Kool Ransomware crypte les données des victimes
Alors que nous examinions de nouveaux échantillons de logiciels malveillants, nous avons remarqué que Kool est une variante de ransomware liée à la famille Djvu. Ce logiciel malveillant crypte les fichiers sur le système compromis et ajoute l'extension « .kool » à leurs noms de fichiers. De plus, il crée un fichier « _README.txt », servant de demande de rançon.
Le ransomware Kool utilise une technique de renommage spécifique pendant le processus de cryptage, selon laquelle les noms de fichiers comme « 1.jpg » sont transformés en « 1.jpg.kool » et « 2.png » se changent en « 2.png.kool », et ainsi en avant. Compte tenu de son association avec la famille Djvu, il est concevable que les acteurs malveillants utilisent des outils d'extraction de données tels que Vidar ou RedLine pour collecter des informations avant de lancer le processus de cryptage.
Dans la demande de rançon, les victimes sont informées que tous leurs fichiers, y compris les images, bases de données et documents, ont été cryptés à l'aide d'un algorithme et d'une clé puissants. Le seul moyen de récupérer ces fichiers est d'acheter un outil de décryptage et d'obtenir une clé unique.
La note offre une réduction de 50 % et fournit deux adresses e-mail (support@freshingmail.top et datarestorehelpyou@airmail.cc) pour la communication. Il souligne l’importance de répondre dans les 72 heures pour bénéficier du prix réduit des outils de décryptage.
Kool Ransom utilise la nouvelle note de rançon Djvu
Le texte complet de la demande de rançon de Kool se lit comme suit :
ATTENTION!
Don't worry, you can return all your files!
All your files like pictures, databases, documents and other important are encrypted with strongest encryption and unique key.
The only method of recovering files is to purchase decrypt tool and unique key for you.
This software will decrypt all your encrypted files.
What guarantees you have?
You can send one of your encrypted file from your PC and we decrypt it for free.
But we can decrypt only 1 file for free. File must not contain valuable information.
Do not ask assistants from youtube and recovery data sites for help in recovering your data.
They can use your free decryption quota and scam you.
Our contact is emails in this text document only.You can get and look video overview decrypt tool:
Price of private key and decrypt software is $999.
Discount 50% available if you contact us first 72 hours, that's price for you is $499.
Please note that you'll never restore your data without payment.
Check your e-mail "Spam" or "Junk" folder if you don't get answer more than 6 hours.To get this software you need write on our e-mail:
support@freshingmail.topReserve e-mail address to contact us:
datarestorehelpyou@airmail.ccYour personal ID:
Comment protéger vos données contre les ransomwares ?
La protection de vos données contre les ransomwares nécessite une combinaison de mesures proactives et de pratiques de cybersécurité efficaces. Voici quelques mesures essentielles que vous pouvez prendre :
Sauvegardes régulières : effectuez des sauvegardes régulières de vos fichiers et données importants. Les copies de sauvegarde doivent être stockées en toute sécurité, de préférence hors ligne ou dans un emplacement inaccessible aux attaquants de ransomware. Les solutions de sauvegarde automatisées peuvent garantir la cohérence et la fiabilité.
Mettre à jour les logiciels et les systèmes d'exploitation : gardez votre système d'exploitation, vos logiciels et vos solutions de sécurité à jour avec les derniers correctifs et mises à jour. Les vulnérabilités des logiciels obsolètes peuvent être exploitées par des attaquants de ransomware.
Installez un logiciel antivirus et antimalware : utilisez un logiciel antivirus et antimalware réputé pour détecter et bloquer les menaces de ransomware. Assurez-vous que votre logiciel de sécurité est régulièrement mis à jour et configuré pour effectuer une analyse en temps réel des fichiers et des pièces jointes des e-mails.
Faites preuve de prudence avec les pièces jointes et les liens des e-mails : soyez prudent lorsque vous ouvrez des pièces jointes à un e-mail ou cliquez sur des liens, surtout s'ils proviennent de sources inconnues ou suspectes. Les attaquants de ransomware utilisent souvent des e-mails de phishing pour diffuser des logiciels malveillants.
Activer la protection par pare-feu : activez et configurez un pare-feu pour surveiller le trafic réseau entrant et sortant. Un pare-feu peut aider à bloquer les accès non autorisés à votre système et à empêcher les ransomwares de se propager sur votre réseau.
Implémentez l’accès au moindre privilège : limitez les privilèges d’accès des utilisateurs uniquement à ce qui est nécessaire pour leurs rôles et responsabilités. Cela peut contribuer à minimiser l’impact des attaques de ransomwares en empêchant les utilisateurs non autorisés d’accéder aux données et aux systèmes sensibles.