Kamikizu Ransomware repéré dans la nature
Les chercheurs en sécurité ont récemment repéré une nouvelle souche de ransomware appartenant à la famille ZEPPELIN de clones de ransomware. ZEPPELIN, à son tour, a ses origines dans l'ancien rançongiciel Buran.
Kamikizu cryptera presque tous les fichiers du système qu'il infecte. Une fois déployé, le ransomware commence à chiffrer toutes ses extensions ciblées. Les fichiers concernés incluent presque tous les types de documents, d'archives, de médias et de bases de données.
Une fois les fichiers chiffrés, ils reçoivent une nouvelle extension en plusieurs parties ajoutée après l'originale, contenant la chaîne ".kizu" et la chaîne d'identification alphanumérique de la victime. Cela transformerait un fichier précédemment appelé "document.txt" en "document.txt.kizu.[chaîne d'identification alphanumérique].
La note de rançon est déposée dans un fichier texte nommé "!!! TOUS VOS FICHIERS SONT CRYPTÉS !!!.TXT". Le texte intégral de la note est le suivant :
Logiciel de rançon Kamikizu.
## VOS DONNÉES ONT ÉTÉ VOLÉES ET CRYPTÉES ##
Vous n'êtes pas capable de le décrypter par vous-même !
La seule méthode de récupération de vos données est d'acheter notre décrypteur unique.
Nous seuls pouvons vous donner cela et nous seuls pouvons récupérer vos fichiers.
## SI VOUS NE RÉPONDEZ PAS À TEMPS, TOUTES LES DONNÉES VOLÉES SERONT PUBLIÉES SUR NOTRE SITE TOR ##
Pour être sûr que nous avons le décrypteur et qu'il fonctionne, vous pouvez envoyer un e-mail : kamikizu@onionmail.org et décrypter un fichier gratuitement.
Mais ce fichier ne devrait pas avoir de valeur !
Voulez-vous restaurer vos fichiers et les garder privés ?
Écrire à l'e-mail : kamikizu sur onionmail point org
E-mail réservé : kamikizu sur keemail dot me
Votre identifiant personnel : -
## IMPORTANT ##
* Ne renommez pas les fichiers cryptés.
* N'essayez pas de déchiffrer vos données à l'aide d'un logiciel tiers, cela pourrait entraîner une perte de données permanente.
* Le décryptage de vos fichiers avec l'aide de tiers peut entraîner une augmentation du prix (ils ajoutent leurs frais à nos) ou vous pouvez devenir victime d'une arnaque.





