixada pelos invasores informa explicitamente às vítimas que seus arquivos bloqueados foram criptografados, tornando-os inacessíveis. Para recuperar o acesso aos dados, as vítimas recebem um prazo limitado de um dia para estabelecer contato com os invasores. A falha em fazê-lo dentro desse prazo resultará na suposta exclusão da chave de descriptografia crucial necessária para a recuperação de dados.
É importante observar que, na maioria dos casos, a descriptografia sem o envolvimento dos cibercriminosos é praticamente impossível. Exceções a este cenário podem surgir em situações em que o ransomware contém falhas ou vulnerabilidades significativas.
No entanto, as vítimas devem ter cuidado ao considerar pagar o resgate. Mesmo quando o resgate é pago, ainda não há garantias de que os invasores fornecerão as chaves ou software de descriptografia prometidos. Pagar o resgate não apenas falha em garantir a recuperação dos dados, mas também perpetua e apóia as atividades criminosas dos atacantes.
Para interromper a criptografia adicional de arquivos pelo Rtg Ransomware, é essencial eliminar completamente o ransomware do sistema operacional. No entanto, é crucial entender que a remoção do ransomware não restaurará automaticamente os dados que já foram comprometidos e criptografados.
Proteja os Seus Dispositivos e Dados contra Infecções por Ransomware
Proteger seus dispositivos e dados contra infecções por ransomware é extremamente importante no cenário digital atual. Os ataques de ransomware podem causar perdas significativas de dados, perdas financeiras e danos à reputação. Aqui estão as medidas essenciais para proteger seus dispositivos e dados:
-
- Mantenha o software atualizado : Aualize seu sistema operacional, aplicativos e software antimalware regularmente. Novas atualizações geralmente fornecem patches de segurança que corrigem vulnerabilidades de serem exploradas por ransomware.
-
- Use senhas fortes :Use senhas fortes e exclusivas para todas as suas contas e evite compartilhar uma senha para várias plataformas. Considere usar um gerenciador de senhas para armazenar e gerenciar suas senhas com segurança.
-
- Ativar autenticação de dois fatores (2FA) : Implemente 2FA sempre que possível. O 2FA adiciona uma camada extra de segurança ao exigir uma etapa de verificação adicional, reduzindo o risco de acesso não autorizado.
-
- Seja cauteloso com e-mails inesperados : Deve-se evitar abrir anexos de e-mail ou clicar em links, especialmente se o remetente for desconhecido ou se o conteúdo parecer suspeito. Ransomware geralmente se espalha por e-mails de phishing.
-
- Faça backup de seus dados regularmente : Faça backup regularmente de todos os seus arquivos e dados importantes para um dispositivo de armazenamento externo ou um serviço baseado em nuvem. Isso garante que você possa recuperar seus dados em caso de ataque de ransomware sem pagar o resgate.
-
- Use software anti-malware : Instale um software anti-malware confiável para detectar e bloquear ameaças de ransomware antes que possam infectar seu sistema.
-
- Eduque você e sua equipe : Mantenha-se informado sobre as ameaças de ransomware mais recentes e eduque você e sua equipe sobre as práticas recomendadas para evitar ser vítima desses ataques.
Ao implementar essas medidas de segurança e manter-se vigilante, você pode reduzir significativamente o risco de infecções por ransomware e proteger seus dispositivos e dados valiosos contra possíveis danos.
A nota de resgate do Rtg Ransomware em seu idioma original diz:
'Ваши файлы были зашифрованны. Для того что бы расшифровать свои файлы, Вам необходимо написать нам, на адрес почты, который указ ан ниже.
resk94043@rambler.ru
Ждем ответа сегодня, если не получим ответа , удаляем ключи расшифровки Ваших файлов
Мы Вам написали:
t1503@bk.ru
или
ooosk-ural@yandex.ruЕсли не получили письмо, Ждем ответа с другой почты.!'