Kifr ransomware aumenta la cantidad de rescate después de 72 horas

Durante nuestro análisis de muestras de malware, nuestros investigadores descubrieron el ransomware Kifr, una variante de la familia Djvu. Al igual que otros ransomware, Kifr cifra los archivos y agrega la extensión ".kifr" a sus nombres. El ransomware también crea un archivo "_readme.txt", que contiene instrucciones sobre cómo pagar el rescate.

Por ejemplo, si un archivo se llama "1.jpg", Kifr lo renombrará como "1.jpg.kifr". Es posible que Kifr se esté distribuyendo junto con otros tipos de malware, como RedLine o Vidar, que son conocidos por robar información.

La nota de rescate indica a las víctimas que se comuniquen con los atacantes a través de support@freshmail.top o datarestorehelp@airmail.cc para recuperar sus archivos cifrados. La nota también incluye instrucciones de pago e insta a las víctimas a contactar a los atacantes dentro de las 72 horas para recibir un 50% de descuento en el software y la clave de descifrado. El costo habitual de estas herramientas es de $980.

Además, la nota de rescate sugiere que las víctimas pueden enviar un solo archivo cifrado para descifrarlo de forma gratuita para confirmar que los atacantes son capaces de descifrar los archivos. Sin embargo, las víctimas deben tener cuidado al tratar con ciberdelincuentes y pagar rescates, ya que no hay garantía de que recibirán las herramientas de descifrado prometidas o que sus archivos se restaurarán incluso después del pago.

Kirf Ransom Note aumenta el rescate a $ 980 después de 3 días

El texto completo de la nota de rescate de Kifr dice lo siguiente:

¡ATENCIÓN!

¡No te preocupes, puedes devolver todos tus archivos!
Todos sus archivos como imágenes, bases de datos, documentos y otros importantes están encriptados con el cifrado más fuerte y una clave única.
El único método para recuperar archivos es comprar una herramienta de descifrado y una clave única para usted.
Este software descifrará todos sus archivos cifrados.
¿Qué garantías tienes?
Puede enviar uno de sus archivos cifrados desde su PC y lo descifraremos de forma gratuita.
Pero podemos descifrar solo 1 archivo de forma gratuita. El archivo no debe contener información valiosa.
Puede obtener y ver la herramienta de descifrado de descripción general de video:
hxxps://we.tl/t-lEbmgnjBGi
El precio de la clave privada y el software de descifrado es de $980.
Descuento del 50% disponible si nos contacta las primeras 72 horas, ese precio para usted es de $490.
Tenga en cuenta que nunca restaurará sus datos sin pagar.
Revisa la carpeta de correo "Spam" o "Basura" si no recibes respuesta en más de 6 horas.

Para obtener este software, debe escribir en nuestro correo electrónico:
support@freshmail.arriba

Reservar dirección de correo electrónico para contactar con nosotros:
datarestorehelp@airmail.cc

Su identificación personal:

¿Cómo puede proteger sus archivos de ransomware como Kifr?

Hay varios pasos que puede seguir para proteger sus archivos de ransomware como Kifr:

  • Realice copias de seguridad periódicas de sus archivos importantes: Realice copias de seguridad periódicas de sus archivos en un disco duro externo o en un servicio de almacenamiento en la nube. De esta manera, si sus archivos están encriptados por ransomware, simplemente puede restaurarlos desde la copia de seguridad.
  • Mantenga su sistema operativo y software actualizados: actualice regularmente su sistema operativo y software para parchear cualquier vulnerabilidad de seguridad que pueda ser aprovechada por ransomware.
  • Use un software antivirus confiable: instale y use un software antivirus confiable que pueda detectar y prevenir ataques de ransomware.
  • Tenga cuidado con los archivos adjuntos y enlaces de correo electrónico sospechosos: tenga cuidado al abrir archivos adjuntos de correo electrónico o al hacer clic en enlaces de fuentes desconocidas o sospechosas. El ransomware a menudo se puede entregar a través de archivos adjuntos de correo electrónico o enlaces.
  • Habilite los bloqueadores de ventanas emergentes: habilite los bloqueadores de ventanas emergentes en su navegador para evitar ventanas emergentes y anuncios maliciosos.
  • Limite los privilegios de los usuarios: limite los privilegios de los usuarios para evitar que el ransomware se propague a otras partes de su sistema.

April 6, 2023
Cargando...

Cyclonis Backup Details & Terms

The Free Basic Cyclonis Backup plan gives you 2 GB of cloud storage space with full functionality! No credit card required. Need more storage space? Purchase a larger Cyclonis Backup plan today! To learn more about our policies and pricing, see Terms of Service, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.

Cyclonis Password Manager Details & Terms

FREE Trial: 30-Day One-Time Offer! No credit card required for Free Trial. Full functionality for the length of the Free Trial. (Full functionality after Free Trial requires subscription purchase.) To learn more about our policies and pricing, see EULA, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.