Kaaa-Ransomware sperrt Systeme der Opfer

ransomware

Nach der Analyse von Malware-Beispielen stellten wir fest, dass Kaaa Teil der Djvu-Ransomware-Familie ist. Kaaa verschlüsselt Dateien und ändert ihre Dateinamen, indem es die Erweiterung „.kaaa“ anfügt. Beispielsweise ändert es „1.jpg“ in „1.jpg.kaaa“, „2.png“ in „2.png.kaaa“ und so weiter.

Darüber hinaus erstellt Kaaa einen Erpresserbrief in Form einer Textdatei namens „_README.txt“. Es ist erwähnenswert, dass Täter, die Djvu-Ransomware verwenden, häufig Daten stehlende Malware wie Vidar oder RedLine einsetzen, um Informationen zu extrahieren, bevor sie Dateien verschlüsseln.
Dieser Erpresserbrief dient als Benachrichtigung an das Opfer und erklärt die Verschlüsselung aller seiner Dateien, von persönlichen Fotos bis hin zu wichtigen Datenbanken und Dokumenten. Die einzige Möglichkeit, diese verschlüsselten Dateien wiederherzustellen, besteht darin, ein Entschlüsselungstool zusammen mit dem entsprechenden eindeutigen Schlüssel zu erhalten.

Zur Demonstration bietet der Hinweis an, eine einzelne Datei kostenlos zu entschlüsseln, um den Entschlüsselungsprozess zu demonstrieren. Diese kostenlose Entschlüsselung ist jedoch auf eine Datei beschränkt und sollte keine wichtigen Informationen enthalten.

In der Notiz wird der Preis für die Entschlüsselungslösung beschrieben. Der anfängliche Preis beträgt 1.999 US-Dollar. Wenn das Opfer sich innerhalb von 72 Stunden an sie wendet, gibt es einen Rabatt von 50 %, sodass der Preis auf 999 US-Dollar sinkt. Es wird betont, dass die Datenwiederherstellung von einer Zahlung abhängig ist.

Um die Entschlüsselungstools zu erhalten, wird das Opfer angewiesen, über die angegebene E-Mail-Adresse Kontakt aufzunehmen: support@freshingmail.top. Zusätzlich wird eine alternative E-Mail-Adresse für die Kommunikation bereitgestellt: datarestorehelpyou@airmail.cc.

Kaaa-Lösegeldforderung fordert Zahlung von 999 US-Dollar

Der vollständige Text des Lösegeldbriefs von Kaaa lautet wie folgt:

ATTENTION!

Don't worry, you can return all your files!
All your files like pictures, databases, documents and other important are encrypted with strongest encryption and unique key.
The only method of recovering files is to purchase decrypt tool and unique key for you.
This software will decrypt all your encrypted files.
What guarantees you have?
You can send one of your encrypted file from your PC and we decrypt it for free.
But we can decrypt only 1 file for free. File must not contain valuable information.
Do not ask assistants from youtube and recovery data sites for help in recovering your data.
They can use your free decryption quota and scam you.
Our contact is emails in this text document only.
You can get and look video overview decrypt tool:

Price of private key and decrypt software is $1999.
Discount 50% available if you contact us first 72 hours, that's price for you is $999.
Please note that you'll never restore your data without payment.
Check your e-mail "Spam" or "Junk" folder if you don't get answer more than 6 hours.

To get this software you need write on our e-mail:
support@freshingmail.top

Reserve e-mail address to contact us:
datarestorehelpyou@airmail.cc

Your personal ID:

Wie können Sie Ihre wertvollen Daten vor Ransomware schützen?

Um Ihre wertvollen Daten vor Ransomware zu schützen, ist eine Kombination aus vorbeugenden Maßnahmen und proaktiven Strategien erforderlich. Hier sind einige effektive Möglichkeiten zum Schutz Ihrer Daten:

Halten Sie Ihre Software auf dem neuesten Stand: Stellen Sie sicher, dass Ihr Betriebssystem, Ihre Softwareanwendungen und Ihre Antivirenprogramme über die neuesten Sicherheitspatches verfügen. Durch regelmäßige Updates können bekannte Schwachstellen behoben werden, die von Ransomware ausgenutzt werden können.

Verwenden Sie zuverlässige Antivirensoftware: Installieren Sie bewährte Antiviren- oder Antimalwaresoftware und halten Sie sie auf dem neuesten Stand. Diese Programme können Ransomware erkennen und blockieren, bevor sie Ihre Dateien verschlüsseln kann.

Vorsicht bei E-Mail-Anhängen und Links: Seien Sie misstrauisch bei unerwünschten E-Mails, insbesondere solchen mit Anhängen oder Links von unbekannten Absendern. Vermeiden Sie das Herunterladen von Anhängen oder das Klicken auf Links, es sei denn, Sie können die Legitimität des Absenders überprüfen.

Popup-Blocker aktivieren: Aktivieren Sie Popup-Blocker in Ihrem Webbrowser, um zu verhindern, dass Sie durch bösartige Werbung oder Popups auf mit Ransomware infizierte Websites umgeleitet werden.

Sichern Sie Ihre Daten regelmäßig: Sichern Sie Ihre wichtigen Dateien regelmäßig auf einer externen Festplatte, einem Cloud-Speicherdienst oder einem NAS-Gerät (Network Attached Storage). Stellen Sie sicher, dass Ihre Backups sicher gespeichert sind und nicht direkt von Ihrem Computer aus zugänglich sind, um zu verhindern, dass Ransomware sie verschlüsselt.

Implementieren Sie den Least Privilege Access: Beschränken Sie die Benutzerrechte auf das, was für die jeweilige Arbeitsfunktion erforderlich ist. Dies trägt dazu bei, die Auswirkungen von Ransomware zu minimieren, wenn das Konto eines Benutzers kompromittiert wird.

Verwenden Sie E-Mail-Filter: Setzen Sie E-Mail-Filterlösungen ein, die Phishing-E-Mails und schädliche Anhänge erkennen und blockieren können, bevor sie die Posteingänge der Benutzer erreichen.

April 5, 2024
Lade...

Cyclonis Backup Details & Terms

Mit dem Free Basic Cyclonis Backup-Plan erhalten Sie 2 GB Cloud-Speicherplatz mit voller Funktionalität! Keine Kreditkarte benötigt. Benötigen Sie mehr Stauraum? Kaufen Sie noch heute einen größeren Cyclonis Backup-Plan! Um mehr über unsere Richtlinien und Preise zu erfahren, sehen SieNutzungsbedingungen, Datenschutzrichtlinie, Rabattbedingungen und Kaufseite. Wenn Sie die App deinstallieren möchten, besuchen Sie bitte die Seite mit den Deinstallationsanweisungen.

Cyclonis Password Manager Details & Terms

KOSTENLOSE Testversion: 30-tägiges einmaliges Angebot! Für die kostenlose Testversion ist keine Kreditkarte erforderlich. Volle Funktionalität für die Dauer der kostenlosen Testversion. (Die volle Funktionalität nach der kostenlosen Testversion erfordert den Kauf eines Abonnements.) Um mehr über unsere Richtlinien und Preise zu erfahren, sehen Sie EULA, Datenschutzrichtlinie, Rabattbedingungen und Kaufseite. Wenn Sie die App deinstallieren möchten, besuchen Sie bitte die Seite mit den Deinstallationsanweisungen.