Kuiper Ransomware låser offersystem

Under vår rutinmässiga granskning av de senaste filinlämningarna kom våra forskare över Kuiper ransomware. Denna skadliga programvara är speciellt utformad för att kryptera data och sedan kräva en lösensumma i utbyte mot att dekryptera den.

Efter att ha kört ett prov av Kuiper på vårt testsystem initierade den krypteringsprocessen för filer. De ursprungliga filnamnen för de krypterade filerna ändrades genom att lägga till ett ".kuiper"-tillägg. Till exempel skulle en fil som ursprungligen hette "1.jpg" nu visas som "1.jpg.kuiper" och "2.png" skulle bli "2.png.kuiper" och så vidare. Därefter genererades en lösennota under titeln "README_TO_DECRYPT.txt."

Lösensedeln förknippad med Kuiper förmedlar till offret att deras nätverk har äventyrats och att viktiga filer har krypterats. Den ger instruktioner för att kontakta angriparna och göra en lösensumma för att få dekrypteringsverktyget. Även om noten inte anger det exakta beloppet, står det att betalningen måste göras i Monero kryptovaluta, vilket är fast, och att om det betalas i Bitcoins kommer beloppet att vara 20% högre.

Innan betalningen görs får offret möjlighet att testa dekrypteringsprocessen på en enda fil. Noteringen varnar för att byta namn på de berörda filerna eller använda återställningsverktyg från tredje part, eftersom det kan resultera i permanent dataförlust.

Kuiper Ransom Note lovar gratis dekryptering av en fil

Den fullständiga texten i Kuipers lösennota lyder som följer:

Ditt nätverk har äventyrats! Alla dina viktiga data har krypterats!

Det finns bara ett sätt att få din data tillbaka till det normala:

  1. Kontakta oss så snart som möjligt för att undvika skador och förluster från din verksamhet.
  2. Skicka till oss valfri krypterad fil och din personliga nyckel.
  3. Vi kommer att dekryptera 1 fil för test (maximal filstorlek = 1 MB), det är garanterat att vi kan dekryptera dina filer.
  4. Betala det belopp som krävs för att återställa ditt nätverk till det normala.
  5. Vi skickar sedan vår programvara till dig för att dekryptera och guidar dig genom hela återställningen av ditt nätverk.

Vi föredrar Monero (XMR) - FAST PRIS
Vi accepterar Bitcoin (BTC) - 20% extra av total betalning!

VARNING!
Byt inte namn på krypterad data.
Försök inte att dekryptera med programvara från tredje part, det kan orsaka permanent dataförlust som inte kan återställas.

Kontaktinformation:

För att kontakta oss, ladda ner med följande programvara: hxxps://qtox.github.io eller hxxps://tox.chat/download.html
Lägg sedan till oss i TOX: D27A7B3711CD1442A8FAC19BB5780FF291101F6286A62AD21E5F7F08BD5F5F1B9803AAC6ECF9

Om det finns några problem med att ställa in TOX så är det bara att skriva till oss på följande mail, det gäller bara för problem med att ställa in TOX och kontakta oss via TOX:

kuipersupport@onionmail.org

Ditt personliga ID: -

Hur kan Ransomware som Kupier infektera ditt system?

Ransomware som Kuiper kan infektera ditt system på olika sätt, ofta genom att utnyttja sårbarheter eller lura användare att vidta åtgärder som underlättar skadlig programvaras inträde. Här är vanliga sätt som ransomware-infektioner kan uppstå på:

Nätfiske-e-postmeddelanden:
Cyberkriminella skickar nätfiske-e-postmeddelanden med skadliga bilagor eller länkar. När användare öppnar bilagorna eller klickar på länkarna, laddas ransomware ner och körs på deras system.

Skadliga webbplatser:
Att besöka komprometterade eller skadliga webbplatser kan utlösa drive-by-nedladdningar, där ransomware laddas ner och installeras på din dator utan ditt medgivande eller vetskap.

Felannonsering:
Cyberkriminella kan placera skadliga annonser på legitima webbplatser. Att klicka på dessa annonser kan leda till ransomware-infektioner.

Utnyttja sårbarheter i programvara:
Ransomware kan utnyttja kända eller nolldagars sårbarheter i ditt operativsystem eller programvara. Att hålla ditt system och dina applikationer uppdaterade med säkerhetskorrigeringar kan minska denna risk.

Remote Desktop Protocol (RDP) attacker:
Om RDP är aktiverat och otillräckligt säkrat kan cyberbrottslingar använda brute force-attacker eller stulna referenser för att få åtkomst till ditt system och distribuera ransomware.

Skadliga nedladdningar:
Att ladda ner programvara eller filer från otillförlitliga källor, som torrents eller inofficiella webbplatser, kan utsätta ditt system för ransomware.

September 1, 2023
Läser in...

Cyclonis Backup Details & Terms

The Free Basic Cyclonis Backup plan gives you 2 GB of cloud storage space with full functionality! No credit card required. Need more storage space? Purchase a larger Cyclonis Backup plan today! To learn more about our policies and pricing, see Terms of Service, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.

Cyclonis Password Manager Details & Terms

FREE Trial: 30-Day One-Time Offer! No credit card required for Free Trial. Full functionality for the length of the Free Trial. (Full functionality after Free Trial requires subscription purchase.) To learn more about our policies and pricing, see EULA, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.