Kiqu Ransomware užšifruos aukų sistemas

danger malware ransomware

Analizuodami kenkėjiškų programų pavyzdžius, aptikome tam tikrą išpirkos reikalaujančios programos variantą, identifikuotą kaip Kiqu. Ši išpirkos reikalaujanti programa veikia šifruodama failus ir pakeisdama jų pavadinimus, pridėdama plėtinį „.kiqu“. Be to, Kiqu sukuria tekstinį failą pavadinimu „_readme.txt“, kuris naudojamas kaip išpirkos laiškas.

Siekdamas parodyti, kaip Kiqu keičia failų pavadinimus, jis pervadina tokius failus kaip „1.jpg“ į „1.jpg.kiqu“, „2.png“ į „2.png.kiqu“ ir pan. Pažymėtina, kad Kiqu yra susijęs su Djvu ransomware šeima ir dažnai platinamas kartu su kitomis grėsmėmis.

Užpuolikų išduotame išpirkos rašte pateikiami svarbūs nurodymai ir du el. pašto adresai (support@freshmail.top ir datarestorehelp@airmail.cc). Aukos raginamos skubiai susisiekti su kibernetiniais nusikaltėliais per 72 valandas, kad būtų išvengta išpirkos mokėjimo eskalavimo. Iš pradžių reikalaujama iššifravimo įrankių už 490 USD, bet jei aukos per nurodytą laikotarpį neatsako, išpirkos suma padvigubėja ir siekia 980 USD.

Išpirkos rašte pabrėžiama būtinybė iš užpuolikų gauti iššifravimo programinę įrangą ir unikalų raktą, kad būtų atkurti užšifruoti failai. Be to, siūloma nemokamai iššifruoti vieną failą su įspėjimu, kad faile neturi būti jokių reikšmingų ar vertingų duomenų.

Kiqu Ransom Note seka Djvu šabloną

Visas Kiqu išpirkos rašto tekstas skamba taip:

DĖMESIO!

Nesijaudinkite, galite grąžinti visus failus!
Visi jūsų failai, tokie kaip nuotraukos, duomenų bazės, dokumentai ir kiti svarbūs dalykai, yra užšifruoti naudojant stipriausią šifravimą ir unikalų raktą.
Vienintelis būdas atkurti failus yra įsigyti iššifravimo įrankį ir unikalų raktą.
Ši programinė įranga iššifruos visus jūsų užšifruotus failus.
Kokias garantijas turite?
Galite išsiųsti vieną iš savo užšifruotų failų iš savo kompiuterio ir mes jį iššifruosime nemokamai.
Tačiau nemokamai galime iššifruoti tik 1 failą. Failoje neturi būti vertingos informacijos.
Galite gauti ir peržiūrėti vaizdo įrašo apžvalgos iššifravimo įrankį:
hxxps://we.tl/t-lOjoPPuBzw
Privataus rakto ir iššifravimo programinės įrangos kaina yra 980 USD.
Jei susisiekiate su mumis per pirmąsias 72 valandas, taikoma 50% nuolaida, tai kaina jums yra 490 USD.
Atminkite, kad niekada neatkursite savo duomenų nesumokėję.
Patikrinkite el. pašto aplanką „Šlamštas“ arba „Šlamštas“, jei negaunate atsakymo ilgiau nei per 6 valandas.

Norėdami gauti šią programinę įrangą, turite parašyti mūsų el.
support@freshmail.top

Norėdami susisiekti su mumis, rezervuokite el. pašto adresą:
datarestorehelp@airmail.cc

Jūsų asmens ID:

Kaip „Ransomware“, kaip „Kiqu“, gali patekti į jūsų sistemą?

Išpirkos reikalaujančios programos, tokios kaip Kiqu, gali patekti į jūsų sistemą per įvairius atakos vektorius. Šių įėjimo taškų supratimas yra labai svarbus įgyvendinant veiksmingas kibernetinio saugumo priemones, skirtas apsaugoti jūsų sistemą. Štai keletas bendrų būdų, kaip išpirkos reikalaujančios programos, tokios kaip Kiqu, gali įsiskverbti į jūsų sistemą:

  • Sukčiavimo el. laiškai: vienas iš labiausiai paplitusių būdų yra sukčiavimo el. laiškai. Užpuolikai siunčia apgaulingus el. laiškus, kurie atrodo teisėti ir kuriuose yra kenkėjiškų priedų ar nuorodų. Kai vartotojai nesąmoningai atidaro šiuos priedus arba spusteli nuorodas, išpirkos reikalaujanti programa atsisiunčiama į jų sistemą.
  • Kenkėjiškos svetainės: Lankantis pažeistose arba kenkėjiškose svetainėse gali būti atsisiunčiama automatiškai, kai išpirkos reikalaujančios programos automatiškai atsisiunčiamos ir paleidžiamos jūsų sistemoje be jūsų žinios.
  • Kenkėjiška reklama: užpuolikai gali naudoti kenkėjiškas reklamas (kenkėjišką reklamą) teisėtose svetainėse, kad pateiktų išpirkos reikalaujančią programinę įrangą nieko neįtariantiems vartotojams. Spustelėjus šiuos skelbimus gali būti atsisiunčiama ir įdiegiama išpirkos reikalaujanti programa.
  • Programinės įrangos pažeidžiamumų išnaudojimas: Ransomware gali išnaudoti jūsų operacinės sistemos, programinės įrangos ar programų saugumo spragas. Labai svarbu, kad jūsų sistema ir programinė įranga būtų atnaujinta naudojant naujausius pataisymus, kad sumažintumėte šią riziką.
  • Nuotolinio darbalaukio protokolo (RDP) išnaudojimas: jei įjungėte nuotolinio darbalaukio paslaugas be tinkamų saugos priemonių, užpuolikai gali išnaudoti RDP spragas, kad gautų neteisėtą prieigą prie jūsų sistemos ir įdiegtų išpirkos reikalaujančią programinę įrangą.
  • Kenkėjiškos nuorodos socialinėje žiniasklaidoje: kibernetiniai nusikaltėliai gali naudoti socialinės žiniasklaidos platformas, kad platintų nuorodas į kenkėjiškas svetaines, kuriose yra išpirkos reikalaujančios programos. Vartotojai gali nesąmoningai spustelėti šias nuorodas ir taip pradėti infekcijos procesą.

July 21, 2023
Įkeliama ...

Cyclonis Password Manager Details & Terms

FREE Trial: 30-Day One-Time Offer! No credit card required for Free Trial. Full functionality for the length of the Free Trial. (Full functionality after Free Trial requires subscription purchase.) To learn more about our policies and pricing, see EULA, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.