Kool Ransomware crypte les données des victimes

ransomware

Alors que nous examinions de nouveaux échantillons de logiciels malveillants, nous avons remarqué que Kool est une variante de ransomware liée à la famille Djvu. Ce logiciel malveillant crypte les fichiers sur le système compromis et ajoute l'extension « .kool » à leurs noms de fichiers. De plus, il crée un fichier « _README.txt », servant de demande de rançon.

Le ransomware Kool utilise une technique de renommage spécifique pendant le processus de cryptage, selon laquelle les noms de fichiers comme « 1.jpg » sont transformés en « 1.jpg.kool » et « 2.png » se changent en « 2.png.kool », et ainsi en avant. Compte tenu de son association avec la famille Djvu, il est concevable que les acteurs malveillants utilisent des outils d'extraction de données tels que Vidar ou RedLine pour collecter des informations avant de lancer le processus de cryptage.

Dans la demande de rançon, les victimes sont informées que tous leurs fichiers, y compris les images, bases de données et documents, ont été cryptés à l'aide d'un algorithme et d'une clé puissants. Le seul moyen de récupérer ces fichiers est d'acheter un outil de décryptage et d'obtenir une clé unique.

La note offre une réduction de 50 % et fournit deux adresses e-mail (support@freshingmail.top et datarestorehelpyou@airmail.cc) pour la communication. Il souligne l’importance de répondre dans les 72 heures pour bénéficier du prix réduit des outils de décryptage.

Kool Ransom utilise la nouvelle note de rançon Djvu

Le texte complet de la demande de rançon de Kool se lit comme suit :

ATTENTION!

Don't worry, you can return all your files!
All your files like pictures, databases, documents and other important are encrypted with strongest encryption and unique key.
The only method of recovering files is to purchase decrypt tool and unique key for you.
This software will decrypt all your encrypted files.
What guarantees you have?
You can send one of your encrypted file from your PC and we decrypt it for free.
But we can decrypt only 1 file for free. File must not contain valuable information.
Do not ask assistants from youtube and recovery data sites for help in recovering your data.
They can use your free decryption quota and scam you.
Our contact is emails in this text document only.

You can get and look video overview decrypt tool:

Price of private key and decrypt software is $999.
Discount 50% available if you contact us first 72 hours, that's price for you is $499.
Please note that you'll never restore your data without payment.
Check your e-mail "Spam" or "Junk" folder if you don't get answer more than 6 hours.

To get this software you need write on our e-mail:
support@freshingmail.top

Reserve e-mail address to contact us:
datarestorehelpyou@airmail.cc

Your personal ID:

Comment protéger vos données contre les ransomwares ?

La protection de vos données contre les ransomwares nécessite une combinaison de mesures proactives et de pratiques de cybersécurité efficaces. Voici quelques mesures essentielles que vous pouvez prendre :

Sauvegardes régulières : effectuez des sauvegardes régulières de vos fichiers et données importants. Les copies de sauvegarde doivent être stockées en toute sécurité, de préférence hors ligne ou dans un emplacement inaccessible aux attaquants de ransomware. Les solutions de sauvegarde automatisées peuvent garantir la cohérence et la fiabilité.

Mettre à jour les logiciels et les systèmes d'exploitation : gardez votre système d'exploitation, vos logiciels et vos solutions de sécurité à jour avec les derniers correctifs et mises à jour. Les vulnérabilités des logiciels obsolètes peuvent être exploitées par des attaquants de ransomware.

Installez un logiciel antivirus et antimalware : utilisez un logiciel antivirus et antimalware réputé pour détecter et bloquer les menaces de ransomware. Assurez-vous que votre logiciel de sécurité est régulièrement mis à jour et configuré pour effectuer une analyse en temps réel des fichiers et des pièces jointes des e-mails.

Faites preuve de prudence avec les pièces jointes et les liens des e-mails : soyez prudent lorsque vous ouvrez des pièces jointes à un e-mail ou cliquez sur des liens, surtout s'ils proviennent de sources inconnues ou suspectes. Les attaquants de ransomware utilisent souvent des e-mails de phishing pour diffuser des logiciels malveillants.

Activer la protection par pare-feu : activez et configurez un pare-feu pour surveiller le trafic réseau entrant et sortant. Un pare-feu peut aider à bloquer les accès non autorisés à votre système et à empêcher les ransomwares de se propager sur votre réseau.

Implémentez l’accès au moindre privilège : limitez les privilèges d’accès des utilisateurs uniquement à ce qui est nécessaire pour leurs rôles et responsabilités. Cela peut contribuer à minimiser l’impact des attaques de ransomwares en empêchant les utilisateurs non autorisés d’accéder aux données et aux systèmes sensibles.

March 15, 2024
Chargement...

Cyclonis Backup Details & Terms

Le plan Free Basic Cyclonis Backup vous offre 2 Go d'espace de stockage dans le cloud avec toutes les fonctionnalités! Pas de carte de crédit nécessaire. Besoin de plus d'espace de stockage? Achetez un plan Cyclonis Backup plus important dès aujourd'hui! Pour en savoir plus sur nos politiques et nos tarifs, consultez les conditions d'utilisation, la politique de confidentialité, les conditions de remise et la page d'achat. Si vous souhaitez désinstaller l'application, veuillez consulter la page Instructions de désinstallation.

Cyclonis Password Manager Details & Terms

Essai GRATUIT: Offre unique de 30 jours ! Aucune carte de crédit requise pour l'essai gratuit. Fonctionnalité complète pendant toute la durée de l'essai gratuit. (La fonctionnalité complète après l'essai gratuit nécessite l'achat d'un abonnement.) Pour en savoir plus sur nos politiques et nos tarifs, consultez le CLUF, la politique de confidentialité, les conditions de remise et la page d'achat. Si vous souhaitez désinstaller l'application, veuillez consulter la page Instructions de désinstallation.