Kiwm Ransomware — это вариант Djvu

В ходе изучения образцов вредоносного ПО мы обнаружили новый тип вредоносного ПО под названием Kiwm, принадлежащий к семейству программ-вымогателей Djvu. Kiwm шифрует файлы в зараженной системе и добавляет к их именам расширение «.kiwm». Затем вредоносное ПО оставляет записку с требованием выкупа под названием «_readme.txt» в зашифрованных папках.

Например, если файл с именем «1.jpg» зашифрован, Kiwm изменит его имя на «1.jpg.kiwm». Kiwm также может распространяться вместе с вредоносными программами для кражи информации, такими как Vidar и RedLine.

В записке о выкупе жертвы получают инструкции о том, как восстановить свои файлы, а также контактные данные и платежные данные. Чтобы начать процесс восстановления данных, жертвам предлагается связаться с злоумышленниками по электронной почте support@freshmail.top или datarestorehelp@airmail.cc.

В записке о выкупе предупреждается, что жертвы должны связаться с злоумышленниками в течение 72 часов, иначе стоимость программного обеспечения для дешифрования и ключа возрастет с 490 до 980 долларов. Кроме того, злоумышленники предлагают бесплатно расшифровать один файл, чтобы продемонстрировать легитимность своих инструментов дешифрования.

Kiwm просит первоначальный выкуп в размере 490 долларов

Полный текст записки Kiwm о выкупе выглядит следующим образом:

ВНИМАНИЕ!

Не волнуйтесь, вы можете вернуть все свои файлы!
Все ваши файлы, такие как изображения, базы данных, документы и другие важные файлы, зашифрованы самым надежным шифрованием и уникальным ключом.
Единственный способ восстановить файлы — приобрести для вас инструмент расшифровки и уникальный ключ.
Это программное обеспечение расшифрует все ваши зашифрованные файлы.
Какие гарантии у вас есть?
Вы можете отправить один из ваших зашифрованных файлов со своего ПК, и мы расшифруем его бесплатно.
Но бесплатно мы можем расшифровать только 1 файл. Файл не должен содержать ценной информации.
Вы можете получить и посмотреть видео обзор инструмента расшифровки:
hxxps://we.tl/t-lEbmgnjBGi
Цена закрытого ключа и программного обеспечения для расшифровки составляет 980 долларов США.
Скидка 50% доступна, если вы свяжетесь с нами в первые 72 часа, это цена для вас $490.
Обратите внимание, что вы никогда не сможете восстановить свои данные без оплаты.
Проверьте свою электронную почту в папке «Спам» или «Нежелательная почта», если вы не получили ответ более 6 часов.

Чтобы получить это программное обеспечение, вам необходимо написать на нашу электронную почту:
support@freshmail.top

Зарезервируйте адрес электронной почты для связи с нами:
восстановление данныхhelp@airmail.cc

Ваш личный идентификатор:

Как вредоносные программы, такие как Kiwm, могут попасть в вашу систему?

Вредоносное ПО, такое как Kiwm, может попасть в вашу систему несколькими способами. Некоторые из наиболее распространенных способов заражения:

Фишинговые электронные письма. Злоумышленники часто используют фишинговые электронные письма, чтобы заставить пользователей щелкнуть вредоносную ссылку или загрузить зараженное вложение. Электронное письмо может выглядеть как отправленное из законного источника, например из банка или известной компании, но ссылка или вложение на самом деле загрузит и установит вредоносное ПО в систему пользователя.

Уязвимости программного обеспечения. Устаревшее программное обеспечение и операционные системы могут иметь уязвимости в системе безопасности, которые злоумышленники могут использовать для установки вредоносных программ. Важно постоянно обновлять все программное обеспечение с помощью последних исправлений безопасности, чтобы свести к минимуму риск заражения.

Вредоносные загрузки. Вредоносное программное обеспечение может быть замаскировано под законные загрузки или обновления программного обеспечения. Например, пользователь может думать, что загружает законное обновление программного обеспечения, но на самом деле загрузка содержит вредоносное ПО.

Попутные загрузки: они происходят, когда пользователь посещает веб-сайт, зараженный вредоносным ПО. Вредоносное ПО автоматически загружается и устанавливается в систему пользователя без его ведома или согласия.

Для защиты от вредоносных программ, таких как Kiwm, важно использовать антивирусное программное обеспечение и поддерживать его в актуальном состоянии. Также крайне важно не нажимать на подозрительные ссылки и не загружать вложения из неизвестных источников. Кроме того, постоянное обновление всего программного обеспечения с помощью последних исправлений безопасности может помочь предотвратить уязвимости, которыми могут воспользоваться злоумышленники.

April 6, 2023
Loading ...

Cyclonis Backup Details & Terms

The Free Basic Cyclonis Backup plan gives you 2 GB of cloud storage space with full functionality! No credit card required. Need more storage space? Purchase a larger Cyclonis Backup plan today! To learn more about our policies and pricing, see Terms of Service, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.

Cyclonis Password Manager Details & Terms

FREE Trial: 30-Day One-Time Offer! No credit card required for Free Trial. Full functionality for the length of the Free Trial. (Full functionality after Free Trial requires subscription purchase.) To learn more about our policies and pricing, see EULA, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.