Kamikizu Ransomware gespot in het wild

ransomware

Beveiligingsonderzoekers hebben onlangs een nieuwe vorm van ransomware ontdekt die behoort tot de ZEPPELIN-familie van ransomware-klonen. ZEPPELIN vindt op zijn beurt zijn oorsprong in de eerdere Buran-ransomware.

Kamikizu versleutelt bijna elk bestand op het systeem dat het infecteert. Eenmaal geïmplementeerd, begint de ransomware al zijn gerichte extensies te versleutelen. Getroffen bestanden omvatten bijna elk document-, archief-, media- en databasebestandstype.

Zodra bestanden zijn versleuteld, ontvangen ze een meerdelige nieuwe extensie die wordt toegevoegd na de oorspronkelijke, met de tekenreeks ".kizu" en de alfanumerieke ID-reeks van het slachtoffer. Hierdoor zou een bestand dat voorheen "document.txt" heette, transformeren in "document.txt.kizu.[alfanumerieke ID-tekenreeks].

Het losgeldbriefje wordt gestort in een tekstbestand met de naam "!!! AL UW BESTANDEN ZIJN ENCRYPTED !!!.TXT". De volledige tekst van de nota luidt als volgt:

Kamikizu-ransomware.

## UW GEGEVENS ZIJN GESTOLEN EN VERSLEUTELD ##

U kunt het niet zelf ontcijferen!

De enige methode om uw gegevens te herstellen, is door onze unieke decryptor aan te schaffen.

Alleen wij kunnen u dit geven en alleen wij kunnen uw bestanden herstellen.

## ALS U NIET OP TIJD REAGEERT, ZULLEN ALLE GESTOLEN GEGEVENS WORDEN GEPUBLICEERD OP ONZE TOR SITE ##

Om er zeker van te zijn dat we de decryptor hebben en het werkt, kun je een e-mail sturen: kamikizu@onionmail.org en een bestand gratis decoderen.

Maar dit bestand zou niet waardevol moeten zijn!

Wilt u uw bestanden herstellen en privé houden?

Schrijf naar e-mail: kamikizu op onionmail dot org

Gereserveerde e-mail: kamikizu op keemail dot me

Uw persoonlijke ID: -

## BELANGRIJK ##

* Hernoem geen versleutelde bestanden.

* Probeer uw gegevens niet te decoderen met software van derden, dit kan permanent gegevensverlies veroorzaken.

* Het decoderen van uw bestanden met de hulp van derden kan leiden tot een hogere prijs (ze voegen hun vergoeding toe aan onze kosten) of u kunt het slachtoffer worden van oplichterij.

July 26, 2022
Bezig met laden...

Cyclonis Password Manager Details & Terms

GRATIS proefversie: eenmalige aanbieding van 30 dagen! Geen creditcard vereist voor gratis proefversie. Volledige functionaliteit voor de duur van de gratis proefperiode. (Volledige functionaliteit na gratis proefversie vereist aankoop van een abonnement.) Voor meer informatie over ons beleid en onze prijzen, zie EULA, Privacybeleid, Kortingsvoorwaarden en Aankooppagina. Als u de app wilt verwijderen, gaat u naar de pagina met instructies voor het verwijderen.