Kiwm Ransomware is een Djvu-variant

Tijdens het onderzoek van malwaremonsters ontdekten we een nieuw type malware genaamd Kiwm, dat behoort tot de Djvu-ransomwarefamilie. Kiwm versleutelt bestanden op het geïnfecteerde systeem en voegt de extensie ".kiwm" toe aan hun bestandsnamen. De malware laat vervolgens een losgeldbrief met de naam "_readme.txt" achter in de versleutelde mappen.

Als bijvoorbeeld een bestand met de naam "1.jpg" is versleuteld, zal Kiwm de naam wijzigen in "1.jpg.kiwm". Kiwm kan ook worden verspreid in combinatie met malware die informatie steelt, zoals Vidar en RedLine.

De losgeldbrief geeft slachtoffers instructies over hoe ze hun bestanden kunnen herstellen, evenals contact- en betalingsgegevens. Om het gegevensherstelproces te starten, krijgen de slachtoffers de instructie om contact op te nemen met de aanvallers via e-mail op support@freshmail.top of datarestorehelp@airmail.cc.

De losgeldbrief waarschuwt dat slachtoffers binnen 72 uur contact moeten opnemen met de aanvallers, anders stijgen de prijs van de decoderingssoftware en de sleutel van $ 490 naar $ 980. Bovendien bieden de aanvallers aan om één bestand gratis te decoderen om de legitimiteit van hun decoderingstools aan te tonen.

Kiwm vraagt om initieel losgeld van $ 490

De volledige tekst van de losgeldbrief van Kiwm luidt als volgt:

AANDACHT!

Maak je geen zorgen, je kunt al je bestanden retourneren!
Al uw bestanden zoals foto's, databases, documenten en andere belangrijke worden versleuteld met de sterkste versleuteling en unieke sleutel.
De enige methode om bestanden te herstellen, is door een decoderingstool en een unieke sleutel voor u te kopen.
Deze software ontsleutelt al uw versleutelde bestanden.
Welke garanties heb je?
U kunt een van uw gecodeerde bestanden vanaf uw pc verzenden en wij decoderen het gratis.
Maar we kunnen slechts 1 bestand gratis decoderen. Dossier mag geen waardevolle informatie bevatten.
U kunt de tool voor het decoderen van video-overzichten krijgen en bekijken:
hxxps://we.tl/t-lEbmgnjBGi
De prijs van de privésleutel en decoderingssoftware is $ 980.
Korting 50% beschikbaar als u de eerste 72 uur contact met ons opneemt, de prijs voor u is $ 490.
Houd er rekening mee dat u uw gegevens nooit zult herstellen zonder betaling.
Controleer uw e-mailmap "Spam" of "Ongewenste e-mail" als u meer dan 6 uur geen antwoord krijgt.

Om deze software te krijgen, moet u op onze e-mail schrijven:
support@freshmail.top

Reserveer e-mailadres om contact met ons op te nemen:
datarestorehelp@airmail.cc

Uw persoonlijke ID:

Hoe kan malware zoals Kiwm op uw systeem terechtkomen?

Malware zoals Kiwm kan op verschillende manieren op uw systeem terechtkomen. Enkele van de meest voorkomende infectiemethoden zijn:

Phishing-e-mails: aanvallers gebruiken vaak phishing-e-mails om gebruikers te misleiden zodat ze op een schadelijke link klikken of een geïnfecteerde bijlage downloaden. De e-mail lijkt misschien afkomstig van een legitieme bron, zoals een bank of een bekend bedrijf, maar de link of bijlage zal de malware daadwerkelijk downloaden en installeren op het systeem van de gebruiker.

Softwarekwetsbaarheden: Verouderde software en besturingssystemen kunnen beveiligingskwetsbaarheden hebben die aanvallers kunnen misbruiken om malware te installeren. Het is belangrijk om alle software up-to-date te houden met de nieuwste beveiligingspatches om het risico op infectie te minimaliseren.

Schadelijke downloads: Schadelijke software kan worden vermomd als legitieme softwaredownloads of -updates. Een gebruiker kan bijvoorbeeld denken dat hij een legitieme software-update aan het downloaden is, maar de download bevat in feite malware.

Drive-by downloads: deze vinden plaats wanneer een gebruiker een website bezoekt die is geïnfecteerd met malware. De malware wordt automatisch gedownload en op het systeem van de gebruiker geïnstalleerd zonder diens medeweten of toestemming.

Om u te beschermen tegen malware zoals Kiwm, is het belangrijk om antimalwaresoftware te gebruiken en deze up-to-date te houden. Het is ook cruciaal om te voorkomen dat u op verdachte links klikt of bijlagen downloadt van onbekende bronnen. Bovendien kan het up-to-date houden van alle software met de nieuwste beveiligingspatches helpen om kwetsbaarheden te voorkomen die aanvallers kunnen misbruiken.

April 6, 2023
Bezig met laden...

Cyclonis Backup Details & Terms

Het gratis Basic Cyclonis Backup-abonnement geeft je 2 GB cloudopslagruimte met volledige functionaliteit! Geen kredietkaart nodig. Meer opslagruimte nodig? Koop vandaag nog een groter Cyclonis Backup-abonnement! Zie Servicevoorwaarden, Privacybeleid, Kortingsvoorwaarden en Aankooppagina voor meer informatie over ons beleid en onze prijzen. Als u de app wilt verwijderen, gaat u naar de pagina met instructies voor het verwijderen.

Cyclonis Password Manager Details & Terms

GRATIS proefversie: eenmalige aanbieding van 30 dagen! Geen creditcard vereist voor gratis proefversie. Volledige functionaliteit voor de duur van de gratis proefperiode. (Volledige functionaliteit na gratis proefversie vereist aankoop van een abonnement.) Voor meer informatie over ons beleid en onze prijzen, zie EULA, Privacybeleid, Kortingsvoorwaarden en Aankooppagina. Als u de app wilt verwijderen, gaat u naar de pagina met instructies voor het verwijderen.