Τι είναι το Rezm Ransomware (04.26.24)

Το Rezm ransomware είναι ένα κακόβουλο λογισμικό που κρυπτογραφεί όλα τα αρχεία σε έναν υπολογιστή και απαιτεί από τα θύματα να πληρώσουν λύτρα 980 $ με τη μορφή Bitcoin για να αποκτήσουν ξανά πρόσβαση στα αρχεία τους. Η διεύθυνση Bitcoin για την αποστολή των χρημάτων εμφανίζεται μέσω ενός αρχείου readme.txt που υπόσχεται επίσης να αποκρυπτογραφήσει ένα μόνο αρχείο δωρεάν ως απόδειξη ότι οι απατεώνες πίσω από το κακόβουλο λογισμικό θα διατηρήσουν το λόγο τους. Τα θύματα που είναι σε θέση να πληρώσουν τα λύτρα εντός 72 ωρών έχουν επίσης εγγύηση έκπτωσης 50% στην τιμή λύτρων.

Τι μπορεί να κάνει το Rezm Ransomware;

Ο ιός Rezm είναι παρόμοιος με άλλα γνωστά ransomware όπως Nppp, Mool και Ooss που κρυπτογραφούν επίσης αρχεία και απαιτούν πληρωμές λύτρων με τη μορφή Bitcoin. Επειδή το κακόβουλο λογισμικό Rezm συνήθως κρυπτογραφεί αρχεία χρησιμοποιώντας έναν αλγόριθμο κρυπτογράφησης AES-256, είναι σχεδόν αδύνατο να ανακτήσετε τα αρχεία χωρίς να πληρώσετε τα λύτρα. Οι εγκληματίες στον κυβερνοχώρο πίσω από το κακόβουλο λογισμικό το επισημαίνουν επίσης στο readme.txt.

Πώς μολύνθηκε το Rezm Ransomware από τον υπολογιστή σας;

Το ransomware εξαπλώνεται κυρίως μέσω καμπανιών ηλεκτρονικού ψαρέματος (phishing). Όταν ένα θύμα κατεβάζει ένα συνημμένο ή κάνει κλικ σε έναν σύνδεσμο που περιέχεται σε αυτά τα μηνύματα ηλεκτρονικού ταχυδρομείου, απελευθερώνει αθέλητα το ransomware. Ο υπολογιστής σας μπορεί επίσης να μολυνθεί εάν επισκεφτείτε μη ασφαλείς ιστότοπους ή όταν κάνετε λήψη λογισμικού από μη αξιόπιστα imgs.

Πώς να ξέρετε εάν ο υπολογιστής μου έχει μολυνθεί με το Rezm Ransomware

Ποια είναι τα σημάδια μόλυνσης από το Rezm ransomware; Στην πραγματικότητα είναι πολύ εύκολο να διαπιστώσετε εάν ο υπολογιστής σας έχει μολυνθεί από το κακόβουλο λογισμικό Rezm. Το πιο έντονο σημάδι είναι το γεγονός ότι όλα τα κρυπτογραφημένα αρχεία θα έχουν επέκταση αρχείου .rezm. Για παράδειγμα, εάν υπάρχει ένα έγγραφο του Word με τίτλο mydocument.docx, θα μετατραπεί σε mydocument.docx.rezm.

Το Rezm ransomware θα αφήσει επίσης ένα πολύ ξεχωριστό readme.txt που θα εμφανίζει, μεταξύ άλλων, μια ειδοποίηση ότι τα αρχεία σας έχουν κρυπτογραφηθεί, μια διεύθυνση επαφής, ένα ποσό λύτρων 980 $ και μια υπόσχεση για την αποκρυπτογράφηση των αρχείων σας μετά τη λήξη επί πληρωμή. Ακολουθεί ένα στιγμιότυπο οθόνης του μηνύματος readme.txt που αφέθηκε από το κακόβουλο λογισμικό Rezm.

Πώς να αφαιρέσετε το Rezm Ransomware

Πριν συζητήσετε τρόπους κατάργησης του κακόβουλου λογισμικού Rezm από τον υπολογιστή σας, ας δείξουμε πρώτα τον ελέφαντα στο δωμάτιο. Πρέπει να πληρώσετε τα λύτρα; 980 $ είναι τελικά ένα μικρό ποσό λαμβάνοντας υπόψη την εκτεταμένη απώλεια που μπορεί να προκαλέσει το ransomware σε έναν μικρό οργανισμό ή γραφείο που αποθηκεύει αρχεία πελατών στους υπολογιστές τους.

Το θέμα είναι ότι δεν πρέπει ποτέ να πληρώσετε τα λύτρα ανεξάρτητα από το πόσο απελπισμένοι είστε, καθώς ενθαρρύνει τους εγκληματίες του κυβερνοχώρου πίσω από το κακόβουλο λογισμικό να συνεχίζουν να στοχεύουν άτομα σαν εσάς ή οργανισμούς όπως ο δικός σας. Για να μην αναφέρουμε, ποτέ δεν μπορείτε να εμπιστευτείτε πραγματικά τους απατεώνες να διατηρήσουν το λόγο τους στο θέμα της αποκρυπτογράφησης των αρχείων σας μετά την πληρωμή των λύτρων. Είναι εγκληματίες για έναν λόγο. Τέλος, αλλά ίσως το πιο σημαντικό, ακόμη και αν πληρώσετε τα λύτρα, δεν έχετε ακόμη αντιμετωπίσει τα ελαττώματα ασφαλείας που οδήγησαν στον υπολογιστή σας να μολυνθεί. Άλλες οικογένειες ransomware ενδέχεται να περιμένουν να επιτεθούν τώρα που έχετε δείξει την προθυμία σας να πληρώσετε.

