Rincrypt Ransomware
Lors d'un examen des menaces émergentes de logiciels malveillants, les chercheurs ont identifié une nouvelle forme de ransomware connue sous le nom de Rincrypt. Lors de son activation dans un système compromis, ce logiciel nuisible lance un processus de cryptage d'une multitude de fichiers, les verrouillant efficacement et les rendant inaccessibles aux utilisateurs. Le processus de cryptage consiste à ajouter l'extension « .rincrypt » aux noms de fichiers concernés. L'objectif principal des attaquants derrière Rincrypt est de saisir des données précieuses, puis de demander une rançon aux victimes en échange de leur libération.
Par exemple, un fichier initialement nommé « 1.png » serait transformé en « 1.png.rincrypt » après cryptage, tandis que « 2.pdf » deviendrait « 2.pdf.rincrypt », et ainsi de suite. Une fois le processus de cryptage terminé, Rincrypt dépose une brève demande de rançon sous la forme d'un fichier texte nommé « READ THIS.txt », décrivant les demandes des attaquants.
Le Ransomware Rincrypt peut avoir un impact sur un large éventail de types de fichiers
Le message de rançon délivré par Rincrypt informe explicitement la victime que ses fichiers ont été cryptés, les rendant inaccessibles. Il invite la victime à établir le contact avec les attaquants pour se procurer l'outil de décryptage nécessaire pour retrouver l'accès à ses données.
Cependant, les chercheurs préviennent que le décryptage sans la participation des attaquants est généralement impossible à réaliser. En outre, il existe une tendance répandue parmi les cybercriminels selon laquelle ils ne parviennent pas à fournir les clés ou les logiciels de décryptage promis, même après avoir reçu le paiement. Par conséquent, les experts déconseillent fortement d’accepter les demandes de rançon, soulignant que cela non seulement ne garantit pas la récupération des fichiers, mais perpétue également les activités criminelles en les finançant.
Bien que la suppression de Rincrypt Ransomware du système d’exploitation concerné puisse interrompre les processus de cryptage ultérieurs, elle ne restaure malheureusement pas les fichiers déjà compromis.
Comment améliorer la sécurité de vos données et de vos appareils contre les menaces de logiciels malveillants et de ransomwares ?
Les utilisateurs peuvent prendre plusieurs mesures proactives pour améliorer la sécurité de leurs données et de leurs appareils contre les menaces de logiciels malveillants et de ransomwares :
- Gardez les logiciels à jour : mettez régulièrement à jour les systèmes d'exploitation, les applications logicielles et les programmes anti-malware. Les mises à jour incluent souvent des correctifs qui corrigent les vulnérabilités exploitées par les logiciels malveillants.
- Utilisez des mots de passe forts : générez des mots de passe uniques et complexes pour chaque compte et appareil. Envisagez l'utilisation d'un gestionnaire de mots de passe réputé pour stocker et gérer les mots de passe en toute sécurité.
- Activer l'authentification à deux facteurs (2FA) : activez 2FA autant que possible pour ajouter une couche de sécurité aux comptes. Cela nécessite généralement une forme de vérification supplémentaire, comme un code dirigé vers un appareil mobile.
En suivant ces bonnes pratiques, les utilisateurs sont susceptibles de réduire considérablement le risque d'être victime d'attaques de logiciels malveillants et de ransomwares, protégeant ainsi leurs données et leurs appareils.
La demande de rançon générée par Rincrypt Ransomware se lit comme suit :
'All of your files have been encrypted. send email here nevorah775@dacgu.com and buy decryptor.'