Che cos'è il ransomware Rezm (04.25.24)

Il ransomware Rezm è un malware che crittografa tutti i file su un computer e richiede alle vittime di pagare un riscatto di $ 980 sotto forma di Bitcoin per accedere nuovamente ai propri file. L'indirizzo Bitcoin a cui inviare il denaro viene visualizzato tramite un file readme.txt che promette anche di decrittografare un singolo file gratuitamente come prova che i truffatori dietro il malware manterranno la parola data. Alle vittime che sono in grado di pagare il riscatto entro 72 ore viene garantito anche uno sconto del 50% sul prezzo del riscatto.

Cosa può fare il ransomware Rezm?

Il virus Rezm è simile ad altri noti ransomware come Nppp, Mool e Ooss che crittografano anche i file e richiedono pagamenti di riscatto sotto forma di Bitcoin. Poiché il malware Rezm normalmente crittografa i file utilizzando un algoritmo di crittografia AES-256, è praticamente impossibile recuperare i file senza pagare il riscatto. Anche i criminali informatici dietro il malware lo sottolineano nel loro readme.txt.

In che modo il ransomware Rezm ha infettato il tuo computer?

Il ransomware si diffonde principalmente tramite campagne di phishing via e-mail. Quando una vittima scarica un allegato o fa clic su un collegamento contenuto in queste e-mail, scatena inconsapevolmente il ransomware. Il tuo computer può anche essere infettato se visiti siti non sicuri o quando scarichi software da img non attendibili.

Come sapere se il mio computer è infetto dal ransomware Rezm

Quali sono i segni di infezione da parte del ransomware Rezm? In realtà è molto facile capire se il tuo computer è stato infettato dal malware Rezm. Il segno più eclatante è il fatto che tutti i file crittografati avranno un'estensione di file .rezm. Ad esempio, se è presente un documento Word intitolato mydocument.docx, verrà convertito in mydocument.docx.rezm.

Il ransomware Rezm lascerà anche un readme.txt molto distinto che mostrerà tra le altre cose una notifica che i tuoi file sono stati crittografati, un indirizzo di contatto, un importo di riscatto di $ 980 e una promessa di decrittografare i tuoi file dopo che il riscatto è pagato. Ecco uno screenshot del messaggio readme.txt lasciato dal malware Rezm.

Come rimuovere il ransomware Rezm

Prima di discutere i modi per rimuovere il malware Rezm dal tuo computer, indichiamo prima l'elefante nella stanza. Dovresti pagare il riscatto? Dopotutto, 980 dollari sono una piccola somma considerando l'ampia perdita che il ransomware potrebbe causare a una piccola organizzazione o ufficio che archivia i file dei clienti sui propri computer.

Il fatto è che non dovresti mai pagare il riscatto, non importa quanto tu sia disperato, poiché incoraggia i criminali informatici dietro il malware a continuare a prendere di mira persone come te o organizzazioni come la tua. Per non parlare del fatto che non puoi mai fidarti dei truffatori per mantenere la parola data sulla decrittografia dei tuoi file dopo aver pagato il riscatto. Sono criminali per un motivo. Infine, ma forse la cosa più importante, anche se paghi il riscatto, non hai ancora affrontato le falle di sicurezza che hanno portato all'infezione del tuo computer. Altre famiglie di ransomware potrebbero essere in attesa di colpire ora che hai dimostrato la tua disponibilità a pagare.

Rimozione del malware Rezm con un antivirus

I file e le cartelle che alimentano il malware Rezm sono solitamente profondamente radicati nel computer della vittima, motivo per cui è necessario l'uso di potenti soluzioni anti-malware come Outbyte Antivirus. Il software rimuoverà tutti i programmi dannosi e le loro chiavi di registro, eliminando così totalmente la minaccia che rappresentano. Preverrà anche futuri tentativi di infiltrazione rimanendo vigili.

Detto questo, vale la pena notare che l'antivirus non è uno strumento di decrittazione e che, sebbene aiuterà a sbarazzarsi del malware Rezm, non si riprenderà i tuoi file per te. Il recupero dei file è possibile solo se sono disponibili copie shadow.

Oltre a un antivirus, potresti anche voler scaricare uno strumento di riparazione del PC che eliminerà i file spazzatura, riparerà le voci di registro danneggiate o danneggiate, monitorerà le prestazioni delle tue app e semplificherà il processo di eliminazione delle app problematiche. L'eliminazione dei file spazzatura e la cancellazione della cronologia del browser sono particolarmente importanti perché eliminano gli spazi che le entità malware sono note per nascondere.

Ci si potrebbe chiedere se esistono altri modi per sbarazzarsi del malware che non lo fanno. implicano l'utilizzo di uno strumento antivirus o di un pulitore per PC. Si ci sono. Windows dispone di eccellenti strumenti di ripristino come Ripristino configurazione di sistema e l'opzione di ripristino del PC, che puoi utilizzare per rimuovere le app problematiche.

Ripristino configurazione di sistema

Ripristino configurazione di sistema è un processo di ripristino di Windows che ripristinerà qualsiasi modifica al tuo computer passato un certo punto di ripristino. Il punto di ripristino è come una "istantanea" del sistema operativo, delle app e delle impostazioni in un determinato momento. Per accedere all'opzione di ripristino del sistema, procedi come segue:

  • Nella casella di ricerca di Windows, digita "crea un punto di ripristino".
  • Nell'app Proprietà del sistema, vai alla scheda Protezione del sistema e fai clic su Ripristino configurazione di sistema.
  • Scegli un punto di ripristino dall'elenco dei punti di ripristino disponibili sul tuo computer.
  • Segui le istruzioni sullo schermo per completare il processo.
  • Puoi anche accedere all'opzione Ripristino configurazione di sistema da una schermata nera, ma ciò non sarà necessario quando si tratta del malware Rezm perché non ti impedisce di accedere alle app e alle impostazioni di Windows. L'altro processo di ripristino di Windows che puoi utilizzare per sbarazzarti del malware è il ripristino del computer. Tuttavia, nessuno di questi processi recupererà i tuoi file, ma eliminerà comunque il malware per te.


    Video Youtube: Che cos'è il ransomware Rezm

    04, 2024