Kizu Ransomware es otra variante de Djvu

Kizu representa una variante de ransomware que realiza el cifrado de archivos y agrega la extensión ".kizu" a todos los archivos a los que afecta. Además de esto, genera una nota de rescate titulada "_readme.txt", que contiene instrucciones para contactar y pagar a la víctima.

Perteneciente a la familia de ransomware Djvu, Kizu se puede distribuir junto con otro software malicioso como RedLine, Vidar o ladrones de información similares. Kizu altera los nombres de archivo, transformando "1.jpg" en "1.jpg.kizu", "2.png" en "2.png.kizu", y así sucesivamente.

La nota de rescate informa explícitamente a la víctima que sus archivos han sido cifrados y pueden restaurarse mediante la adquisición de un software de descifrado y una clave única. Para obtener estas herramientas de descifrado, el precio inicial es de $490, aumentando a $980 si no se contacta al atacante dentro de las 72 horas.

La nota subraya la necesidad de pago por la restauración del archivo. A pesar de esto, el atacante se ofrece a descifrar un solo archivo. Para comunicarse con el actor de amenazas, las víctimas pueden usar las direcciones de correo electrónico proporcionadas: support@freshmail.top y datarestorehelp@airmail.cc.

La nota de rescate de Kizu pide $ 490 en pago de rescate

El texto completo de la nota de rescate de Kizu dice lo siguiente:

¡ATENCIÓN!

¡No te preocupes, puedes devolver todos tus archivos!
Todos sus archivos como imágenes, bases de datos, documentos y otros importantes están encriptados con el cifrado más fuerte y una clave única.
El único método para recuperar archivos es comprar una herramienta de descifrado y una clave única para usted.
Este software descifrará todos sus archivos cifrados.
¿Qué garantías tienes?
Puede enviar uno de sus archivos cifrados desde su PC y lo descifraremos de forma gratuita.
Pero podemos descifrar solo 1 archivo de forma gratuita. El archivo no debe contener información valiosa.
Puede obtener y ver la herramienta de descifrado de descripción general de video:
hxxps://we.tl/t-lOjoPPuBzw
El precio de la clave privada y el software de descifrado es de $980.
Descuento del 50% disponible si nos contacta las primeras 72 horas, ese precio para usted es de $490.
Tenga en cuenta que nunca restaurará sus datos sin pagar.
Revisa la carpeta de correo "Spam" o "Basura" si no recibes respuesta en más de 6 horas.

Para obtener este software, debe escribir en nuestro correo electrónico:
support@freshmail.arriba

Reservar dirección de correo electrónico para contactar con nosotros:
datarestorehelp@airmail.cc

Su identificación personal:

¿Cómo puede proteger sus datos contra ransomware como Kizu?

Proteger sus datos contra ransomware como Kizu requiere un enfoque de varias capas para la ciberseguridad. Aquí hay algunos pasos efectivos que puede tomar para proteger sus datos:

  • Realice copias de seguridad regularmente: mantenga copias de seguridad frecuentes de sus datos críticos en un almacenamiento independiente fuera de línea o utilizando servicios de copia de seguridad en la nube acreditados. En caso de un ataque de ransomware, tener copias de seguridad garantiza que pueda restaurar sus archivos sin ceder a las demandas del atacante.
  • Use un software de seguridad confiable: instale y actualice periódicamente un software antivirus y antimalware confiable en todos sus dispositivos. Estas herramientas de seguridad pueden detectar y prevenir infecciones de ransomware.
  • Mantenga el software actualizado: actualice regularmente su sistema operativo, aplicaciones y software de seguridad para parchear cualquier vulnerabilidad conocida. El ransomware a menudo explota software desactualizado para obtener acceso a su sistema.
  • Habilite la protección de firewall: mantenga su firewall activado para bloquear el acceso no autorizado a su red y dispositivos.
  • Tenga cuidado con los archivos adjuntos y enlaces de correo electrónico: evite abrir correos electrónicos sospechosos, especialmente los de remitentes desconocidos, y nunca descargue archivos adjuntos ni haga clic en enlaces de fuentes no confiables. El ransomware a menudo se puede propagar a través de correos electrónicos de phishing.
  • Use contraseñas seguras y autenticación multifactor: emplee contraseñas únicas y seguras para todas sus cuentas y considere habilitar la autenticación multifactor (MFA) para agregar una capa adicional de seguridad.

July 21, 2023
Cargando...

Cyclonis Password Manager Details & Terms

FREE Trial: 30-Day One-Time Offer! No credit card required for Free Trial. Full functionality for the length of the Free Trial. (Full functionality after Free Trial requires subscription purchase.) To learn more about our policies and pricing, see EULA, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.