Kuiper Ransomware bloquea los sistemas de las víctimas

Durante nuestro examen de rutina de envíos de archivos recientes, nuestros investigadores encontraron el ransomware Kuiper. Este software malicioso está diseñado específicamente para cifrar datos y luego exigir un rescate a cambio de descifrarlos.

Al ejecutar una muestra de Kuiper en nuestro sistema de prueba, inició el proceso de cifrado de archivos. Los nombres de archivo originales de los archivos cifrados se modificaron agregando una extensión ".kuiper". Por ejemplo, un archivo originalmente llamado "1.jpg" ahora aparecería como "1.jpg.kuiper" y "2.png" se convertiría en "2.png.kuiper", y así sucesivamente. Posteriormente, se generó una nota de rescate con el título "README_TO_DECRYPT.txt".

La nota de rescate asociada con Kuiper le informa a la víctima que su red se ha visto comprometida y que se han cifrado archivos cruciales. Proporciona instrucciones para contactar a los atacantes y realizar el pago de un rescate para obtener la herramienta de descifrado. Aunque la nota no especifica el monto exacto, señala que el pago debe realizarse en la criptomoneda Monero, que es fija, y que si se paga en Bitcoins, el monto será un 20% mayor.

Antes de realizar el pago, la víctima tiene la opción de probar el proceso de descifrado en un único archivo. La nota advierte contra cambiar el nombre de los archivos afectados o utilizar herramientas de recuperación de terceros, ya que hacerlo podría provocar una pérdida permanente de datos.

La nota de rescate de Kuiper promete el descifrado gratuito de un archivo

El texto completo de la nota de rescate de Kuiper dice lo siguiente:

¡Tu red ha sido comprometida! ¡Todos tus datos importantes han sido encriptados!

Sólo hay una manera de que tus datos vuelvan a la normalidad:

  1. Contáctenos lo antes posible para evitar daños y pérdidas en su negocio.
  2. Envíenos cualquier archivo cifrado de su elección y su clave personal.
  3. Descifraremos 1 archivo para la prueba (tamaño máximo de archivo = 1 MB), se garantiza que podremos descifrar sus archivos.
  4. Pague la cantidad requerida para restaurar su red a la normalidad.
  5. Luego le enviaremos nuestro software para descifrarlo y lo guiaremos a través de toda la restauración de su red.

Preferimos Monero (XMR) - PRECIO FIJO
Aceptamos Bitcoin (BTC): ¡20% adicional del pago total!

¡ADVERTENCIA!
No cambie el nombre de los datos cifrados.
No intente descifrar utilizando software de terceros, ya que puede provocar una pérdida permanente de datos que no se podrá recuperar.

Información del contacto:

Para contactarnos, descárguelo con el siguiente software: hxxps://qtox.github.io o hxxps://tox.chat/download.html
Entonces simplemente agréganos en TOX: D27A7B3711CD1442A8FAC19BB5780FF291101F6286A62AD21E5F7F08BD5F5F1B9803AAC6ECF9

Si hay algún problema al configurar TOX, escríbanos al siguiente correo, solo se aplicará a problemas al configurar TOX y contactarnos a través de TOX:

kuipersupport@onionmail.org

Su identificación personal: -

¿Cómo puede un ransomware como Kupier infectar su sistema?

El ransomware como Kuiper puede infectar su sistema a través de varios medios, a menudo explotando vulnerabilidades o engañando a los usuarios para que realicen acciones que faciliten la entrada del malware. A continuación se detallan formas comunes en que pueden ocurrir infecciones de ransomware:

Correos electrónicos de phishing:
Los ciberdelincuentes envían correos electrónicos de phishing con archivos adjuntos o enlaces maliciosos. Cuando los usuarios abren los archivos adjuntos o hacen clic en los enlaces, el ransomware se descarga y ejecuta en su sistema.

Páginas web maliciosas:
Visitar sitios web comprometidos o maliciosos puede desencadenar descargas no autorizadas, donde el ransomware se descarga e instala silenciosamente en su computadora sin su consentimiento o conocimiento.

Publicidades maliciosas:
Los ciberdelincuentes pueden colocar anuncios maliciosos en sitios web legítimos. Hacer clic en estos anuncios puede provocar infecciones de ransomware.

Explotación de vulnerabilidades de software:
El ransomware puede explotar vulnerabilidades conocidas o de día cero en su sistema operativo o software. Mantener su sistema y sus aplicaciones actualizados con parches de seguridad puede mitigar este riesgo.

Ataques de protocolo de escritorio remoto (RDP):
Si RDP está habilitado y no está protegido adecuadamente, los ciberdelincuentes pueden utilizar ataques de fuerza bruta o credenciales robadas para obtener acceso a su sistema e implementar ransomware.

Descargas maliciosas:
La descarga de software o archivos de fuentes no confiables, como torrents o sitios web no oficiales, puede exponer su sistema al ransomware.

September 1, 2023
Cargando...

Cyclonis Backup Details & Terms

The Free Basic Cyclonis Backup plan gives you 2 GB of cloud storage space with full functionality! No credit card required. Need more storage space? Purchase a larger Cyclonis Backup plan today! To learn more about our policies and pricing, see Terms of Service, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.

Cyclonis Password Manager Details & Terms

FREE Trial: 30-Day One-Time Offer! No credit card required for Free Trial. Full functionality for the length of the Free Trial. (Full functionality after Free Trial requires subscription purchase.) To learn more about our policies and pricing, see EULA, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.