Threat Database Ransomware Phần mềm tống tiền Rtg

Phần mềm tống tiền Rtg

Các nhà nghiên cứu đã phát hiện ra chương trình Rtg Ransomware, được chứng minh là một mối đe dọa có khả năng mã hóa dữ liệu và đòi tiền chuộc để đổi lấy việc giải mã. Các nhà nghiên cứu đã quan sát cách Rtg Ransomware mã hóa hiệu quả các tệp và sửa đổi tên tệp của chúng bằng cách thêm phần mở rộng '.rtg'. Kết quả là các tệp có tên như '1.jpg' được chuyển thành '1.jpg.rtg,' '2.png' thành '2.png.rtg', v.v.

Sau khi quá trình mã hóa được hoàn tất, phần mềm tống tiền sẽ tạo các ghi chú đòi tiền chuộc giống hệt nhau theo hai cách khác nhau. Đầu tiên, một tệp văn bản có tên 'КАК РАСШИФРОВАТЬ ФАЙЛЫ.txt' chứa một trong các thông báo đòi tiền chuộc. Thứ hai, một cửa sổ bật lên cũng hiển thị thông báo đòi tiền chuộc tương tự cho các nạn nhân. Thật thú vị, văn bản trong cửa sổ bật lên xuất hiện dưới dạng vô nghĩa đối với các hệ thống thiếu bảng chữ cái Cyrillic.

Hơn nữa, các nhà nghiên cứu đã xác định rằng Rtg Ransomware thuộc họ Xorist Ransomware , làm nổi bật mối liên hệ của nó với một nhóm các mối đe dọa ransomware đã biết.

Nạn nhân của Rtg Ransomware bị tống tiền

Thông báo đòi tiền chuộc do những kẻ tấn công để lại thông báo rõ ràng cho nạn nhân rằng các tệp bị khóa của họ đã được mã hóa, khiến chúng không thể truy cập được. Để lấy lại quyền truy cập vào dữ liệu, nạn nhân được cung cấp khung thời gian giới hạn trong một ngày để thiết lập liên lạc với những kẻ tấn công. Việc không làm như vậy trong khung thời gian này sẽ dẫn đến việc khóa giải mã quan trọng cần thiết để khôi phục dữ liệu bị xóa.

Điều quan trọng cần lưu ý là hầu như không thể giải mã mà không có sự tham gia của tội phạm mạng. Các trường hợp ngoại lệ đối với trường hợp này có thể phát sinh trong trường hợp phần mềm tống tiền chứa các lỗi hoặc lỗ hổng nghiêm trọng.

Tuy nhiên, nạn nhân nên thận trọng khi cân nhắc trả tiền chuộc. Ngay cả khi tiền chuộc được trả, vẫn không có gì đảm bảo rằng những kẻ tấn công sẽ cung cấp các khóa hoặc phần mềm giải mã đã hứa. Việc trả tiền chuộc không những không đảm bảo khôi phục dữ liệu mà còn tiếp tục và hỗ trợ các hoạt động tội phạm của những kẻ tấn công.

Để ngăn chặn mã hóa thêm các tệp của Rtg Ransomware, điều cần thiết là phải loại bỏ hoàn toàn phần mềm tống tiền khỏi hệ điều hành. Tuy nhiên, điều quan trọng là phải hiểu rằng việc xóa phần mềm tống tiền sẽ không tự động khôi phục dữ liệu đã bị xâm phạm và mã hóa.

Bảo vệ thiết bị và dữ liệu của bạn khỏi nhiễm ransomware

Bảo vệ thiết bị và dữ liệu của bạn khỏi bị lây nhiễm mã độc tống tiền là vô cùng quan trọng trong bối cảnh kỹ thuật số ngày nay. Các cuộc tấn công ransomware có thể gây mất dữ liệu đáng kể, tổn thất tài chính và thiệt hại về uy tín. Dưới đây là các biện pháp cần thiết để bảo vệ thiết bị và dữ liệu của bạn:

  • Luôn cập nhật phần mềm : Thường xuyên cập nhật hệ điều hành, ứng dụng và phần mềm chống phần mềm độc hại. Các bản cập nhật mới thường cung cấp các bản vá bảo mật khắc phục các lỗ hổng bị ransomware khai thác.
  • Sử dụng mật khẩu mạnh : Sử dụng mật khẩu mạnh, duy nhất cho tất cả các tài khoản của bạn và tránh chia sẻ một mật khẩu cho nhiều nền tảng. Cân nhắc sử dụng trình quản lý mật khẩu để lưu trữ và quản lý mật khẩu của bạn một cách an toàn.
  • Bật xác thực hai yếu tố (2FA) : Triển khai 2FA bất cứ khi nào có thể. 2FA thêm một lớp bảo mật bổ sung bằng cách yêu cầu một bước xác minh bổ sung, giảm nguy cơ truy cập trái phép.
  • Hãy thận trọng với những email không mong đợi : Nên tránh mở tệp đính kèm email hoặc nhấp vào liên kết, đặc biệt nếu người gửi không xác định hoặc nội dung có vẻ đáng ngờ. Ransomware thường lây lan qua email lừa đảo.
  • Sao lưu dữ liệu của bạn thường xuyên : Thường xuyên sao lưu tất cả các tệp và dữ liệu quan trọng của bạn vào thiết bị lưu trữ bên ngoài hoặc dịch vụ dựa trên đám mây. Điều này đảm bảo bạn có thể khôi phục dữ liệu của mình trong trường hợp bị ransomware tấn công mà không phải trả tiền chuộc.
  • Sử dụng phần mềm chống phần mềm độc hại : Cài đặt phần mềm chống phần mềm độc hại có uy tín để phát hiện và chặn các mối đe dọa ransomware trước khi chúng có thể lây nhiễm vào hệ thống của bạn.
  • Giáo dục bản thân và nhóm của bạn : Cập nhật thông tin về các mối đe dọa ransomware mới nhất, đồng thời giáo dục bản thân và nhóm của bạn về các phương pháp hay nhất để tránh trở thành nạn nhân của các cuộc tấn công này.

Bằng cách triển khai các biện pháp bảo mật này và luôn cảnh giác, bạn có thể giảm đáng kể nguy cơ lây nhiễm mã độc tống tiền và bảo vệ thiết bị cũng như dữ liệu có giá trị của mình khỏi tác hại tiềm ẩn.

Lưu ý đòi tiền chuộc của Rtg Ransomware bằng ngôn ngữ gốc của nó là:

'Đánh giá cuộc sống của bạn. Для того что бы расшифровать свои файлы, Вам необходимо написать нам, на адрес почты, котор ый указан ниже.

resk94043@rambler.ru

Ждем ответа сегодня, если не получим ответа , удаляем ключи расшифровки Ваших файлов

Lời khuyên của bạn:
t1503@bk.ru
hay
ooosk-ural@yandex.ru

Если не получили письмо, Ждем ответа с другой почты.!'

xu hướng

Xem nhiều nhất

Đang tải...