Threat Database Ransomware Rzfu Ransomware

Rzfu Ransomware

Ang Rzfu Ransomware ay isang mapanganib na strain ng malware na partikular na ginawa upang i-encrypt ang mga file na nakaimbak sa isang naka-target na computer system. Kapag na-trigger ang Rzfu Ransomware, nagsasagawa ito ng komprehensibong pag-scan ng mga file at nagpapatuloy sa pag-encrypt ng iba't ibang uri ng file, kabilang ang mga dokumento, larawan, archive, database, PDF at higit pa. Dahil dito, hindi ma-access ng biktima ang mga apektadong file na ito, na ginagawang napakahirap na ibalik ang mga ito nang walang mga decryption key na hawak ng mga umaatake.

Ang Rzfu Ransomware ay isang variant ng kilalang STOP/Djvu malware na pamilya at nagpapakita ng mga tipikal na katangian ng nagbabantang grupong ito. Gumagana ito sa pamamagitan ng pagdaragdag ng bagong extension ng file, sa pagkakataong ito, '.rzfu,' sa orihinal na pangalan ng bawat naka-lock na file. Higit pa rito, bumubuo ang ransomware ng text file na may pamagat na '_readme.txt' sa nakompromisong device. Ang file na ito ay naglalaman ng ransom note na may mga tagubilin mula sa mga operator ng Rzfu Ransomware para sundin ng biktima.

Mahalaga para sa mga biktima na malaman na ang mga cybercriminal na namamahagi ng mga pagbabanta ay naobserbahan din na nagde-deploy ng karagdagang malware sa mga nakompromisong device. Karaniwan, ang mga karagdagang payload na ito ay natukoy bilang mga nagnanakaw ng impormasyon, gaya ng Vidar o RedLine .

Ang Rzfu Ransomware ay Nagla-lock ng Maraming Uri ng File at Nangangailangan ng Ransom mula sa Mga Biktima

Ang ransom note, na matatagpuan sa '_readme.txt' na file, ay naglalaman ng mahalagang impormasyon para sa mga biktima ng pag-atake sa pag-encrypt. Binibigyang-diin nito na kung wala ang partikular na software ng pag-decryption at isang natatanging susi, ang pag-decrypt ng mga file ay nagiging isang imposibleng gawain. Upang makakuha ng higit pang mga detalye tungkol sa kung paano magbayad ng hinihinging ransom, ang mga biktima ay inutusang makipag-ugnayan sa mga aktor ng pagbabanta sa pamamagitan ng ibinigay na mga email address: 'support@freshmail.top' o 'datarestorehelp@airmail.cc.'

Ang tala ay nagpapakita ng dalawang pagpipilian sa pagbabayad: $980 at $490. Iminumungkahi nito na maaaring makuha ng mga biktima ang mga tool sa pag-decryption sa isang may diskwentong rate kung pasimulan nila ang pakikipag-ugnayan sa mga cybercriminal sa loob ng 72-oras na palugit. Gayunpaman, lubos na hindi hinihikayat na sumunod sa mga hinihingi ng ransom dahil walang kasiguruhan na tutuparin ng mga aktor ng banta ang kanilang pangako sa pamamagitan ng pagbibigay ng kinakailangang tool sa pag-decryption o ganap na pagpapanumbalik ng naka-encrypt na data.

Higit pa rito, sa ilang partikular na pagkakataon, maaaring kumalat ang ransomware sa pamamagitan ng isang lokal na network, na nag-e-encrypt ng mga file sa iba pang mga nakompromisong makina. Samakatuwid, napakahalaga na agad na alisin ang ransomware mula sa mga nahawaang computer upang mabawasan ang anumang karagdagang pinsala o potensyal na pagpapalawak ng pag-atake.

