Kiwm ransomware es una variante de Djvu

Durante el examen de muestras de malware, descubrimos un nuevo tipo de malware llamado Kiwm, que pertenece a la familia de ransomware Djvu. Kiwm cifra los archivos en el sistema infectado y agrega una extensión ".kiwm" a sus nombres de archivo. Luego, el malware deja una nota de rescate llamada "_readme.txt" en las carpetas cifradas.

Por ejemplo, si un archivo llamado "1.jpg" está encriptado, Kiwm cambiará su nombre a "1.jpg.kiwm". Kiwm también puede distribuirse junto con malware que roba información, como Vidar y RedLine.

La nota de rescate proporciona a las víctimas instrucciones sobre cómo recuperar sus archivos, así como detalles de contacto y pago. Para iniciar el proceso de recuperación de datos, se indica a las víctimas que se comuniquen con los atacantes por correo electrónico a support@freshmail.top o datarestorehelp@airmail.cc.

La nota de rescate advierte que las víctimas deben comunicarse con los atacantes dentro de las 72 horas, o el software de descifrado y el precio de la clave aumentarán de $ 490 a $ 980. Además, los atacantes ofrecen descifrar un solo archivo de forma gratuita para demostrar la legitimidad de sus herramientas de descifrado.

Kiwm pide un rescate inicial de $490

El texto completo de la nota de rescate de Kiwm dice lo siguiente:

¡ATENCIÓN!

¡No te preocupes, puedes devolver todos tus archivos!
Todos sus archivos como imágenes, bases de datos, documentos y otros importantes están encriptados con el cifrado más fuerte y una clave única.
El único método para recuperar archivos es comprar una herramienta de descifrado y una clave única para usted.
Este software descifrará todos sus archivos cifrados.
¿Qué garantías tienes?
Puede enviar uno de sus archivos cifrados desde su PC y lo descifraremos de forma gratuita.
Pero podemos descifrar solo 1 archivo de forma gratuita. El archivo no debe contener información valiosa.
Puede obtener y ver la herramienta de descifrado de descripción general de video:
hxxps://we.tl/t-lEbmgnjBGi
El precio de la clave privada y el software de descifrado es de $980.
Descuento del 50% disponible si nos contacta las primeras 72 horas, ese precio para usted es de $490.
Tenga en cuenta que nunca restaurará sus datos sin pagar.
Revisa la carpeta de correo "Spam" o "Basura" si no recibes respuesta en más de 6 horas.

Para obtener este software, debe escribir en nuestro correo electrónico:
support@freshmail.arriba

Reservar dirección de correo electrónico para contactar con nosotros:
datarestorehelp@airmail.cc

Su identificación personal:

¿Cómo puede entrar malware como Kiwm en su sistema?

El malware como Kiwm puede ingresar a su sistema de varias maneras. Algunos de los métodos más comunes de infección son:

Correos electrónicos de phishing: los atacantes a menudo usan correos electrónicos de phishing para engañar a los usuarios para que hagan clic en un enlace malicioso o descarguen un archivo adjunto infectado. Puede parecer que el correo electrónico procede de una fuente legítima, como un banco o una empresa conocida, pero el enlace o el archivo adjunto en realidad descargarán e instalarán el malware en el sistema del usuario.

Vulnerabilidades de software: el software y los sistemas operativos obsoletos pueden tener vulnerabilidades de seguridad que los atacantes pueden aprovechar para instalar malware. Es importante mantener todo el software actualizado con los últimos parches de seguridad para minimizar el riesgo de infección.

Descargas maliciosas: el software malicioso se puede disfrazar de descargas o actualizaciones de software legítimo. Por ejemplo, un usuario puede pensar que está descargando una actualización de software legítima, pero la descarga en realidad contiene malware.

Descargas ocultas: ocurren cuando un usuario visita un sitio web que está infectado con malware. El malware se descarga e instala automáticamente en el sistema del usuario sin su conocimiento o consentimiento.

Para protegerse contra malware como Kiwm, es importante usar un software antimalware y mantenerlo actualizado. También es crucial evitar hacer clic en enlaces sospechosos o descargar archivos adjuntos de fuentes desconocidas. Además, mantener todo el software actualizado con los últimos parches de seguridad puede ayudar a prevenir vulnerabilidades que los atacantes pueden explotar.

April 6, 2023
Cargando...

Cyclonis Backup Details & Terms

The Free Basic Cyclonis Backup plan gives you 2 GB of cloud storage space with full functionality! No credit card required. Need more storage space? Purchase a larger Cyclonis Backup plan today! To learn more about our policies and pricing, see Terms of Service, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.

Cyclonis Password Manager Details & Terms

FREE Trial: 30-Day One-Time Offer! No credit card required for Free Trial. Full functionality for the length of the Free Trial. (Full functionality after Free Trial requires subscription purchase.) To learn more about our policies and pricing, see EULA, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.