Kaaa Ransomware bloquea los sistemas de las víctimas

ransomware

Después de analizar muestras de malware, descubrimos que Kaaa es parte de la familia de ransomware Djvu. Kaaa cifra archivos y modifica sus nombres agregando la extensión ".kaaa". Por ejemplo, cambia "1.jpg" por "1.jpg.kaaa", "2.png" por "2.png.kaaa", etc.

Además, Kaaa crea una nota de rescate en forma de archivo de texto llamado "_README.txt". Vale la pena señalar que los perpetradores que utilizan el ransomware Djvu a menudo implementan malware de robo de datos como Vidar o RedLine para extraer información antes de cifrar los archivos.
Esta nota de rescate sirve como notificación a la víctima explicando el cifrado de todos sus archivos, desde fotografías personales hasta bases de datos y documentos vitales. La única forma de recuperar estos archivos cifrados es obteniendo una herramienta de descifrado junto con la clave única correspondiente.

Como demostración, la nota ofrece descifrar un solo archivo de forma gratuita para mostrar el proceso de descifrado. Sin embargo, este descifrado gratuito se limita a un archivo y no debe contener información importante.

La nota describe el precio de adquisición de la solución de descifrado. Inicialmente fijado en $1999, está disponible un descuento del 50% si la víctima se comunica con ellos dentro de las 72 horas, lo que reduce el precio a $999. Destaca que la restauración de datos depende del pago.

Para continuar con la obtención de las herramientas de descifrado, se indica a la víctima que se comunique a través de la dirección de correo electrónico proporcionada: support@freshingmail.top. Además, se proporciona una dirección de correo electrónico alternativa para la comunicación: datarestorehelpyou@airmail.cc.

La nota de rescate de Kaaa exige el pago de 999 dólares

El texto completo de la nota de rescate de Kaaa dice lo siguiente:

ATTENTION!

Don't worry, you can return all your files!
All your files like pictures, databases, documents and other important are encrypted with strongest encryption and unique key.
The only method of recovering files is to purchase decrypt tool and unique key for you.
This software will decrypt all your encrypted files.
What guarantees you have?
You can send one of your encrypted file from your PC and we decrypt it for free.
But we can decrypt only 1 file for free. File must not contain valuable information.
Do not ask assistants from youtube and recovery data sites for help in recovering your data.
They can use your free decryption quota and scam you.
Our contact is emails in this text document only.
You can get and look video overview decrypt tool:

Price of private key and decrypt software is $1999.
Discount 50% available if you contact us first 72 hours, that's price for you is $999.
Please note that you'll never restore your data without payment.
Check your e-mail "Spam" or "Junk" folder if you don't get answer more than 6 hours.

To get this software you need write on our e-mail:
support@freshingmail.top

Reserve e-mail address to contact us:
datarestorehelpyou@airmail.cc

Your personal ID:

¿Cómo puede proteger sus valiosos datos del ransomware?

Proteger sus datos valiosos del ransomware requiere una combinación de medidas preventivas y estrategias proactivas. A continuación se muestran algunas formas efectivas de proteger sus datos:

Mantenga el software actualizado: asegúrese de que su sistema operativo, aplicaciones de software y programas antivirus estén actualizados con los últimos parches de seguridad. La aplicación periódica de actualizaciones ayuda a corregir las vulnerabilidades conocidas que el ransomware puede explotar.

Utilice software antivirus confiable: instale software antivirus o antimalware confiable y manténgalo actualizado. Estos programas pueden detectar y bloquear el ransomware antes de que pueda cifrar sus archivos.

Tenga cuidado con los archivos adjuntos y enlaces de correo electrónico: tenga cuidado con los correos electrónicos no solicitados, especialmente aquellos con archivos adjuntos o enlaces de remitentes desconocidos. Evite descargar archivos adjuntos o hacer clic en enlaces a menos que pueda verificar la legitimidad del remitente.

Habilite bloqueadores de ventanas emergentes: habilite bloqueadores de ventanas emergentes en su navegador web para evitar que anuncios maliciosos o ventanas emergentes lo redireccionen a sitios web infectados con ransomware.

Haga una copia de seguridad de sus datos con regularidad: haga una copia de seguridad de sus archivos importantes con regularidad en un disco duro externo, un servicio de almacenamiento en la nube o un dispositivo de almacenamiento conectado a la red (NAS). Asegúrese de que sus copias de seguridad estén almacenadas de forma segura y no sean accesibles directamente desde su computadora para evitar que el ransomware las cifre.

Implementar acceso con privilegios mínimos: limite los privilegios de usuario a solo lo necesario para la función laboral de cada usuario. Esto ayuda a minimizar el impacto del ransomware si la cuenta de un usuario se ve comprometida.

Utilice filtrado de correo electrónico: emplee soluciones de filtrado de correo electrónico que puedan detectar y bloquear correos electrónicos de phishing y archivos adjuntos maliciosos antes de que lleguen a las bandejas de entrada de los usuarios.

April 5, 2024
Cargando...

Cyclonis Backup Details & Terms

The Free Basic Cyclonis Backup plan gives you 2 GB of cloud storage space with full functionality! No credit card required. Need more storage space? Purchase a larger Cyclonis Backup plan today! To learn more about our policies and pricing, see Terms of Service, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.

Cyclonis Password Manager Details & Terms

FREE Trial: 30-Day One-Time Offer! No credit card required for Free Trial. Full functionality for the length of the Free Trial. (Full functionality after Free Trial requires subscription purchase.) To learn more about our policies and pricing, see EULA, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.