Программа-вымогатель Kamikizu обнаружена в дикой природе

ransomware

Исследователи безопасности недавно обнаружили новый вид программы-вымогателя, принадлежащий к семейству клонов программ-вымогателей ZEPPELIN. ZEPPELIN, в свою очередь, берет свое начало от более ранней программы-вымогателя Buran.

Kamikizu шифрует почти каждый файл в системе, которую он заражает. После развертывания программа-вымогатель начинает шифровать все свои целевые расширения. Затронутые файлы включают практически все типы файлов документов, архивов, носителей и баз данных.

Как только файлы зашифрованы, они получают новое расширение, состоящее из нескольких частей, которое добавляется после исходного расширения и содержит строку «.kizu» и буквенно-цифровую строку идентификатора жертвы. Это приведет к преобразованию файла, ранее называвшегося «document.txt», в «document.txt.kizu.[буквенно-цифровая строка идентификатора].

Записка о выкупе находится внутри простого текстового файла с именем «!!! ВСЕ ВАШИ ФАЙЛЫ ЗАШИФРОВАНЫ !!!.TXT». Полный текст записки выглядит следующим образом:

Программа-вымогатель Камикидзу.

## ВАШИ ДАННЫЕ БЫЛИ Украдены и зашифрованы ##

Вы не в состоянии расшифровать его самостоятельно!

Единственный способ восстановить ваши данные — приобрести наш уникальный дешифратор.

Только мы можем дать вам это, и только мы можем восстановить ваши файлы.

## ЕСЛИ ВЫ НЕ ОТВЕЧАЕТЕ ВОВРЕМЯ, ВСЕ УКРАДЕННЫЕ ДАННЫЕ БУДУТ ОПУБЛИКОВАНЫ НА НАШЕМ САЙТЕ TOR ##

Чтобы убедиться, что у нас есть расшифровщик и он работает, вы можете отправить электронное письмо: kamikizu@onionmail.org и расшифровать один файл бесплатно.

Но этот файл не должен быть ценным!

Вы хотите восстановить свои файлы и сохранить их в тайне?

Пишите на почту: kamikizu at onionmail dot org

Зарезервированная электронная почта: kamikizu at keemail поставьте точку на мне

Ваш личный идентификатор: -

## ВАЖНЫЙ ##

* Не переименовывайте зашифрованные файлы.

* Не пытайтесь расшифровать свои данные с помощью стороннего программного обеспечения, это может привести к безвозвратной потере данных.

* Расшифровка ваших файлов с помощью третьих лиц может привести к повышению цены (они добавляют свою комиссию к нашей) или вы можете стать жертвой мошенников.

July 26, 2022
Loading ...

Cyclonis Password Manager Details & Terms

FREE Trial: 30-Day One-Time Offer! No credit card required for Free Trial. Full functionality for the length of the Free Trial. (Full functionality after Free Trial requires subscription purchase.) To learn more about our policies and pricing, see EULA, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.