Kifr Ransomware verhoogt het losgeldbedrag na 72 uur

Tijdens onze analyse van malwaremonsters ontdekten onze onderzoekers de Kifr-ransomware, een variant van de Djvu-familie. Net als andere ransomware versleutelt Kifr bestanden en voegt de extensie ".kifr" toe aan hun namen. De ransomware maakt ook een "_readme.txt"-bestand aan, dat instructies bevat voor het betalen van het losgeld.

Als een bestand bijvoorbeeld "1.jpg" heet, zal Kifr het hernoemen naar "1.jpg.kifr". Het is mogelijk dat Kifr samen met andere soorten malware wordt verspreid, zoals RedLine of Vidar, die bekend staan om het stelen van informatie.

De losgeldbrief instrueert slachtoffers om contact op te nemen met de aanvallers via support@freshmail.top of datarestorehelp@airmail.cc om hun versleutelde bestanden op te halen. De notitie bevat ook betalingsinstructies en spoort slachtoffers aan om binnen 72 uur contact op te nemen met de aanvallers om 50% korting te krijgen op de decoderingssoftware en sleutel. De gebruikelijke kosten van deze tools zijn $ 980.

Bovendien suggereert de losgeldbrief dat slachtoffers een enkel gecodeerd bestand kunnen indienen voor gratis decodering om te bevestigen dat de aanvallers in staat zijn de bestanden te decoderen. Slachtoffers moeten echter voorzichtig zijn bij het omgaan met cybercriminelen en het betalen van losgeld, aangezien er geen garantie is dat ze de beloofde decoderingstools zullen ontvangen of dat hun bestanden zelfs na betaling zullen worden hersteld.

Kirf Ransom Note verhoogt losgeld tot $ 980 na 3 dagen

De volledige tekst van de losgeldbrief van Kifr luidt als volgt:

AANDACHT!

Maak je geen zorgen, je kunt al je bestanden retourneren!
Al uw bestanden zoals foto's, databases, documenten en andere belangrijke worden versleuteld met de sterkste versleuteling en unieke sleutel.
De enige methode om bestanden te herstellen, is door een decoderingstool en een unieke sleutel voor u te kopen.
Deze software ontsleutelt al uw versleutelde bestanden.
Welke garanties heb je?
U kunt een van uw gecodeerde bestanden vanaf uw pc verzenden en wij decoderen het gratis.
Maar we kunnen slechts 1 bestand gratis decoderen. Dossier mag geen waardevolle informatie bevatten.
U kunt de tool voor het decoderen van video-overzichten krijgen en bekijken:
hxxps://we.tl/t-lEbmgnjBGi
De prijs van de privésleutel en de decoderingssoftware is $ 980.
Korting 50% beschikbaar als u de eerste 72 uur contact met ons opneemt, de prijs voor u is $ 490.
Houd er rekening mee dat u uw gegevens nooit zult herstellen zonder betaling.
Controleer uw e-mailmap "Spam" of "Ongewenste e-mail" als u meer dan 6 uur geen antwoord krijgt.

Om deze software te krijgen, moet u op onze e-mail schrijven:
support@freshmail.top

Reserveer e-mailadres om contact met ons op te nemen:
datarestorehelp@airmail.cc

Uw persoonlijke ID:

Hoe kunt u uw bestanden beschermen tegen ransomware zoals Kifr?

Er zijn verschillende stappen die u kunt nemen om uw bestanden te beschermen tegen ransomware zoals Kifr:

  • Maak regelmatig een back-up van uw belangrijke bestanden: Maak regelmatig een back-up van uw bestanden op een externe harde schijf of cloudopslagservice. Op deze manier kunt u, als uw bestanden zijn versleuteld door ransomware, ze eenvoudig herstellen vanaf de back-up.
  • Houd uw besturingssysteem en software up-to-date: werk uw besturingssysteem en software regelmatig bij om eventuele beveiligingsproblemen die door ransomware kunnen worden misbruikt, te verhelpen.
  • Gebruik betrouwbare antivirussoftware: installeer en gebruik betrouwbare antivirussoftware die ransomware-aanvallen kan detecteren en voorkomen.
  • Wees voorzichtig met verdachte e-mailbijlagen en links: Wees voorzichtig bij het openen van e-mailbijlagen of het klikken op links van onbekende of verdachte bronnen. Ransomware kan vaak worden geleverd via e-mailbijlagen of links.
  • Pop-upblokkering inschakelen: schakel pop-upblokkering in uw browser in om kwaadaardige pop-ups en advertenties te voorkomen.
  • Beperk gebruikersrechten: beperk gebruikersrechten om te voorkomen dat ransomware zich verspreidt naar andere delen van uw systeem.

April 6, 2023
Bezig met laden...

Cyclonis Backup Details & Terms

Het gratis Basic Cyclonis Backup-abonnement geeft je 2 GB cloudopslagruimte met volledige functionaliteit! Geen kredietkaart nodig. Meer opslagruimte nodig? Koop vandaag nog een groter Cyclonis Backup-abonnement! Zie Servicevoorwaarden, Privacybeleid, Kortingsvoorwaarden en Aankooppagina voor meer informatie over ons beleid en onze prijzen. Als u de app wilt verwijderen, gaat u naar de pagina met instructies voor het verwijderen.

Cyclonis Password Manager Details & Terms

GRATIS proefversie: eenmalige aanbieding van 30 dagen! Geen creditcard vereist voor gratis proefversie. Volledige functionaliteit voor de duur van de gratis proefperiode. (Volledige functionaliteit na gratis proefversie vereist aankoop van een abonnement.) Voor meer informatie over ons beleid en onze prijzen, zie EULA, Privacybeleid, Kortingsvoorwaarden en Aankooppagina. Als u de app wilt verwijderen, gaat u naar de pagina met instructies voor het verwijderen.