Что такое программа-вымогатель KUZA?
KUZA Ransomware представляет собой опасный вариант программы-вымогателя Proton — вредоносной программы, предназначенной для шифрования файлов в системе жертвы и требования оплаты за их выпуск. При заражении устройства KUZA шифрует файлы и добавляет к их именам адрес электронной почты злоумышленников с расширением «.Ripa», что фактически делает их недоступными. Например, файл, первоначально помеченный как «1.jpg», теперь будет выглядеть как «1.jpg.[amir206amiri2065sa@gmail.com].Ripa». Кроме того, KUZA меняет обои рабочего стола и отправляет записку о выкупе под названием «#Read-for-recovery.txt», содержащую инструкции для жертвы.
В записке с требованием выкупа, доставленной KUZA, жертве сообщается, что ее файлы были зашифрованы с использованием передовых криптографических алгоритмов AES и ECC. Интересно, что в отличие от многих разновидностей программ-вымогателей, KUZA явно не угрожает утечкой конфиденциальных данных, если требования о выкупе не будут выполнены. Вместо этого он инструктирует жертву заплатить выкуп за программное обеспечение для дешифрования и обещает удаление украденных файлов. Записка позволяет жертве проверить расшифровку, отправив киберпреступникам один заблокированный файл. Однако он предостерегает от задержки платежа, которая может привести к увеличению суммы выкупа, и не рекомендует изменять или удалять зашифрованные файлы или обращаться за помощью к третьим лицам.
Примечание KUZA Ransomware выглядит следующим образом:
~~~ KUZA ~~~
>>> What happened?
We encrypted and stolen all of your files.
We use AES and ECC algorithms.
Nobody can recover your files without our decryption service.
>>> How to recover?
We are not a politically motivated group and we want nothing more than money.
If you pay, we will provide you with decryption software and destroy the stolen data.
>>> What guarantees?
You can send us an unimportant file less than 1 MG, We decrypt it as guarantee.
If we do not send you the decryption software or delete stolen data, no one will pay us in future so we will keep our promise.
>>> How to contact us?
Our email address: amir206amiri2065sa@gmail.com
In case of no answer within 24 hours, contact to this email: amir206amiri2065sa@tutamail.com
Write your personal ID in the subject of the email.
>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>
>>>>> Your personal ID: - <<<<<
>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>
>>> Warnings!
- Do not go to recovery companies, they are just middlemen who will make money off you and cheat you.
They secretly negotiate with us, buy decryption software and will sell it to you many times more expensive or they will simply scam you.
- Do not hesitate for a long time. The faster you pay, the lower the price.
- Do not delete or modify encrypted files, it will lead to problems with decryption of files.
Опыт исследования заражений программами-вымогателями показывает, что расшифровка без участия злоумышленников обычно невозможна. Даже если жертвы выполнят требования о выкупе, нет никакой гарантии, что они получат необходимые ключи или программное обеспечение для расшифровки. Следовательно, настоятельно рекомендуется не соглашаться на требования киберпреступников, поскольку это увековечивает их противоправную деятельность и не обеспечивает восстановление файлов. Удаление программы-вымогателя KUZA из системы может предотвратить дальнейшее шифрование данных, но не восстановит уже затронутые файлы. Единственное надежное решение — восстановить файлы из резервной копии, подчеркивая важность хранения резервных копий в нескольких безопасных местах.
Программы-вымогатели, в том числе KUZA, в основном распространяются посредством фишинга и методов социальной инженерии, таких как вредоносные вложения или ссылки в спам-сообщениях, мошеннические загрузки, вредоносная реклама и поддельные обновления. Кроме того, некоторые варианты программ-вымогателей могут самораспространяться через локальные сети и съемные устройства хранения данных. Чтобы защититься от заражения программами-вымогателями, крайне важно загружать программное обеспечение из официальных источников, сохранять бдительность при просмотре страниц, проявлять осторожность с вложениями и ссылками электронной почты, а также обновлять антивирусное программное обеспечение для регулярного сканирования системы и удаления угроз.





