Kiwm ransomware es una variante de Djvu
Durante el examen de muestras de malware, descubrimos un nuevo tipo de malware llamado Kiwm, que pertenece a la familia de ransomware Djvu. Kiwm cifra los archivos en el sistema infectado y agrega una extensión ".kiwm" a sus nombres de archivo. Luego, el malware deja una nota de rescate llamada "_readme.txt" en las carpetas cifradas.
Por ejemplo, si un archivo llamado "1.jpg" está encriptado, Kiwm cambiará su nombre a "1.jpg.kiwm". Kiwm también puede distribuirse junto con malware que roba información, como Vidar y RedLine.
La nota de rescate proporciona a las víctimas instrucciones sobre cómo recuperar sus archivos, así como detalles de contacto y pago. Para iniciar el proceso de recuperación de datos, se indica a las víctimas que se comuniquen con los atacantes por correo electrónico a support@freshmail.top o datarestorehelp@airmail.cc.
La nota de rescate advierte que las víctimas deben comunicarse con los atacantes dentro de las 72 horas, o el software de descifrado y el precio de la clave aumentarán de $ 490 a $ 980. Además, los atacantes ofrecen descifrar un solo archivo de forma gratuita para demostrar la legitimidad de sus herramientas de descifrado.
Kiwm pide un rescate inicial de $490
El texto completo de la nota de rescate de Kiwm dice lo siguiente:
¡ATENCIÓN!
¡No te preocupes, puedes devolver todos tus archivos!
Todos sus archivos como imágenes, bases de datos, documentos y otros importantes están encriptados con el cifrado más fuerte y una clave única.
El único método para recuperar archivos es comprar una herramienta de descifrado y una clave única para usted.
Este software descifrará todos sus archivos cifrados.
¿Qué garantías tienes?
Puede enviar uno de sus archivos cifrados desde su PC y lo descifraremos de forma gratuita.
Pero podemos descifrar solo 1 archivo de forma gratuita. El archivo no debe contener información valiosa.
Puede obtener y ver la herramienta de descifrado de descripción general de video:
hxxps://we.tl/t-lEbmgnjBGi
El precio de la clave privada y el software de descifrado es de $980.
Descuento del 50% disponible si nos contacta las primeras 72 horas, ese precio para usted es de $490.
Tenga en cuenta que nunca restaurará sus datos sin pagar.
Revisa la carpeta de correo "Spam" o "Basura" si no recibes respuesta en más de 6 horas.Para obtener este software, debe escribir en nuestro correo electrónico:
support@freshmail.arribaReservar dirección de correo electrónico para contactar con nosotros:
datarestorehelp@airmail.ccSu identificación personal:
¿Cómo puede entrar malware como Kiwm en su sistema?
El malware como Kiwm puede ingresar a su sistema de varias maneras. Algunos de los métodos más comunes de infección son:
Correos electrónicos de phishing: los atacantes a menudo usan correos electrónicos de phishing para engañar a los usuarios para que hagan clic en un enlace malicioso o descarguen un archivo adjunto infectado. Puede parecer que el correo electrónico procede de una fuente legítima, como un banco o una empresa conocida, pero el enlace o el archivo adjunto en realidad descargarán e instalarán el malware en el sistema del usuario.
Vulnerabilidades de software: el software y los sistemas operativos obsoletos pueden tener vulnerabilidades de seguridad que los atacantes pueden aprovechar para instalar malware. Es importante mantener todo el software actualizado con los últimos parches de seguridad para minimizar el riesgo de infección.
Descargas maliciosas: el software malicioso se puede disfrazar de descargas o actualizaciones de software legítimo. Por ejemplo, un usuario puede pensar que está descargando una actualización de software legítima, pero la descarga en realidad contiene malware.
Descargas ocultas: ocurren cuando un usuario visita un sitio web que está infectado con malware. El malware se descarga e instala automáticamente en el sistema del usuario sin su conocimiento o consentimiento.
Para protegerse contra malware como Kiwm, es importante usar un software antimalware y mantenerlo actualizado. También es crucial evitar hacer clic en enlaces sospechosos o descargar archivos adjuntos de fuentes desconocidas. Además, mantener todo el software actualizado con los últimos parches de seguridad puede ayudar a prevenir vulnerabilidades que los atacantes pueden explotar.