Ransomware Kamikizu descubierto en la naturaleza
Los investigadores de seguridad detectaron recientemente una nueva variedad de ransomware que pertenece a la familia ZEPPELIN de clones de ransomware. ZEPPELIN, a su vez, tiene su origen en el anterior ransomware Buran.
Kamikizu cifrará casi todos los archivos del sistema que infecta. Una vez implementado, el ransomware comienza a cifrar todas sus extensiones específicas. Los archivos afectados incluyen casi todos los tipos de archivos de documentos, archivos, medios y bases de datos.
Una vez que los archivos se encriptan, reciben una nueva extensión de varias partes añadida después de la original, que contiene la cadena ".kizu" y la cadena de identificación alfanumérica de la víctima. Esto haría que un archivo anteriormente llamado "document.txt" se transforme en "document.txt.kizu.[cadena de identificación alfanumérica].
La nota de rescate se deposita dentro de un archivo de texto sin formato llamado "!!! TODOS SUS ARCHIVOS ESTÁN ENCRIPTADOS !!!.TXT". El texto completo de la nota es el siguiente:
Ransomware Kamikizu.
## SUS DATOS HAN SIDO ROBADOS Y CIFRADOS ##
¡No puedes descifrarlo tú mismo!
El único método para recuperar sus datos es comprar nuestro descifrador único.
Solo nosotros podemos darle esto y solo nosotros podemos recuperar sus archivos.
## SI NO RESPONDE A TIEMPO, TODOS LOS DATOS ROBADOS SE PUBLICARÁN EN NUESTRO SITIO TOR ##
Para asegurarse de que tenemos el descifrador y funciona, puede enviar un correo electrónico: kamikizu@onionmail.org y descifrar un archivo de forma gratuita.
¡Pero este archivo no debería ser valioso!
¿Quieres restaurar tus archivos y mantenerlos privados?
Escribir al correo electrónico: kamikizu at cebollamail punto org
Correo electrónico reservado: kamikizu en keemail dot me
Su identificación personal: -
## IMPORTANTE ##
* No cambie el nombre de los archivos cifrados.
* No intente descifrar sus datos con software de terceros, puede causar la pérdida permanente de datos.
* El descifrado de sus archivos con la ayuda de terceros puede aumentar el precio (agregan su tarifa a la nuestra) o puede convertirse en víctima de una estafa.





