Kiqu Ransomware kommer att kryptera offersystem

danger malware ransomware

När vi analyserade prover på skadlig programvara, stötte vi på en speciell ransomware-variant identifierad som Kiqu. Denna ransomware fungerar genom att kryptera filer och ändra deras filnamn, lägga till tillägget ".kiqu". Dessutom genererar Kiqu en textfil med namnet "_readme.txt", som fungerar som en lösennota.

För att illustrera hur Kiqu ändrar filnamn döper den om filer som "1.jpg" till "1.jpg.kiqu", "2.png" till "2.png.kiqu" och så vidare. Noterbart är Kiqu associerad med Djvu ransomware-familjen och distribueras ofta tillsammans med andra hot.

Lösenedeln som utfärdats av angriparna ger viktiga instruktioner och innehåller två e-postadresser (support@freshmail.top och datarestorehelp@airmail.cc). Offren uppmanas snarast att ta kontakt med cyberbrottslingarna inom en 72-timmars tidsram för att undvika en eskalering av lösensumman. Inledningsvis efterfrågas dekrypteringsverktygen med en hastighet av 490 $, men om offren inte svarar inom den angivna perioden fördubblas lösensumman och uppgår till 980 $.

Lösenedeln betonar nödvändigheten av att skaffa dekrypteringsmjukvaran och en unik nyckel från angriparna för att återställa de krypterade filerna. Dessutom ges ett erbjudande om att dekryptera en enskild fil kostnadsfritt, med förbehållet att filen inte ska innehålla några data av väsentlig betydelse eller värde.

Kiqu Ransom Note följer Djvu-mönster

Den fullständiga texten i Kiqu-lösennotan lyder som följer:

UPPMÄRKSAMHET!

Oroa dig inte, du kan returnera alla dina filer!
Alla dina filer som bilder, databaser, dokument och annat viktigt är krypterade med starkaste kryptering och unik nyckel.
Den enda metoden för att återställa filer är att köpa dekrypteringsverktyg och unik nyckel åt dig.
Denna programvara kommer att dekryptera alla dina krypterade filer.
Vilka garantier har du?
Du kan skicka en av dina krypterade filer från din PC och vi dekrypterar den gratis.
Men vi kan bara dekryptera en fil gratis. Filen får inte innehålla värdefull information.
Du kan få och se videoöversiktsdekrypteringsverktyget:
hxxps://we.tl/t-lOjoPPuBzw
Priset för privat nyckel och dekrypteringsmjukvara är $980.
50 % rabatt tillgänglig om du kontaktar oss första 72 timmarna, priset för dig är $490.
Observera att du aldrig kommer att återställa dina data utan betalning.
Kolla din e-post "Spam" eller "Junk"-mapp om du inte får svar mer än 6 timmar.

För att få denna programvara behöver du skriva på vår e-post:
support@freshmail.top

Boka e-postadress för att kontakta oss:
datarestorehelp@airmail.cc

Ditt personliga ID:

Hur kan Ransomware som Kiqu komma in i ditt system?

Ransomware som Kiqu kan hitta sin väg in i ditt system genom olika attackvektorer. Att förstå dessa ingångspunkter är avgörande för att implementera effektiva cybersäkerhetsåtgärder för att skydda ditt system. Här är några vanliga sätt som ransomware som Kiqu kan infiltrera ditt system:

  • Nätfiske-e-post: En av de vanligaste metoderna är genom nätfiske-e-post. Angripare skickar vilseledande e-postmeddelanden som verkar legitima, som innehåller skadliga bilagor eller länkar. När användare omedvetet öppnar dessa bilagor eller klickar på länkarna, laddas ransomware ner till deras system.
  • Skadliga webbplatser: Att besöka komprometterade eller skadliga webbplatser kan leda till drive-by-nedladdningar, där ransomware automatiskt laddas ner och körs på ditt system utan din vetskap.
  • Malvertising: Angripare kan använda skadlig reklam (malvertising) på legitima webbplatser för att leverera ransomware till intet ont anande användare. Att klicka på dessa annonser kan utlösa nedladdning och installation av ransomware.
  • Utnyttja sårbarheter i programvara: Ransomware kan utnyttja säkerhetssårbarheter i ditt operativsystem, programvara eller applikationer. Det är avgörande att hålla ditt system och programvara uppdaterade med de senaste korrigeringarna för att minimera dessa risker.
  • Exploatering av Remote Desktop Protocol (RDP): Om du har fjärrskrivbordstjänster aktiverade utan lämpliga säkerhetsåtgärder, kan angripare utnyttja RDP-sårbarheter för att få obehörig åtkomst till ditt system och distribuera ransomware.
  • Skadliga länkar på sociala medier: Cyberkriminella kan använda sociala medieplattformar för att distribuera länkar till skadliga webbplatser som är värd för ransomware. Användare kan omedvetet klicka på dessa länkar, vilket initierar infektionsprocessen.

July 21, 2023
Läser in...

Cyclonis Password Manager Details & Terms

FREE Trial: 30-Day One-Time Offer! No credit card required for Free Trial. Full functionality for the length of the Free Trial. (Full functionality after Free Trial requires subscription purchase.) To learn more about our policies and pricing, see EULA, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.