Robaj Ransomware criptografa a maioria dos tipos de arquivos

Ao analisar novas amostras de arquivos, nossa equipe identificou uma nova variante de ransomware chamada Robaj. Quando executado em nosso ambiente de teste, esse malware criptografou arquivos e gerou uma nota de resgate chamada "readme.txt" para exigir pagamento pela descriptografia.

Os arquivos criptografados tiveram seus nomes originais modificados com o acréscimo de uma extensão ".Robaj", como "1.jpg" tornando-se "1.jpg.Robaj", "2.png" tornando-se "2.png.Robaj" e assim por diante .

A nota de resgate deixada por Robaj notifica a vítima sobre a criptografia de seus dados e exige o pagamento do resgate em criptomoeda Bitcoin para restauração dos arquivos. No entanto, nomeadamente, o valor do resgate não é especificado na mensagem.

As instruções na nota instruem a vítima a se comunicar com os invasores por meio de “canais de comunicação anônimos”, mas não há orientações adicionais sobre quais plataformas ou canais usar. Esta omissão prejudica gravemente a capacidade da vítima de efetuar o pagamento e, posteriormente, receber instruções de desencriptação.

É concebível que o Robaj tenha sido divulgado para fins de teste, e os invasores não buscaram ativamente o pagamento neste momento. Como tal, este problema poderia ser potencialmente resolvido em futuras iterações do ransomware Robaj.

A nota de resgate de Robaj não menciona nenhum valor de resgate

O texto completo da nota de resgate de Robaj é o seguinte:

Warning
Dear user,
Your system has been locked by our advanced encryption algorithm, and all important files have been encrypted, making them temporarily inaccessible.We have noticed the high value of your data,
and thus we offer the only data recovery solution.If you wish to recover the affected files, please follow these steps :
Do not attempt to decrypt the files yourself or use third - party tools for recovery, as this may result in permanent damage to the files.
Please contact us through anonymous communication channels as soon as possibleand prepare a specified amount of bitcoins as ransom.
Upon receiving the ransom, we will provide a dedicated decryption tooland key to recover your files.
Please note that we monitor every attempt to crack the encryption, and failure to pay the ransom on time or attempting to bypass the encryption may result in an increase in ransom or the complete destruction of the key.
We value the needs of every "customer", and cooperation will be the fastest way for you to retrieve your data.
Best regards
@Robaj

Como o ransomware pode acabar no seu sistema?

O ransomware pode acabar no seu sistema por vários meios, incluindo:

E-mails de phishing: um método comum é por meio de e-mails de phishing que contêm anexos ou links maliciosos. Esses e-mails são projetados para induzir os destinatários a baixar e executar ransomware sem saber.

Sites maliciosos: visitar sites comprometidos ou maliciosos também pode levar a infecções por ransomware. Os downloads drive-by ocorrem ao visitar esses sites, onde o malware é baixado e executado automaticamente sem o consentimento do usuário.

Kits de exploração: os cibercriminosos usam kits de exploração para atacar vulnerabilidades em software ou sistemas operacionais. Se o seu sistema não estiver atualizado com as atualizações mais recentes, esses kits podem explorar vulnerabilidades para instalar ransomware.

Malvertising: anúncios maliciosos (malvertising) podem redirecionar os usuários para sites que hospedam ransomware ou acionar downloads automáticos de cargas de ransomware.

Ataques de protocolo de área de trabalho remota (RDP): os invasores podem explorar credenciais fracas ou padrão em serviços de protocolo de área de trabalho remota (RDP) para obter acesso não autorizado a sistemas e implantar ransomware.

Vulnerabilidades de software: O ransomware pode explorar vulnerabilidades em aplicativos de software instalados em seu sistema, especialmente se estiverem desatualizados ou não corrigidos.

Compartilhamento de arquivos ponto a ponto: baixar arquivos de redes não confiáveis ou ponto a ponto pode expor seu sistema a ransomware, pois essas redes são frequentemente usadas para distribuir malware.

April 30, 2024
Carregando…

Detalhes e Termos de Backup do Cyclonis

O plano Básico do Backup Gratuito do Cyclonis oferece 2 GB de espaço de armazenamento na nuvem com funcionalidade total! Não é necessário cartão de crédito. Precisa de mais espaço de armazenamento? Compre um plano maior do Backup do Cyclonios agora! Para saber mais sobre nossas políticas e preços, consulte os Termos de Serviço, Política de Privacidade, os Termos de Desconto e a Página de Compra. Se você deseja desinstalar o aplicativo, visite a página Instruções de Desinstalação.

Detalhes e Termos do Gerenciador de Senhas do Cyclonis

Teste GRATUITO: Oferta Única de 30 Dias! Nenhum cartão de crédito será necessário para o teste gratuito. Funcionalidade completa durante o período de avaliação gratuita. (A funcionalidade completa após a Avaliação Gratuita requer a compra deaassinatura.) Para saber mais sobre nossas políticas e preços, consulte o CLUF, a Política de Privacidade, os Termos de Desconto e a Página de Compra. Se você deseja desinstalar o aplicativo, visite a página Instruções de Desinstalação.