Threat Database Ransomware Рзфу Рансомваре

Рзфу Рансомваре

Рзфу Рансомваре је опасан сој злонамерног софтвера посебно дизајниран за шифровање датотека ускладиштених на циљаном рачунарском систему. Када се Рзфу Рансомваре покрене, он спроводи свеобухватно скенирање датотека и наставља са шифровањем различитих типова датотека, укључујући документе, фотографије, архиве, базе података, ПДФ-ове и још много тога. Сходно томе, жртва постаје неспособна да приступи овим погођеним датотекама, што чини изузетно изазовним њихово враћање без кључева за дешифровање које поседују нападачи.

Рзфу Рансомваре је варијанта добро познате породице малвера СТОП/Дјву и показује типичне карактеристике ове претње групе. Ради тако што додаје нову екстензију датотеке, у овом случају, '.рзфу', оригиналном имену сваке закључане датотеке. Штавише, рансомваре генерише текстуалну датотеку под називом „_реадме.ткт“ на компромитованом уређају. Ова датотека садржи белешку о откупнини са упутствима оператера Рзфу Рансомваре-а које жртва треба да прати.

За жртве је од суштинског значаја да буду свесне да су сајбер криминалци који дистрибуирају претње такође примећени како постављају додатни малвер на компромитоване уређаје. Типично, ови додатни корисни терети су идентификовани као крадљивачи информација, као што су Видар или РедЛине .

Рзфу Рансомваре закључава бројне типове датотека и тражи откупнину од жртава

Порука о откупнини, која се налази у датотеци '_реадме.ткт', садржи виталне информације за жртве напада шифровањем. Наглашава да без специфичног софтвера за дешифровање и јединственог кључа, дешифровање датотека постаје немогућ задатак. Да би добили више детаља о томе како да плате тражену откупнину, жртве се упућују да се обрате актерима претње путем наведених адреса е-поште: 'суппорт@фресхмаил.топ' или 'датаресторехелп@аирмаил.цц.'

Напомена представља две опције плаћања: 980 долара и 490 долара. То сугерише да жртве могу добити алате за дешифровање по сниженој стопи ако започну контакт са сајбер криминалцима у року од 72 сата. Без обзира на то, снажно се не препоручује да се испоштује захтев за откупнином јер нема гаранције да ће актери претње испоштовати своју посвећеност обезбеђивањем неопходног алата за дешифровање или потпуним враћањем шифрованих података.

Штавише, у одређеним случајевима, рансомваре се може ширити преко локалне мреже, шифрујући датотеке на другим компромитованим машинама. Стога је од највеће важности да се брзо уклони рансомваре са заражених рачунара како би се минимизирала свака додатна штета или потенцијално ширење напада.

Заштитите своје уређаје и податке од потенцијалних зараза малвером

Заштита уређаја и података од инфекција малвером је од виталног значаја за очување безбедности и интегритета вашег дигиталног живота. Ево неколико мера које корисници могу да предузму да би заштитили своје уређаје и податке од малвера:

  • Инсталирајте и ажурирајте безбедносни софтвер : Користите реномирани софтвер за заштиту од малвера на својим уређајима. Уверите се да се редовно ажурира ради одбране од најновијих претњи.
  • Ваши оперативни системи и софтвер треба да се ажурирају д: Редовно ажурирајте свој оперативни систем (нпр. Виндовс, мацОС или Линук) и све софтверске апликације, укључујући веб прегледаче, додатке и екстензије. Злонамерни софтвер често искоришћава рањивости у застарелом софтверу.
  • Омогући заштиту заштитног зида : Активирајте уграђени заштитни зид вашег уређаја или инсталирајте заштитни зид реномиране треће стране да надгледате и контролишете долазни и одлазни мрежни саобраћај.
  • Вежбајте навике безбедног прегледања : Избегавајте да кликнете на сумњиве везе у имејловима или на веб локацијама. Будите опрезни када преузимате нове датотеке са Интернета и преузимајте само из поузданих извора. Користите сигуран и ажуриран веб прегледач.
  • Безбедност е-поште : Будите опрезни са прилозима е-поште и везама, посебно ако је пошиљалац непознат. Инсталирајте софтвер за филтрирање е-поште да бисте лакше идентификовали и ставили у карантин злонамерне поруке е-поште.
  • Редовне резервне копије : Често правите резервне копије важних података на спољном уређају или безбедној услузи у облаку. Ово осигурава да чак и ако је ваш уређај угрожен, ваши подаци могу бити враћени.
  • Образујте се : Потражите информације о најновијим претњама и тактикама од малвера. Будите свесни уобичајених техника „пецања“ и друштвеног инжењеринга које користе сајбер криминалци да би обманули кориснике да преузму малвер.
  • Закрпи и ажурирајте ИоТ уређаје : Уверите се да су уређаји Интернета ствари (ИоТ) попут паметних камера или термостати ажурирани најновијим фирмвером како би се поправиле рањивости.

Пратећи ове мере, корисници могу значајно да смање ризик од заразе малвером и боље заштите своје уређаје и податке од сајбер претњи.

Текст поруке о откупнини коју је избацио Рзфу Рансомваре је:

'ПАЖЊА!

Не брините, можете вратити све своје датотеке!
Све ваше датотеке као што су слике, базе података, документи и други важни су шифровани најјачом енкрипцијом и јединственим кључем.
Једини начин опоравка датотека је куповина алата за дешифровање и јединственог кључа за вас.
Овај софтвер ће дешифровати све ваше шифроване датотеке.
Које гаранције имате?
Можете послати једну од својих шифрованих датотека са свог рачунара и ми је дешифрујемо бесплатно.
Али можемо бесплатно дешифровати само 1 датотеку. Датотека не сме да садржи вредне информације.
Можете добити и погледати алат за дешифровање видео прегледа:
хккпс://ве.тл/т-РКС6ОДкр7КСЈ
Цена приватног кључа и софтвера за дешифровање је 980 долара.
Доступан је попуст од 50% ако нас контактирате прва 72 сата, та цена за вас је 490 долара.
Имајте на уму да никада нећете вратити своје податке без плаћања.
Проверите своју е-пошту „Спам” или „Јунк” фолдер ако не добијете одговор више од 6 сати.

Да бисте добили овај софтвер потребно је да нам пишете на нашу е-пошту:
суппорт@фресхмаил.топ

Резервишите е-маил адресу да бисте нас контактирали:
датаресторехелп@аирмаил.цц

Ваш лични ИД:'

Рзфу Рансомваре Видео

Савет: Укључите звук и гледајте видео у режиму целог екрана .

У тренду

Најгледанији

Учитавање...