Kamikizu Ransomware avvistato in natura
I ricercatori di sicurezza hanno recentemente individuato un nuovo ceppo di ransomware che appartiene alla famiglia di cloni di ransomware ZEPPELIN. ZEPPELIN, a sua volta, ha le sue origini nel precedente ransomware Buran.
Kamikizu crittograferà quasi tutti i file sul sistema che infetta. Una volta distribuito, il ransomware inizia a crittografare tutte le sue estensioni mirate. I file interessati includono quasi tutti i tipi di file di documenti, archivi, supporti e database.
Una volta che i file vengono crittografati, ricevono una nuova estensione in più parti aggiunta dopo quella originale, contenente la stringa ".kizu" e la stringa ID alfanumerica della vittima. Ciò trasformerebbe un file precedentemente chiamato "document.txt" in "document.txt.kizu.[stringa ID alfanumerico].
La richiesta di riscatto viene depositata all'interno di un file di testo semplice chiamato "!!! TUTTI I TUOI FILE SONO CRITTOGRAFATI !!!.TXT". Il testo integrale della nota è il seguente:
Kamikizu ransomware.
## I TUOI DATI SONO STATI RUBATI E CRITTOGRAFICI ##
Non sei in grado di decifrarlo da solo!
L'unico metodo per recuperare i tuoi dati è acquistare il nostro esclusivo decryptor.
Solo noi possiamo darti questo e solo noi possiamo recuperare i tuoi file.
## SE NON RISPONDI IN TEMPO, TUTTI I DATI RUBATI VERRANNO PUBBLICATI SUL NOSTRO SITO TOR ##
Per essere sicuro che abbiamo il decryptor e funzioni, puoi inviare un'e-mail: kamikizu@onionmail.org e decifrare un file gratuitamente.
Ma questo file non dovrebbe essere di valore!
Vuoi ripristinare i tuoi file e mantenerli privati?
Scrivi all'e-mail: kamikizu su onionmail dot org
Email riservata: kamikizu at keemail dot me
Il tuo ID personale: -
## IMPORTANTE ##
* Non rinominare i file crittografati.
* Non tentare di decrittografare i tuoi dati utilizzando software di terze parti, potrebbe causare la perdita permanente dei dati.
* La decrittazione dei tuoi file con l'aiuto di terze parti può causare un aumento del prezzo (aggiungono la loro tariffa alla nostra) o puoi diventare vittima di una truffa.





