„Kitu Ransomware“ užšifruos jūsų duomenis
Atlikdami išsamią kenkėjiškų programų pavyzdžių analizę, susidūrėme su nauja išpirkos reikalaujančios programinės įrangos atmaina, vadinama Kitu. Ši konkreti kenkėjiška programinė įranga naudoja sudėtingą failų šifravimo techniką, kad užblokuotų vartotojus nuo jų failų, efektyviai pridedant plėtinį ".kitu" prie pradinių failų pavadinimų. Be to, išpirkos reikalaujančių programų kūrėjai palieka aiškią žinią savo aukoms, sukurdami išpirkos raštelį pavadinimu „_readme.txt“.
„Kitu ransomware“ yra liūdnai pagarsėjusios „Djvu“ išpirkos reikalaujančios programinės įrangos šeimos dalis, kuri dalijasi ryšiais su kitais garsiais informacijos vagikais, tokiais kaip „RedLine“ ir „Vidar“. Kad parodytų, kaip Kitu veikia, failų pavadinimus, pvz., "1.jpg" pakeičia į "1.jpg.kitu" ir "2.png" į "2.png.kitu" ir pan.
Išnagrinėjus išpirkos raštelio turinį tampa akivaizdu, kad pagrindinis jo tikslas yra pateikti instrukcijas, kaip bendrauti su užpuolikais ir atlikti dalinį mokėjimą, kad atgautumėte prieigą prie užšifruotų failų. „_readme.txt“ faile yra du el. pašto adresai, būtent support@freshmail.top ir datarestorehelp@airmail.cc, taip pat dvi nurodytos išpirkos sumos: 980 USD ir 490 USD.
Be to, išpirkos rašte pabrėžiama, kad aukos turi ribotą 72 valandų laikotarpį susisiekti su užpuolikais, jei nori gauti iššifravimo įrankius (programinę įrangą ir raktą) su nuolaida. Kaip papildomas pagundas, pastaboje minima, kad aukos gali pasirinkti vieną failą, kuris bus iššifruotas nemokamai, prieš nuspręsdamos, ar tęsti išpirkos mokėjimą.
„Kitu's Ransom Note“ po trijų dienų prašo 980 USD
Visas Kitu išpirkos rašto tekstas skamba taip:
DĖMESIO!
Nesijaudinkite, galite grąžinti visus failus!
Visi jūsų failai, tokie kaip nuotraukos, duomenų bazės, dokumentai ir kiti svarbūs dalykai, yra užšifruoti naudojant stipriausią šifravimą ir unikalų raktą.
Vienintelis būdas atkurti failus yra įsigyti iššifravimo įrankį ir unikalų raktą.
Ši programinė įranga iššifruos visus jūsų užšifruotus failus.
Kokias garantijas turite?
Galite išsiųsti vieną iš savo užšifruotų failų iš savo kompiuterio ir mes jį iššifruosime nemokamai.
Tačiau nemokamai galime iššifruoti tik 1 failą. Failoje neturi būti vertingos informacijos.
Galite gauti ir peržiūrėti vaizdo įrašo apžvalgos iššifravimo įrankį:
hxxps://we.tl/t-lOjoPPuBzw
Privataus rakto ir iššifravimo programinės įrangos kaina yra 980 USD.
Jei susisiekiate su mumis per pirmąsias 72 valandas, taikoma 50% nuolaida, tai kaina jums yra 490 USD.
Atminkite, kad niekada neatkursite savo duomenų nesumokėję.
Patikrinkite el. pašto aplanką „Šlamštas“ arba „Šlamštas“, jei negaunate atsakymo ilgiau nei per 6 valandas.Norėdami gauti šią programinę įrangą, turite parašyti mūsų el.
support@freshmail.topNorėdami susisiekti su mumis, rezervuokite el. pašto adresą:
datarestorehelp@airmail.ccJūsų asmens ID:
Kaip „Ransomware“, kaip „Kitu“, gali patekti į jūsų sistemą?
Išpirkos reikalaujančios programos, tokios kaip Kitu, gali įsiskverbti į jūsų sistemą įvairiais būdais, išnaudodamos pažeidžiamumą ir pasinaudodamos žmogiškosiomis klaidomis. Štai keletas bendrų būdų, kaip išpirkos reikalaujančios programos gali patekti į jūsų sistemą:
- Sukčiavimo el. laiškai: vienas iš labiausiai paplitusių būdų yra sukčiavimo el. laiškai. Užpuolikai siunčia el. laiškus, kurie atrodo teisėti, dažnai imituodami gerai žinomas įmones ar asmenis, viliojančius gavėjus spustelėti kenkėjiškas nuorodas arba atsisiųsti užkrėstus priedus. Spustelėjus arba atsisiunčiant išpirkos reikalaujanti programinė įranga gauna prieigą prie sistemos.
- Kenkėjiškos svetainės: Lankantis pažeistose ar kenkėjiškose svetainėse gali būti atsisiunčiama automatiškai, kai išpirkos reikalaujančios programos automatiškai atsisiunčiamos ir įdiegiamos jūsų sistemoje be jūsų žinios ar sutikimo.
- Programinės įrangos pažeidžiamumas: Ransomware gali išnaudoti programinės įrangos ar operacinių sistemų spragas. Jei jūsų programinėje įrangoje nėra naujausių saugos pataisų, užpuolikams bus lengviau patekti.
- Užkrėstos programinės įrangos diegimo programos: iš neoficialių šaltinių atsisiųstuose neteisėtuose arba nulaužtuose programinės įrangos diegimo programose gali būti išpirkos reikalaujančių programų, kurios paleidžiamos diegimo proceso metu.
- Išimama laikmena: Ransomware gali plisti per užkrėstus USB diskus arba išorinius standžiuosius diskus. Kai tokią laikmeną prijungiate prie savo sistemos, išpirkos reikalaujanti programa gali persikelti pati.
- Piktnaudžiavimas: internetiniai skelbimai gali būti naudojami išpirkos reikalaujančioms programoms platinti. Spustelėjus kenkėjiškus skelbimus gali būti atsisiunčiama ir vykdoma išpirkos reikalaujanti programa.
- Nuotolinio darbalaukio paslaugos: jei nuotolinio darbalaukio protokolas (RDP) paliekamas neapsaugotas arba prastai sukonfigūruotas, užpuolikai gali naudoti žiaurios jėgos atakas ar kitus metodus, kad gautų prieigą ir įdiegtų išpirkos reikalaujančią programinę įrangą.
- Išnaudojimo rinkiniai: tai įrankių rinkiniai, kuriuos kibernetiniai nusikaltėliai naudoja norėdami pasinaudoti žinomais programinės įrangos ir naršyklių pažeidžiamumais, pristatydami išpirkos reikalaujančias programas sistemoms, kurios nebuvo pataisytos.