Protektahan ang Iyong Mga Device at Data mula sa Mga Potensyal na Impeksyon sa Malware

Ang pagprotekta sa mga device at data mula sa mga impeksyon ng malware ay mahalaga upang mapanatili ang seguridad at integridad ng iyong digital na buhay. Narito ang ilang hakbang na maaaring gawin ng mga user upang maprotektahan ang kanilang mga device at data mula sa malware:

  • I-install at I-update ang Security Software : Gumamit ng mapagkakatiwalaang anti-malware software sa iyong mga device. Tiyakin na ito ay regular na ina-update upang ipagtanggol laban sa mga pinakabagong banta.
  • Dapat Panatilihing Update ang Iyong Mga Operating System at Software d: Regular na i-update ang iyong operating system (hal., Windows, macOS, o Linux) at lahat ng software application, kabilang ang mga Web browser, plugin, at extension. Madalas na sinasamantala ng malware ang mga kahinaan sa lumang software.
  • Paganahin ang Proteksyon ng Firewall : I-activate ang built-in na firewall ng iyong device o mag-install ng isang kagalang-galang na third-party na firewall upang subaybayan at kontrolin ang papasok at papalabas na trapiko sa network.
  • Magsanay ng Ligtas na Pag-browse : Iwasan ang pag-click sa mga kahina-hinalang link sa mga email o sa mga website. Mag-ingat kapag nagda-download ng mga bagong file mula sa Internet, at nag-download lamang mula sa mga pinagkakatiwalaang mapagkukunan. Gumamit ng secure at updated na Web browser.
  • Seguridad ng Email : Maging maingat sa mga attachment at link ng email, lalo na kung hindi kilala ang nagpadala. Mag-install ng software sa pag-filter ng email upang makatulong na matukoy at i-quarantine ang mga nakakahamak na email.
  • Mga Regular na Backup : Madalas na i-back up ang iyong mahalagang data sa isang panlabas na device o isang secure na serbisyo sa cloud. Tinitiyak nito na kahit na nakompromiso ang iyong device, maibabalik ang iyong data.
  • Turuan ang Iyong Sarili : Maghanap ng impormasyon tungkol sa mga pinakabagong banta at taktika ng malware. Magkaroon ng kamalayan sa mga karaniwang pamamaraan ng phishing at social engineering na ginagamit ng mga cybercriminal upang linlangin ang mga user sa pag-download ng malware.
  • I-patch at I-update ang Mga IoT Device : Tiyaking ang mga Internet of Things (IoT) na device tulad ng mga smart camera o thermostat ay ina-update gamit ang pinakabagong firmware upang ayusin ang mga kahinaan.

Sa pamamagitan ng pagsunod sa mga hakbang na ito, ang mga user ay maaaring makabuluhang bawasan ang panganib ng mga impeksyon sa malware at mas mahusay na maprotektahan ang kanilang mga device at data mula sa mga banta sa cyber.

Ang teksto ng ransom note na ibinaba ng Rzfu Ransomware ay:

'PANSIN!

Huwag mag-alala, maaari mong ibalik ang lahat ng iyong mga file!
Ang lahat ng iyong mga file tulad ng mga larawan, database, dokumento at iba pang mahalaga ay naka-encrypt na may pinakamalakas na pag-encrypt at natatanging key.
Ang tanging paraan ng pagbawi ng mga file ay ang pagbili ng decrypt tool at natatanging key para sa iyo.
Ide-decrypt ng software na ito ang lahat ng iyong naka-encrypt na file.
Anong mga garantiya ang mayroon ka?
Maaari kang magpadala ng isa sa iyong naka-encrypt na file mula sa iyong PC at i-decrypt namin ito nang libre.
Ngunit maaari naming i-decrypt ang 1 file lamang nang libre. Ang file ay hindi dapat maglaman ng mahalagang impormasyon.
Maaari kang makakuha at tumingin sa pangkalahatang-ideya ng video na tool sa pag-decrypt:
hxxps://we.tl/t-RX6ODkr7XJ
Ang presyo ng pribadong key at decrypt software ay $980.
Available ang discount na 50% kung makikipag-ugnayan ka sa amin sa unang 72 oras, ang presyo para sa iyo ay $490.
Pakitandaan na hindi mo na ibabalik ang iyong data nang walang bayad.
Suriin ang iyong e-mail na "Spam" o "Junk" na folder kung hindi ka nakatanggap ng sagot nang higit sa 6 na oras.

Upang makuha ang software na ito kailangan mong sumulat sa aming e-mail:
support@freshmail.top

Magreserba ng e-mail address para makipag-ugnayan sa amin:
datarestorehelp@airmail.cc

Ang iyong personal na ID:'

Rzfu Ransomware Video

Tip: I- ON ang iyong tunog at panoorin ang video sa Full Screen mode .

Trending

Pinaka Nanood

Naglo-load...