Kiqu Ransomware criptografará os sistemas das vítimas

danger malware ransomware

Durante a análise de amostras de malware, encontramos uma variante específica de ransomware identificada como Kiqu. Este ransomware opera criptografando arquivos e modificando seus nomes de arquivo, adicionando a extensão ".kiqu". Além disso, o Kiqu gera um arquivo de texto chamado "_readme.txt", que serve como nota de resgate.

Para ilustrar como o Kiqu altera nomes de arquivos, ele renomeia arquivos como "1.jpg" para "1.jpg.kiqu", "2.png" para "2.png.kiqu" e assim por diante. Notavelmente, o Kiqu está associado à família de ransomware Djvu e é frequentemente distribuído junto com outras ameaças.

A nota de resgate emitida pelos invasores fornece instruções cruciais e inclui dois endereços de e-mail (support@freshmail.top e datarestorehelp@airmail.cc). As vítimas são instadas a entrar em contato com os cibercriminosos com urgência em um prazo de 72 horas para evitar uma escalada do pagamento do resgate. Inicialmente, as ferramentas de descriptografia são exigidas a uma taxa de $ 490, mas se as vítimas não responderem dentro do período especificado, o valor do resgate dobra, totalizando $ 980.

A nota de resgate enfatiza a necessidade de obter o software de descriptografia e uma chave exclusiva dos invasores para restaurar os arquivos criptografados. Além disso, é feita uma oferta para descriptografar um único arquivo gratuitamente, com a ressalva de que o arquivo não deve conter nenhum dado de importância ou valor significativo.

A nota de resgate Kiqu segue o padrão Djvu

O texto completo da nota de resgate Kiqu é o seguinte:

ATENÇÃO!

Não se preocupe, você pode devolver todos os seus arquivos!
Todos os seus arquivos, como fotos, bancos de dados, documentos e outros importantes, são criptografados com criptografia mais forte e chave exclusiva.
O único método de recuperação de arquivos é comprar uma ferramenta de descriptografia e uma chave exclusiva para você.
Este software irá descriptografar todos os seus arquivos criptografados.
Quais as garantias que você tem?
Você pode enviar um de seus arquivos criptografados do seu PC e nós o descriptografamos gratuitamente.
Mas podemos descriptografar apenas 1 arquivo gratuitamente. O arquivo não deve conter informações valiosas.
Você pode obter e ver a ferramenta de descriptografia da visão geral do vídeo:
hxxps://we.tl/t-lOjoPPuBzw
O preço da chave privada e do software de descriptografia é de US$ 980.
Desconto de 50% disponível se você entrar em contato conosco nas primeiras 72 horas, o preço para você é $ 490.
Observe que você nunca restaurará seus dados sem pagamento.
Verifique a pasta "Spam" ou "Lixo" do seu e-mail se você não receber uma resposta em mais de 6 horas.

Para obter este software, você precisa escrever em nosso e-mail:
suporte@freshmail.top

Reserve endereço de e-mail para entrar em contato conosco:
datarestorehelp@airmail.cc

Sua identificação pessoal:

Como um ransomware como o Kiqu pode entrar no seu sistema?

Ransomware como o Kiqu pode entrar no seu sistema por meio de vários vetores de ataque. Compreender esses pontos de entrada é crucial na implementação de medidas eficazes de segurança cibernética para proteger seu sistema. Aqui estão algumas maneiras comuns pelas quais ransomwares como o Kiqu podem se infiltrar em seu sistema:

  • E-mails de phishing: um dos métodos mais comuns é através de e-mails de phishing. Os invasores enviam e-mails enganosos que parecem legítimos, contendo anexos ou links maliciosos. Quando os usuários inadvertidamente abrem esses anexos ou clicam nos links, o ransomware é baixado em seu sistema.
  • Sites maliciosos: visitar sites comprometidos ou maliciosos pode levar a downloads automáticos, nos quais o ransomware é automaticamente baixado e executado em seu sistema sem o seu conhecimento.
  • Malvertising: os invasores podem usar anúncios maliciosos (malvertising) em sites legítimos para entregar ransomware a usuários desavisados. Clicar nesses anúncios pode acionar o download e a instalação do ransomware.
  • Exploração de vulnerabilidades de software: Ransomware pode explorar vulnerabilidades de segurança em seu sistema operacional, software ou aplicativos. É crucial manter seu sistema e software atualizados com os patches mais recentes para minimizar esses riscos.
  • Exploração do Protocolo de Área de Trabalho Remota (RDP): se você tiver os Serviços de Área de Trabalho Remota ativados sem as medidas de segurança adequadas, os invasores podem explorar as vulnerabilidades do RDP para obter acesso não autorizado ao seu sistema e implantar ransomware.
  • Links maliciosos em mídias sociais: os cibercriminosos podem usar plataformas de mídia social para distribuir links para sites maliciosos que hospedam ransomware. Os usuários podem clicar nesses links sem saber, iniciando o processo de infecção.

July 21, 2023
Carregando…

Detalhes e Termos do Gerenciador de Senhas do Cyclonis

Teste GRATUITO: Oferta Única de 30 Dias! Nenhum cartão de crédito será necessário para o teste gratuito. Funcionalidade completa durante o período de avaliação gratuita. (A funcionalidade completa após a Avaliação Gratuita requer a compra deaassinatura.) Para saber mais sobre nossas políticas e preços, consulte o CLUF, a Política de Privacidade, os Termos de Desconto e a Página de Compra. Se você deseja desinstalar o aplicativo, visite a página Instruções de Desinstalação.