Kifr Ransomware aumenta o valor do resgate após 72 horas

Durante nossa análise de amostras de malware, nossos pesquisadores descobriram o ransomware Kifr, uma variante da família Djvu. Como outros ransomwares, o Kifr criptografa arquivos e adiciona a extensão ".kifr" aos seus nomes. O ransomware também cria um arquivo "_readme.txt", que contém instruções sobre como pagar o resgate.

Por exemplo, se um arquivo se chamar "1.jpg", o Kifr o renomeará para "1.jpg.kifr". É possível que o Kifr esteja sendo distribuído junto com outros tipos de malware, como RedLine ou Vidar, conhecidos por roubar informações.

A nota de resgate instrui as vítimas a entrar em contato com os invasores por meio de support@freshmail.top ou datarestorehelp@airmail.cc para recuperar seus arquivos criptografados. A nota também inclui instruções de pagamento e pede às vítimas que entrem em contato com os invasores em 72 horas para receber um desconto de 50% no software e na chave de descriptografia. O custo normal dessas ferramentas é de US$ 980.

Além disso, a nota de resgate sugere que as vítimas podem enviar um único arquivo criptografado para descriptografia gratuita para confirmar que os invasores são capazes de descriptografar os arquivos. No entanto, as vítimas devem ser cautelosas ao lidar com cibercriminosos e pagar resgates, pois não há garantia de que receberão as ferramentas de descriptografia prometidas ou que seus arquivos serão restaurados mesmo após o pagamento.

Kirf Ransom Note aumenta resgate para $ 980 após 3 dias

O texto completo da nota de resgate Kifr é o seguinte:

ATENÇÃO!

Não se preocupe, você pode devolver todos os seus arquivos!
Todos os seus arquivos, como fotos, bancos de dados, documentos e outros importantes, são criptografados com criptografia mais forte e chave exclusiva.
O único método de recuperação de arquivos é comprar uma ferramenta de descriptografia e uma chave exclusiva para você.
Este software irá descriptografar todos os seus arquivos criptografados.
Quais as garantias que você tem?
Você pode enviar um de seus arquivos criptografados do seu PC e nós o descriptografamos gratuitamente.
Mas podemos descriptografar apenas 1 arquivo gratuitamente. O arquivo não deve conter informações valiosas.
Você pode obter e ver a ferramenta de descriptografia da visão geral do vídeo:
hxxps://we.tl/t-lEbmgnjBGi
O preço da chave privada e do software de descriptografia é de US$ 980.
Desconto de 50% disponível se você entrar em contato conosco nas primeiras 72 horas, o preço para você é $ 490.
Observe que você nunca restaurará seus dados sem pagamento.
Verifique a pasta "Spam" ou "Lixo" do seu e-mail se você não receber uma resposta em mais de 6 horas.

Para obter este software, você precisa escrever em nosso e-mail:
suporte@freshmail.top

Reserve endereço de e-mail para entrar em contato conosco:
datarestorehelp@airmail.cc

Sua identificação pessoal:

Como você pode proteger seus arquivos de ransomware como o Kifr?

Existem várias etapas que você pode seguir para proteger seus arquivos de ransomware como o Kifr:

  • Faça backup regularmente de seus arquivos importantes: faça backup de seus arquivos regularmente em um disco rígido externo ou serviço de armazenamento em nuvem. Dessa forma, se seus arquivos estiverem criptografados por ransomware, você pode simplesmente restaurá-los a partir do backup.
  • Mantenha seu sistema operacional e software atualizados: atualize regularmente seu sistema operacional e software para corrigir quaisquer vulnerabilidades de segurança que possam ser exploradas por ransomware.
  • Use um software antivírus confiável: instale e use um software antivírus confiável que possa detectar e prevenir ataques de ransomware.
  • Tenha cuidado com anexos e links de e-mail suspeitos: tenha cuidado ao abrir anexos de e-mail ou clicar em links de fontes desconhecidas ou suspeitas. O ransomware geralmente pode ser entregue por meio de anexos ou links de e-mail.
  • Ativar bloqueadores de pop-up: ative bloqueadores de pop-up em seu navegador para evitar pop-ups e anúncios maliciosos.
  • Limite os privilégios do usuário: limite os privilégios do usuário para evitar que o ransomware se espalhe para outras partes do seu sistema.

April 6, 2023
Carregando…

Detalhes e Termos de Backup do Cyclonis

O plano Básico do Backup Gratuito do Cyclonis oferece 2 GB de espaço de armazenamento na nuvem com funcionalidade total! Não é necessário cartão de crédito. Precisa de mais espaço de armazenamento? Compre um plano maior do Backup do Cyclonios agora! Para saber mais sobre nossas políticas e preços, consulte os Termos de Serviço, Política de Privacidade, os Termos de Desconto e a Página de Compra. Se você deseja desinstalar o aplicativo, visite a página Instruções de Desinstalação.

Detalhes e Termos do Gerenciador de Senhas do Cyclonis

Teste GRATUITO: Oferta Única de 30 Dias! Nenhum cartão de crédito será necessário para o teste gratuito. Funcionalidade completa durante o período de avaliação gratuita. (A funcionalidade completa após a Avaliação Gratuita requer a compra deaassinatura.) Para saber mais sobre nossas políticas e preços, consulte o CLUF, a Política de Privacidade, os Termos de Desconto e a Página de Compra. Se você deseja desinstalar o aplicativo, visite a página Instruções de Desinstalação.