Программа-вымогатель Karsovrop требует выкуп в биткойнах

ransomware

Karsovrop, разновидность программы-вымогателя, представляет собой вредоносную программу, которая шифрует данные и требует выкуп за расшифровку. Наша исследовательская группа столкнулась с Karsovrop при проверке недавно обнаруженных образцов вредоносных файлов.

Эта программа-вымогатель шифрует файлы и изменяет их имена в нашей тестовой системе. Например, файл с первоначальным названием «1.jpg» становится «1.jpg.karsovrop», а «2.png» преобразуется в «2.png.karsovrop». Впоследствии генерируется сообщение с запросом выкупа под названием «FILE RECOVERY.txt».

В записке Карсовропа о выкупе содержатся инструкции по расшифровке, в которых указывается, что жертва должна заплатить выкуп в криптовалюте Биткойн за восстановление данных. Сумма выкупа зависит от того, насколько быстро жертва установит контакт.

Прежде чем выполнить требования о выкупе, предлагается бесплатный тест на расшифровку. Жертва может отправить злоумышленникам один зашифрованный файл размером не более 1 МБ (не заархивированный) и не содержащий ценной информации (например, баз данных, резервных копий, больших листов Excel и т. д.).

Сообщение завершается предупреждением о действиях, которые могут сделать файлы нерасшифрованными или привести к увеличению финансовых потерь.

Записка о выкупе Karsovrop предлагает расшифровку одного файла

Полный текст записки о выкупе Карсовропа выглядит следующим образом:

YOUR FILES ARE ENCRYPTED !!!

TO DECRYPT, FOLLOW THE INSTRUCTIONS:

You have to pay for decryption in Bitcoins. The price depends on how fast you write to us. After payment we will send you the decryption tool that will decrypt all your files.
Free decryption as guarantee
Before paying you can send us up to 1 file for free decryption. The total size of files must be less than 1Mb (non archived), and files should not contain valuable information. (databases,backups, large excel sheets, etc.)

Attention!
Do not rename encrypted files.
Do not try to decrypt your data using third party software, it may cause permanent data loss.
If you delete a file with an extension (_TMP) This will cause this file to permanently damage!!!!!

Decryption of your files with the help of third parties may cause increased price (they add their fee to our) or you can become a victim of a scam.

Если вы хотите их восстановить, напишите нам на почту
karsovrop@tutanota.com
Напишите этот идентификатор в заголовке вашего сообщения.
ИДЕНТИФИКАТОР:-

Что вы можете сделать, чтобы защитить свои данные от программ-вымогателей?

Защита ваших данных от программ-вымогателей имеет решающее значение в современном цифровом мире. Вот несколько превентивных мер, которые вы можете предпринять, чтобы повысить безопасность своих данных и минимизировать риск стать жертвой атак программ-вымогателей:

Регулярно создавайте резервные копии ваших данных:
Внедрите регулярную стратегию резервного копирования важных файлов и убедитесь, что резервные копии хранятся в месте, недоступном напрямую из вашей сети. Рекомендуется использовать облачное или автономное резервное копирование.
Периодически проверяйте свои резервные копии, чтобы убедиться, что их можно успешно восстановить.

Постоянно обновляйте программное обеспечение и системы:
Регулярно обновляйте свою операционную систему, программное обеспечение и приложения для устранения уязвимостей безопасности. По возможности включите автоматические обновления.
Удалите или обновите любое устаревшее программное обеспечение, чтобы исключить потенциальные точки входа для программ-вымогателей.

Используйте надежное антивирусное и антивирусное программное обеспечение:
Установите надежные антивирусные и антивирусные решения и регулярно обновляйте их. Регулярно сканируйте свою систему на наличие потенциальных угроз.
Включите сканирование в режиме реального времени для обнаружения и блокировки вредоносных действий.

Будьте осторожны с вложениями и ссылками электронной почты:
Будьте осторожны при открытии вложений электронной почты, особенно от неизвестных или неожиданных отправителей. Прежде чем переходить по ссылкам, проверяйте легитимность электронных писем.
Включите фильтрацию электронной почты, чтобы выявлять и помещать в карантин подозрительные электронные письма.

January 18, 2024
Loading ...

Cyclonis Backup Details & Terms

The Free Basic Cyclonis Backup plan gives you 2 GB of cloud storage space with full functionality! No credit card required. Need more storage space? Purchase a larger Cyclonis Backup plan today! To learn more about our policies and pricing, see Terms of Service, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.

Cyclonis Password Manager Details & Terms

FREE Trial: 30-Day One-Time Offer! No credit card required for Free Trial. Full functionality for the length of the Free Trial. (Full functionality after Free Trial requires subscription purchase.) To learn more about our policies and pricing, see EULA, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.