A Kool Ransomware titkosítja az áldozat adatait

ransomware

Miközben új kártevő-mintákat vizsgáltunk, feltűnt, hogy a Kool egy zsarolóprogram-változat, amely a Djvu családhoz kapcsolódik. Ez a rosszindulatú szoftver titkosítja a feltört rendszeren lévő fájlokat, és hozzáadja a ".kool" kiterjesztést a fájlnevekhez. Ezenkívül létrehoz egy "_README.txt" fájlt, amely váltságdíjként szolgál.

A Kool ransomware egy speciális átnevezési technikát használ a titkosítási folyamat során, amelynek során az olyan fájlnevek, mint az „1.jpg” átalakul „1.jpg.kool”-ra, a „2.png” pedig „2.png.kool”-ra, és így tovább. Tekintettel a Djvu családdal való kapcsolatra, elképzelhető, hogy a fenyegetés szereplői olyan adatkinyerési eszközöket használnak, mint a Vidar vagy a RedLine, hogy információkat gyűjtsenek a titkosítási folyamat megkezdése előtt.

A váltságdíjról szóló értesítésben az áldozatokat értesítik, hogy minden fájljukat, beleértve a képeket, adatbázisokat és dokumentumokat is, erős algoritmus és kulcs segítségével titkosították. A fájlok helyreállításának egyetlen módja egy visszafejtő eszköz vásárlása és egy egyedi kulcs beszerzése.

A feljegyzés 50% kedvezményt biztosít, és két e-mail címet (support@freshingmail.top és datarestorehelpyou@airmail.cc) biztosít a kommunikációhoz. Hangsúlyozza a 72 órán belüli válaszadás fontosságát a visszafejtő eszközök kedvezményes árának igénybevételéhez.

A Kool Ransom új Djvu Ransom Note-ot használ

A Kool váltságdíj teljes szövege a következő:

ATTENTION!

Don't worry, you can return all your files!
All your files like pictures, databases, documents and other important are encrypted with strongest encryption and unique key.
The only method of recovering files is to purchase decrypt tool and unique key for you.
This software will decrypt all your encrypted files.
What guarantees you have?
You can send one of your encrypted file from your PC and we decrypt it for free.
But we can decrypt only 1 file for free. File must not contain valuable information.
Do not ask assistants from youtube and recovery data sites for help in recovering your data.
They can use your free decryption quota and scam you.
Our contact is emails in this text document only.

You can get and look video overview decrypt tool:

Price of private key and decrypt software is $999.
Discount 50% available if you contact us first 72 hours, that's price for you is $499.
Please note that you'll never restore your data without payment.
Check your e-mail "Spam" or "Junk" folder if you don't get answer more than 6 hours.

To get this software you need write on our e-mail:
support@freshingmail.top

Reserve e-mail address to contact us:
datarestorehelpyou@airmail.cc

Your personal ID:

Hogyan védheti meg adatait a Ransomware ellen?

Az adatok védelme a zsarolóvírusok ellen proaktív intézkedések és hatékony kiberbiztonsági gyakorlatok kombinációját igényli. Íme néhány alapvető lépés, amelyet megtehet:

Rendszeres biztonsági mentések: Rendszeresen készítsen biztonsági másolatot fontos fájljairól és adatairól. A biztonsági másolatokat biztonságosan kell tárolni, lehetőleg offline vagy olyan helyen, ahol a zsarolóvírus-támadók nem férhetnek hozzá. Az automatizált biztonsági mentési megoldások biztosíthatják a konzisztenciát és a megbízhatóságot.

Szoftverek és operációs rendszerek frissítése: Tartsa naprakészen operációs rendszerét, szoftverét és biztonsági megoldásait a legújabb javításokkal és frissítésekkel. Az elavult szoftverek biztonsági réseit kihasználhatják a zsarolóvírus-támadók.

Vírus- és kártevőirtó szoftver telepítése: Használjon jó hírű vírusirtó és kártevőirtó szoftvert a zsarolóprogramok észlelésére és blokkolására. Gondoskodjon arról, hogy biztonsági szoftverét rendszeresen frissítse és konfigurálja a fájlok és e-mail mellékletek valós idejű vizsgálatára.

Legyen óvatos az e-mail mellékletekkel és hivatkozásokkal: Legyen óvatos, amikor megnyitja az e-mail mellékleteket, vagy rákattint a hivatkozásokra, különösen, ha azok ismeretlen vagy gyanús forrásból származnak. A zsarolóvírus-támadók gyakran használnak adathalász e-maileket rosszindulatú programok terjesztésére.

Tűzfalvédelem engedélyezése: Aktiváljon és konfiguráljon tűzfalat a bejövő és kimenő hálózati forgalom figyelésére. A tűzfal segíthet megakadályozni az illetéktelen hozzáférést a rendszerhez, és megakadályozhatja, hogy a zsarolóvírusok terjedjenek a hálózaton.

A legkisebb jogosultságokkal rendelkező hozzáférés megvalósítása: A felhasználói hozzáférési jogosultságokat csak a szerepkörükhöz és felelősségükhöz szükségesre korlátozza. Ez segíthet minimalizálni a ransomware támadások hatását azáltal, hogy megakadályozza, hogy illetéktelen felhasználók hozzáférjenek az érzékeny adatokhoz és rendszerekhez.

March 15, 2024
Betöltés...

Cyclonis Backup Details & Terms

The Free Basic Cyclonis Backup plan gives you 2 GB of cloud storage space with full functionality! No credit card required. Need more storage space? Purchase a larger Cyclonis Backup plan today! To learn more about our policies and pricing, see Terms of Service, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.

Cyclonis Password Manager Details & Terms

FREE Trial: 30-Day One-Time Offer! No credit card required for Free Trial. Full functionality for the length of the Free Trial. (Full functionality after Free Trial requires subscription purchase.) To learn more about our policies and pricing, see EULA, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.