Kuiper Ransomware blocca i sistemi delle vittime

Durante il nostro esame di routine dei file inviati di recente, i nostri ricercatori si sono imbattuti nel ransomware Kuiper. Questo software dannoso è progettato specificamente per crittografare i dati e quindi richiedere un riscatto in cambio della decrittografia.

Dopo aver eseguito un campione di Kuiper sul nostro sistema di test, ha avviato il processo di crittografia dei file. I nomi dei file originali dei file crittografati sono stati modificati aggiungendo l'estensione ".kuiper". Ad esempio, un file originariamente denominato "1.jpg" ora verrebbe visualizzato come "1.jpg.kuiper" e "2.png" diventerebbe "2.png.kuiper" e così via. Successivamente è stata generata una richiesta di riscatto con il titolo "README_TO_DECRYPT.txt."

La richiesta di riscatto associata a Kuiper comunica alla vittima che la sua rete è stata compromessa e che i file cruciali sono stati crittografati. Fornisce istruzioni per contattare gli aggressori ed effettuare un pagamento di riscatto per ottenere lo strumento di decrittazione. Sebbene la nota non specifichi l'importo esatto, precisa che il pagamento deve essere effettuato nella criptovaluta Monero, che è fissa, e che se pagato in Bitcoin, l'importo sarà superiore del 20%.

Prima di effettuare il pagamento, alla vittima viene data la possibilità di testare il processo di decrittazione su un singolo file. La nota mette in guardia contro la ridenominazione dei file interessati o l'utilizzo di strumenti di ripristino di terze parti, poiché ciò potrebbe comportare la perdita permanente dei dati.

La richiesta di riscatto di Kuiper promette la decrittazione gratuita di un file

Il testo completo della richiesta di riscatto di Kuiper recita come segue:

La tua rete è stata compromessa! Tutti i tuoi dati importanti sono stati crittografati!

C'è solo un modo per riportare i tuoi dati alla normalità:

  1. Contattaci il prima possibile per evitare danni e perdite alla tua attività.
  2. Inviaci qualsiasi file crittografato di tua scelta e la tua chiave personale.
  3. Decifreremo 1 file per il test (dimensione massima del file = 1 MB), è garantito che possiamo decrittografare i tuoi file.
  4. Paga l'importo richiesto per riportare la tua rete alla normalità.
  5. Ti invieremo quindi il nostro software per decrittografare e ti guideremo attraverso l'intero ripristino della tua rete.

Preferiamo Monero (XMR) - PREZZO FISSO
Accettiamo Bitcoin (BTC) - 20% in più sul pagamento totale!

AVVERTIMENTO!
Non rinominare i dati crittografati.
Non tentare di decrittografare utilizzando software di terze parti, potrebbe causare la perdita permanente dei dati senza poterli ripristinare.

Informazioni sui contatti:

Per contattarci, scaricare con il seguente software: hxxps://qtox.github.io o hxxps://tox.chat/download.html
Quindi aggiungici nel TOX: D27A7B3711CD1442A8FAC19BB5780FF291101F6286A62AD21E5F7F08BD5F5F1B9803AAC6ECF9

In caso di problemi durante la configurazione di TOX, scrivici al seguente indirizzo e-mail, si applicherà solo in caso di problemi durante la configurazione di TOX e contattandoci tramite TOX:

kuipersupport@onionmail.org

Il tuo ID personale: -

In che modo i ransomware come Kupier possono infettare il tuo sistema?

I ransomware come Kuiper possono infettare il tuo sistema in vari modi, spesso sfruttando le vulnerabilità o inducendo gli utenti a intraprendere azioni che facilitano l'ingresso del malware. Ecco i modi più comuni in cui possono verificarsi le infezioni da ransomware:

E-mail di phishing:
I criminali informatici inviano e-mail di phishing con allegati o collegamenti dannosi. Quando gli utenti aprono gli allegati o fanno clic sui collegamenti, il ransomware viene scaricato ed eseguito sul loro sistema.

Siti Web dannosi:
La visita di siti Web compromessi o dannosi può attivare download drive-by, in cui il ransomware viene scaricato e installato silenziosamente sul tuo computer senza il tuo consenso o la tua conoscenza.

Malvertisement:
I criminali informatici possono inserire annunci pubblicitari dannosi su siti Web legittimi. Fare clic su questi annunci può portare a infezioni da ransomware.

Sfruttare le vulnerabilità del software:
Il ransomware può sfruttare vulnerabilità note o zero-day nel sistema operativo o nel software. Mantenere aggiornati il sistema e le applicazioni con le patch di sicurezza può mitigare questo rischio.

Attacchi RDP (Remote Desktop Protocol):
Se l'RDP è abilitato e non adeguatamente protetto, i criminali informatici possono utilizzare attacchi di forza bruta o credenziali rubate per ottenere l'accesso al sistema e distribuire ransomware.

Download dannosi:
Il download di software o file da fonti non attendibili, come torrent o siti Web non ufficiali, può esporre il tuo sistema al ransomware.

September 1, 2023
Caricamento in corso...

Cyclonis Backup Details & Terms

The Free Basic Cyclonis Backup plan gives you 2 GB of cloud storage space with full functionality! No credit card required. Need more storage space? Purchase a larger Cyclonis Backup plan today! To learn more about our policies and pricing, see Terms of Service, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.

Cyclonis Password Manager Details & Terms

FREE Trial: 30-Day One-Time Offer! No credit card required for Free Trial. Full functionality for the length of the Free Trial. (Full functionality after Free Trial requires subscription purchase.) To learn more about our policies and pricing, see EULA, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.