Kitz Ransomware verschlüsselt alle Ihre Dateien

Bei der Überprüfung kürzlich eingereichter Malware-Beispiele entdeckte unser Team Kitz, eine Art von Ransomware, die zur Djvu-Ransomware-Familie gehört.

Diese Malware kann zusammen mit anderen Arten von Malware wie RedLine oder Vidar verbreitet werden. Kitz nutzt Verschlüsselung, um Dateien auf dem Zielcomputer zu sperren, und hängt die Erweiterung „.kitz“ an den Dateinamen jeder verschlüsselten Datei an. Auf dem infizierten Computer wird außerdem eine Lösegeldforderung mit dem Namen „_readme.txt“ abgelegt. Die Notiz erklärt, dass ein eindeutiger Schlüssel und ein spezielles Entschlüsselungstool erforderlich sind, um die Dateien zu entschlüsseln, die von den Angreifern entweder für 980 oder 490 US-Dollar zum Verkauf angeboten werden, je nachdem, wann das Opfer sie kontaktiert.

Opfer können mit den Angreifern über zwei bereitgestellte E-Mail-Adressen (support@freshmail.top und datarestorehelp@airmail.cc) kommunizieren und den Entschlüsselungsprozess testen, indem sie eine einzelne verschlüsselte Datei senden, bevor sie sich zum Kauf der Entschlüsselungstools verpflichten.

Kitz Ransom Note erhöht die Nachfrage nach 72 Stunden

Die vollständige Lösegeldforderung von Kitz lautet wie folgt:

AUFMERKSAMKEIT!

Keine Sorge, Sie können alle Ihre Dateien zurückgeben!
Alle Ihre Dateien wie Bilder, Datenbanken, Dokumente und andere wichtige Dateien werden mit der stärksten Verschlüsselung und einem eindeutigen Schlüssel verschlüsselt.
Die einzige Methode zum Wiederherstellen von Dateien besteht darin, ein Entschlüsselungstool und einen eindeutigen Schlüssel für Sie zu erwerben.
Diese Software entschlüsselt alle Ihre verschlüsselten Dateien.
Welche Garantien haben Sie?
Sie können eine Ihrer verschlüsselten Dateien von Ihrem PC senden und wir entschlüsseln sie kostenlos.
Aber wir können nur 1 Datei kostenlos entschlüsseln. Die Datei darf keine wertvollen Informationen enthalten.
Sie können das Entschlüsselungstool für die Videoübersicht abrufen und ansehen:
hxxps://we.tl/t-lEbmgnjBGi
Der Preis für den privaten Schlüssel und die Entschlüsselungssoftware beträgt 980 $.
Rabatt von 50 % verfügbar, wenn Sie uns in den ersten 72 Stunden kontaktieren, der Preis für Sie beträgt 490 $.
Bitte beachten Sie, dass Sie Ihre Daten niemals ohne Bezahlung wiederherstellen.
Überprüfen Sie Ihren E-Mail-Ordner "Spam" oder "Junk", wenn Sie nach mehr als 6 Stunden keine Antwort erhalten.

Um diese Software zu erhalten, müssen Sie an unsere E-Mail schreiben:
support@freshmail.top

E-Mail-Adresse reservieren, um uns zu kontaktieren:
datarestorehelp@airmail.cc

Ihr Personalausweis:

Wie können Ransomware-Stämme wie Kitz Ihr System infizieren?

Ransomware-Stämme wie Kitz können Ihr System auf verschiedene Weise infizieren, z. B.:

E-Mail-Anhänge: Angreifer können Phishing-E-Mails mit bösartigen Anhängen versenden, die die Ransomware enthalten. Sobald der Anhang heruntergeladen und geöffnet wurde, kann die Ransomware das System infizieren.

Bösartige Links: Angreifer können auch Phishing-E-Mails mit Links zu bösartigen Websites versenden, die die Ransomware enthalten. Durch Klicken auf den Link und Herunterladen der Malware von der Website kann das System infiziert werden.

Exploit-Kits: Angreifer können Exploit-Kits verwenden, um Schwachstellen in Software oder Betriebssystemen auszunutzen. Wenn der Benutzer eine kompromittierte Website besucht, kann das Exploit-Kit die Ransomware automatisch herunterladen und auf dem System installieren.

Malvertising: Angreifer können auch Malvertising nutzen, um Systeme mit Ransomware zu infizieren. Sie erstellen Anzeigen, die schädlichen Code enthalten, und wenn der Benutzer auf die Anzeige klickt, kann die Ransomware heruntergeladen und auf dem System installiert werden.

Es ist wichtig zu beachten, dass Ransomware-Angriffe verhindert werden können, indem Vorkehrungen getroffen werden, z. B. Software und Betriebssysteme auf dem neuesten Stand zu halten, das Öffnen verdächtiger E-Mail-Anhänge oder das Klicken auf verdächtige Links zu vermeiden und Anti-Malware-Software zum Scannen von Dateien und Websites vor dem Herunterladen zu verwenden oder sie besuchen.

April 7, 2023
Lade...

Cyclonis Backup Details & Terms

Mit dem Free Basic Cyclonis Backup-Plan erhalten Sie 2 GB Cloud-Speicherplatz mit voller Funktionalität! Keine Kreditkarte benötigt. Benötigen Sie mehr Stauraum? Kaufen Sie noch heute einen größeren Cyclonis Backup-Plan! Um mehr über unsere Richtlinien und Preise zu erfahren, sehen SieNutzungsbedingungen, Datenschutzrichtlinie, Rabattbedingungen und Kaufseite. Wenn Sie die App deinstallieren möchten, besuchen Sie bitte die Seite mit den Deinstallationsanweisungen.

Cyclonis Password Manager Details & Terms

KOSTENLOSE Testversion: 30-tägiges einmaliges Angebot! Für die kostenlose Testversion ist keine Kreditkarte erforderlich. Volle Funktionalität für die Dauer der kostenlosen Testversion. (Die volle Funktionalität nach der kostenlosen Testversion erfordert den Kauf eines Abonnements.) Um mehr über unsere Richtlinien und Preise zu erfahren, sehen Sie EULA, Datenschutzrichtlinie, Rabattbedingungen und Kaufseite. Wenn Sie die App deinstallieren möchten, besuchen Sie bitte die Seite mit den Deinstallationsanweisungen.