Kiqu Ransomware zal slachtoffersystemen versleutelen

danger malware ransomware

Tijdens het analyseren van malwarevoorbeelden kwamen we een bepaalde ransomware-variant tegen die werd geïdentificeerd als Kiqu. Deze ransomware werkt door bestanden te versleutelen en hun bestandsnamen te wijzigen door de extensie ".kiqu" toe te voegen. Bovendien genereert Kiqu een tekstbestand met de naam "_readme.txt", dat dient als losgeldbrief.

Om te illustreren hoe Kiqu bestandsnamen verandert, hernoemt het bestanden zoals "1.jpg" naar "1.jpg.kiqu", "2.png" naar "2.png.kiqu", enzovoort. Kiqu wordt met name geassocieerd met de Djvu-ransomwarefamilie en wordt vaak samen met andere bedreigingen verspreid.

De losgeldbrief van de aanvallers bevat cruciale instructies en bevat twee e-mailadressen (support@freshmail.top en datarestorehelp@airmail.cc). Slachtoffers wordt dringend verzocht om binnen 72 uur contact op te nemen met de cybercriminelen om een escalatie van het losgeld te voorkomen. In eerste instantie worden de decoderingstools geëist tegen een tarief van $ 490, maar als de slachtoffers niet binnen de opgegeven periode reageren, verdubbelt het losgeld tot $ 980.

De losgeldbrief benadrukt de noodzaak om de decoderingssoftware en een unieke sleutel van de aanvallers te verkrijgen om de gecodeerde bestanden te herstellen. Bovendien wordt een aanbod gedaan om een enkel bestand gratis te decoderen, met het voorbehoud dat het bestand geen gegevens van aanzienlijk belang of waarde mag bevatten.

Kiqu Ransom Note volgt Djvu-patroon

De volledige tekst van de Kiqu-losgeldbrief luidt als volgt:

AANDACHT!

Maak je geen zorgen, je kunt al je bestanden retourneren!
Al uw bestanden zoals foto's, databases, documenten en andere belangrijke worden versleuteld met de sterkste versleuteling en unieke sleutel.
De enige methode om bestanden te herstellen, is door een decoderingstool en een unieke sleutel voor u te kopen.
Deze software ontsleutelt al uw versleutelde bestanden.
Welke garanties heb je?
U kunt een van uw gecodeerde bestanden vanaf uw pc verzenden en wij decoderen het gratis.
Maar we kunnen slechts 1 bestand gratis decoderen. Dossier mag geen waardevolle informatie bevatten.
U kunt de tool voor het decoderen van video-overzichten krijgen en bekijken:
hxxps://we.tl/t-lOjoPPuBzw
De prijs van de privésleutel en decoderingssoftware is $ 980.
Korting 50% beschikbaar als u de eerste 72 uur contact met ons opneemt, de prijs voor u is $ 490.
Houd er rekening mee dat u uw gegevens nooit zult herstellen zonder betaling.
Controleer uw e-mailmap "Spam" of "Ongewenste e-mail" als u meer dan 6 uur geen antwoord krijgt.

Om deze software te krijgen, moet u op onze e-mail schrijven:
support@freshmail.top

Reserveer e-mailadres om contact met ons op te nemen:
datarestorehelp@airmail.cc

Uw persoonlijke ID:

Hoe kan ransomware zoals Kiqu uw systeem binnendringen?

Ransomware zoals Kiqu kan via verschillende aanvalsvectoren zijn weg naar uw systeem vinden. Het begrijpen van deze toegangspunten is cruciaal bij het implementeren van effectieve cyberbeveiligingsmaatregelen om uw systeem te beschermen. Hier volgen enkele veelvoorkomende manieren waarop ransomware zoals Kiqu uw systeem kan infiltreren:

  • Phishing-e-mails: een van de meest voorkomende methoden is via phishing-e-mails. Aanvallers sturen misleidende e-mails die legitiem lijken en kwaadaardige bijlagen of links bevatten. Wanneer gebruikers deze bijlagen onbewust openen of op de links klikken, wordt de ransomware op hun systeem gedownload.
  • Schadelijke websites: het bezoeken van gecompromitteerde of kwaadaardige websites kan leiden tot drive-by-downloads, waarbij de ransomware automatisch wordt gedownload en zonder uw medeweten op uw systeem wordt uitgevoerd.
  • Malvertising: aanvallers kunnen kwaadaardige advertenties (malvertising) op legitieme websites gebruiken om ransomware aan nietsvermoedende gebruikers te leveren. Het klikken op deze advertenties kan het downloaden en installeren van de ransomware activeren.
  • Exploitatie van softwarekwetsbaarheden: Ransomware kan misbruik maken van beveiligingskwetsbaarheden in uw besturingssysteem, software of applicaties. Het is van cruciaal belang om uw systeem en software up-to-date te houden met de nieuwste patches om deze risico's te minimaliseren.
  • Exploitatie van Remote Desktop Protocol (RDP): als u Remote Desktop Services hebt ingeschakeld zonder de juiste beveiligingsmaatregelen, kunnen aanvallers misbruik maken van RDP-kwetsbaarheden om ongeoorloofde toegang tot uw systeem te krijgen en ransomware te implementeren.
  • Kwaadaardige links op sociale media: Cybercriminelen kunnen sociale mediaplatforms gebruiken om links te verspreiden naar kwaadaardige websites die ransomware hosten. Gebruikers kunnen onbewust op deze links klikken, waardoor het infectieproces wordt gestart.

July 21, 2023
Bezig met laden...

Cyclonis Password Manager Details & Terms

GRATIS proefversie: eenmalige aanbieding van 30 dagen! Geen creditcard vereist voor gratis proefversie. Volledige functionaliteit voor de duur van de gratis proefperiode. (Volledige functionaliteit na gratis proefversie vereist aankoop van een abonnement.) Voor meer informatie over ons beleid en onze prijzen, zie EULA, Privacybeleid, Kortingsvoorwaarden en Aankooppagina. Als u de app wilt verwijderen, gaat u naar de pagina met instructies voor het verwijderen.