Kitu Ransomware kommer att kryptera dina data

Under vår grundliga analys av skadlig programvara stötte vi på en ny stam av ransomware som heter Kitu. Denna speciella skadliga programvara använder en sofistikerad filkrypteringsteknik för att låsa användare ute från sina filer, vilket effektivt lägger till filtillägget ".kitu" till de ursprungliga filnamnen. Dessutom lämnar skaparna av ransomware ett tydligt budskap till sina offer genom att skapa en lösennota som heter "_readme.txt".

Kitu ransomware är en del av den ökända Djvu ransomware-familjen och delar kontakter med andra ökända informationsstöldare som RedLine och Vidar. För att illustrera hur Kitu fungerar ändrar den filnamn som "1.jpg" till "1.jpg.kitu" och "2.png" till "2.png.kitu" och så vidare.

När man undersöker innehållet i lösennotan blir det uppenbart att dess primära syfte är att ge instruktioner om hur man kommunicerar med angriparna och fortsätter med en delbetalning för att återfå åtkomst till de krypterade filerna. Filen "_readme.txt" innehåller två e-postadresser, nämligen support@freshmail.top och datarestorehelp@airmail.cc, tillsammans med två specificerade lösensummor: $980 och $490.

Dessutom understryker lösensumman att offren har ett begränsat fönster på 72 timmar för att kontakta angriparna om de önskar få dekrypteringsverktyg (mjukvara och nyckel) till ett rabatterat pris. Som ett extra lockande nämns i anteckningen att offren kan välja en fil som ska dekrypteras kostnadsfritt innan de bestämmer sig för om de ska fortsätta med lösensumman.

Kitus lösensumma begär $980 efter tre dagar

Den fullständiga texten i Kitu-lösennotan lyder som följer:

UPPMÄRKSAMHET!

Oroa dig inte, du kan returnera alla dina filer!
Alla dina filer som bilder, databaser, dokument och annat viktigt är krypterade med starkaste kryptering och unik nyckel.
Den enda metoden för att återställa filer är att köpa dekrypteringsverktyg och unik nyckel åt dig.
Denna programvara kommer att dekryptera alla dina krypterade filer.
Vilka garantier har du?
Du kan skicka en av dina krypterade filer från din PC och vi dekrypterar den gratis.
Men vi kan bara dekryptera en fil gratis. Filen får inte innehålla värdefull information.
Du kan få och se videoöversiktsdekrypteringsverktyget:
hxxps://we.tl/t-lOjoPPuBzw
Priset för privat nyckel och dekrypteringsmjukvara är $980.
50 % rabatt tillgänglig om du kontaktar oss första 72 timmarna, priset för dig är $490.
Observera att du aldrig kommer att återställa dina data utan betalning.
Kolla din e-post "Spam" eller "Junk"-mapp om du inte får svar mer än 6 timmar.

För att få denna programvara behöver du skriva på vår e-post:
support@freshmail.top

Boka e-postadress för att kontakta oss:
datarestorehelp@airmail.cc

Ditt personliga ID:

Hur kan ransomware som Kitu komma in i ditt system?

Ransomware som Kitu kan infiltrera ditt system genom olika metoder, utnyttja sårbarheter och dra nytta av mänskliga fel. Här är några vanliga sätt som ransomware kan komma in i ditt system:

  • Nätfiske-e-post: En av de vanligaste metoderna är genom nätfiske-e-post. Angripare skickar e-postmeddelanden som verkar legitima, ofta efterliknar välkända företag eller individer, lockar mottagare att klicka på skadliga länkar eller ladda ner infekterade bilagor. När du har klickat eller laddat ner får ransomwaren tillgång till systemet.
  • Skadliga webbplatser: Att besöka komprometterade eller skadliga webbplatser kan leda till drive-by-nedladdningar, där ransomware automatiskt laddas ner och installeras på ditt system utan din vetskap eller medgivande.
  • Sårbarheter i programvara: Ransomware kan utnyttja sårbarheter i programvara eller operativsystem. Om din programvara inte är uppdaterad med de senaste säkerhetskorrigeringarna blir det lättare för angripare att komma in.
  • Infekterade programvaruinstallatörer: Olagliga eller knäckta programvaruinstallatörer som laddas ner från inofficiella källor kan innehålla nyttolaster för ransomware, som exekveras under installationsprocessen.
  • Flyttbart media: Ransomware kan spridas via infekterade USB-enheter eller externa hårddiskar. När du ansluter sådana media till ditt system kan ransomwaren överföra sig själv.
  • Malvertising: Onlineannonser kan användas för att distribuera ransomware. Att klicka på skadliga annonser kan utlösa nedladdning och körning av ransomware.
  • Fjärrskrivbordstjänster: Om Remote Desktop Protocol (RDP) lämnas oskyddat eller dåligt konfigurerat, kan angripare använda brute-force-attacker eller andra metoder för att få åtkomst och distribuera ransomware på systemet.
  • Exploit Kits: Dessa är verktygssatser som cyberbrottslingar använder för att dra fördel av kända sårbarheter i programvara och webbläsare, och levererar ransomware till system som inte har korrigerats.

July 24, 2023
Läser in...

Cyclonis Password Manager Details & Terms

FREE Trial: 30-Day One-Time Offer! No credit card required for Free Trial. Full functionality for the length of the Free Trial. (Full functionality after Free Trial requires subscription purchase.) To learn more about our policies and pricing, see EULA, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.