Τα αρχεία και οι φάκελοι που τροφοδοτούν το κακόβουλο λογισμικό Rezm είναι συνήθως βαθιά ενσωματωμένα στον υπολογιστή του θύματος, ένας λόγος που απαιτεί τη χρήση ισχυρών λύσεων προστασίας από κακόβουλο λογισμικό όπως το Outbyte Antivirus Το λογισμικό θα αφαιρέσει όλα τα κακόβουλα προγράμματα και τα κλειδιά μητρώου τους, εξαλείφοντας εντελώς την απειλή που θέτουν. Θα αποτρέψει επίσης τις μελλοντικές προσπάθειες διείσδυσης παραμένοντας σε εγρήγορση.

Ωστόσο, αξίζει να σημειωθεί ότι το antivirus δεν είναι εργαλείο αποκρυπτογράφησης και ότι ενώ θα βοηθήσει να απαλλαγούμε από το κακόβουλο λογισμικό Rezm, δεν θα ανακάμψει τα αρχεία σας για εσάς. Η ανάκτηση αρχείων είναι δυνατή μόνο εάν έχετε σκιώδη αντίγραφα διαθέσιμα.

Εκτός από ένα πρόγραμμα προστασίας από ιούς, ίσως θέλετε επίσης να κάνετε λήψη ενός εργαλείου επιδιόρθωσης υπολογιστή που θα διαγράφει ανεπιθύμητα αρχεία, θα επιδιορθώνει κατεστραμμένες ή κατεστραμμένες καταχωρήσεις μητρώου, θα παρακολουθεί την απόδοση των εφαρμογών σας και θα διευκολύνει τη διαδικασία διαγραφής προβληματικών εφαρμογών. Η διαγραφή ανεπιθύμητων αρχείων και η εκκαθάριση του ιστορικού του προγράμματος περιήγησής σας είναι ιδιαίτερα σημαντική, επειδή εξαλείφει τους χώρους που είναι γνωστό ότι κρύβουν οντότητες κακόβουλου λογισμικού.

Ίσως αναρωτιέστε εάν υπάρχουν άλλοι τρόποι για να απαλλαγείτε από το κακόβουλο λογισμικό που δεν συνεπάγεται τη χρήση εργαλείου προστασίας από ιούς ή καθαριστή υπολογιστή. Ναι υπάρχουν. Τα Windows διαθέτουν εξαιρετικά εργαλεία αποκατάστασης όπως η Επαναφορά Συστήματος και η επιλογή επαναφοράς υπολογιστή, τα οποία μπορείτε να χρησιμοποιήσετε για να αφαιρέσετε προβληματικές εφαρμογές.

Επαναφορά Συστήματος

Η Επαναφορά Συστήματος είναι μια διαδικασία ανάκτησης των Windows που θα επαναφέρει τυχόν αλλαγές στον υπολογιστή σας μετά από ένα συγκεκριμένο σημείο επαναφοράς. Το σημείο επαναφοράς είναι σαν ένα "στιγμιότυπο" του λειτουργικού συστήματος, των εφαρμογών και των ρυθμίσεων σε μια χρονική στιγμή. Για να μεταβείτε στην επιλογή επαναφοράς συστήματος, ακολουθήστε τα παρακάτω βήματα:

  • Στο πλαίσιο αναζήτησης παραθύρων, πληκτρολογήστε "δημιουργία σημείου επαναφοράς".
  • Στην εφαρμογή Ιδιότητες συστήματος , μεταβείτε στην καρτέλα Προστασία συστήματος και κάντε κλικ στην επιλογή Επαναφορά συστήματος .
  • Επιλέξτε ένα σημείο επαναφοράς από τη λίστα των σημείων επαναφοράς που είναι διαθέσιμα στον υπολογιστή σας.
  • Ακολουθήστε τις οδηγίες που εμφανίζονται στην οθόνη για να ολοκληρώσετε το διαδικασία.
  • Μπορείτε επίσης να αποκτήσετε πρόσβαση στην επιλογή Επαναφορά συστήματος από μια μαύρη οθόνη, αλλά αυτό δεν θα είναι απαραίτητο όταν πρόκειται για το κακόβουλο λογισμικό Rezm, επειδή δεν σας εμποδίζει να αποκτήσετε πρόσβαση σε εφαρμογές και ρυθμίσεις των Windows. Η άλλη διαδικασία ανάκτησης των Windows που μπορείτε να χρησιμοποιήσετε για να απαλλαγείτε από το κακόβουλο λογισμικό είναι η επαναφορά του υπολογιστή σας. Καμία από αυτές τις διαδικασίες δεν θα ανακτήσει τα αρχεία σας, ωστόσο, αλλά θα απαλλαγεί από το κακόβουλο λογισμικό για εσάς.


    Βίντεο YouTube: Τι είναι το Rezm Ransomware

    04, 2024