„Kool Ransomware“ užšifruoja aukos duomenis

ransomware

Peržiūrėdami naujus kenkėjiškų programų pavyzdžius pastebėjome, kad Kool yra išpirkos reikalaujančios programos variantas, susietas su Djvu šeima. Ši kenkėjiška programinė įranga užšifruoja pažeistoje sistemoje esančius failus ir prie jų failų pavadinimų prideda plėtinį „.kool“. Be to, sukuriamas failas „_README.txt“, naudojamas kaip išpirkos laiškas.

Kool išpirkos reikalaujanti programinė įranga šifravimo proceso metu naudoja specifinę pervardijimo techniką, kai failų pavadinimai, pvz., „1.jpg“, paverčiami „1.jpg.kool“, o „2.png“ pakeičiami į „2.png.kool“ ir pan. pirmyn. Atsižvelgiant į jos ryšį su Djvu šeima, galima įsivaizduoti, kad grėsmės veikėjai gali naudoti duomenų išgavimo įrankius, tokius kaip Vidar arba RedLine, kad rinktų informaciją prieš pradėdami šifravimo procesą.

Išpirkos raštelyje aukoms pranešama, kad visi jų failai, įskaitant vaizdus, duomenų bazes ir dokumentus, buvo užšifruoti naudojant stiprų algoritmą ir raktą. Vienintelis būdas atkurti šiuos failus yra įsigyti iššifravimo įrankį ir gauti unikalų raktą.

Pastaboje siūloma 50 % nuolaida ir du el. pašto adresai (support@freshingmail.top ir datarestorehelpyou@airmail.cc) bendravimui. Jame pabrėžiama, kaip svarbu reaguoti per 72 valandas, norint pasinaudoti sumažinta iššifravimo įrankių kaina.

Kool Ransom naudoja naują Djvu Ransom Note

Visas Kool išpirkos rašto tekstas skamba taip:

ATTENTION!

Don't worry, you can return all your files!
All your files like pictures, databases, documents and other important are encrypted with strongest encryption and unique key.
The only method of recovering files is to purchase decrypt tool and unique key for you.
This software will decrypt all your encrypted files.
What guarantees you have?
You can send one of your encrypted file from your PC and we decrypt it for free.
But we can decrypt only 1 file for free. File must not contain valuable information.
Do not ask assistants from youtube and recovery data sites for help in recovering your data.
They can use your free decryption quota and scam you.
Our contact is emails in this text document only.

You can get and look video overview decrypt tool:

Price of private key and decrypt software is $999.
Discount 50% available if you contact us first 72 hours, that's price for you is $499.
Please note that you'll never restore your data without payment.
Check your e-mail "Spam" or "Junk" folder if you don't get answer more than 6 hours.

To get this software you need write on our e-mail:
support@freshingmail.top

Reserve e-mail address to contact us:
datarestorehelpyou@airmail.cc

Your personal ID:

Kaip galite apsaugoti savo duomenis nuo Ransomware?

Norint apsaugoti savo duomenis nuo išpirkos reikalaujančių programų, reikia imtis aktyvių priemonių ir veiksmingos kibernetinio saugumo praktikos. Štai keletas esminių veiksmų, kuriuos galite atlikti:

Reguliarios atsarginės kopijos: reguliariai kurkite svarbių failų ir duomenų atsargines kopijas. Atsarginės kopijos turėtų būti saugomos saugiai, geriausia neprisijungus arba tokioje vietoje, kuri nepasiekiama išpirkos programinės įrangos užpuolikams. Automatiniai atsarginių kopijų sprendimai gali užtikrinti nuoseklumą ir patikimumą.

Atnaujinkite programinę įrangą ir operacines sistemas: atnaujinkite operacinę sistemą, programinę įrangą ir saugos sprendimus naudodami naujausius pataisymus ir naujinimus. Išpirkos reikalaujantys užpuolikai gali išnaudoti pasenusios programinės įrangos spragas.

Įdiekite antivirusinę ir kenkėjiškų programų programinę įrangą: naudokite patikimą antivirusinę ir kenkėjiškų programų programinę įrangą, kad aptiktumėte ir blokuotumėte išpirkos reikalaujančias programas. Įsitikinkite, kad saugos programinė įranga yra reguliariai atnaujinama ir sukonfigūruota taip, kad realiuoju laiku būtų nuskaityti failai ir el. pašto priedai.

Būkite atsargūs su el. pašto priedais ir nuorodomis: būkite atsargūs atidarydami el. pašto priedus arba spustelėdami nuorodas, ypač jei jie yra iš nežinomų ar įtartinų šaltinių. Ransomware užpuolikai dažnai naudoja sukčiavimo el. laiškus, kad platintų kenkėjiškas programas.

Įjungti ugniasienės apsaugą: suaktyvinkite ir sukonfigūruokite ugniasienę, kad galėtumėte stebėti gaunamą ir išeinantį tinklo srautą. Ugniasienė gali padėti blokuoti neteisėtą prieigą prie jūsų sistemos ir užkirsti kelią išpirkos reikalaujančioms programoms plisti jūsų tinkle.

Įdiekite mažiausiai privilegijų prieigą: apribokite vartotojo prieigos teises iki to, kas būtina jų vaidmenims ir pareigoms atlikti. Tai gali padėti sumažinti išpirkos reikalaujančių programų atakų poveikį, nes neleidžia neįgaliotiems vartotojams pasiekti jautrių duomenų ir sistemų.

March 15, 2024
Įkeliama ...

Cyclonis Backup Details & Terms

The Free Basic Cyclonis Backup plan gives you 2 GB of cloud storage space with full functionality! No credit card required. Need more storage space? Purchase a larger Cyclonis Backup plan today! To learn more about our policies and pricing, see Terms of Service, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.

Cyclonis Password Manager Details & Terms

FREE Trial: 30-Day One-Time Offer! No credit card required for Free Trial. Full functionality for the length of the Free Trial. (Full functionality after Free Trial requires subscription purchase.) To learn more about our policies and pricing, see EULA, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.