Threat Database Ransomware Kamikizu Ransomware

Kamikizu Ransomware

Рансъмуерът Kamikizu е заплаха, предназначена да заключи данните на целевите жертви. Такива инструменти за зловреден софтуер често се използват като начин за изнудване на пари от отделни потребители или корпоративни субекти чрез заключване на важни файлове чрез неразбиваем процес на криптиране. Киберпрестъпниците ще твърдят, че единственият метод за възстановяване на засегнатите файлове е жертвите да платят откуп и да получат в замяна необходимите ключове за дешифриране или софтуерни инструменти. Въпреки това няма гаранции, че всички файлове ще бъдат успешно възстановени или киберпрестъпниците просто няма да вземат парите и да изчезнат.

Рансъмуерът Kamikizu, по-специално, е вариант на идентифицирания по-рано зловреден софтуер ZEPPELIN . Като част от инвазивните действия, заплахата ще вземе оригиналните имена на целевите файлове и ще добави към тях '.kizu', последвано от конкретен ID низ. Съобщението с искане на откуп от операторите на заплахата се пуска в нарушените системи като текстов файл с име „!!! ВСИЧКИ ВАШИ ФАЙЛОВЕ СА КРИПТИРАНИ !!!.TXT.'

Четенето на бележката за откуп разкрива, че киберпрестъпниците, разпространяващи Kamikizu Ransomware, извършват операция за двойно изнудване. Преди да заключат данните на своите жертви, хакерите ексфилтрират важни файлове и ги съхраняват на сървър под техен контрол. Ако жертвата откаже да плати искания откуп, участниците в заплахата заплашват да предоставят събраната информация на обществеността, като я публикуват на специален уебсайт за изтичане на информация.

Жертвите на Kamikizu Ransomware могат да се опитат да се свържат с хакерите, като изпратят съобщения на двата имейл адреса, предоставени в бележката. Основният имейл изглежда е „kamikizu@onionmail.org“, докато „kamikizu@keemail.me“ служи като резервна опция. Един шифрован файл може да бъде прикачен към съобщението и се предполага, че ще бъде отключен от нападателите безплатно.

Пълният текст на бележката за откуп е:

„Ransomware Kamikizu.

ВАШИТЕ ДАННИ СА ОТКРАДНАТИ И КРИПТИРАНИ

Не можете да го дешифрирате сами!
Единственият метод за възстановяване на вашите данни е закупуването на нашия уникален декриптор.
Само ние можем да ви дадем това и само ние можем да възстановим вашите файлове.

АКО НЕ РЕАГИРАТЕ НАВРЕМЕ, ВСИЧКИ ОТКРАДНАТИ ДАННИ ЩЕ БЪДАТ ПУБЛИКУВАНИ НА НАШИЯ САЙТ TOR

За да сте сигурни, че имаме дешифратора и че работи, можете да изпратите имейл: kamikizu@onionmail.org и да дешифрирате един файл безплатно.
Но този файл не трябва да е безценен!

Искате ли да възстановите вашите файлове и да ги запазите частни?
Пишете на имейл: kamikizu@onionmail.org
Запазен имейл: kamikizu@keemail.me

Вашата лична карта: -

ВАЖНО

  • Не преименувайте криптирани файлове.
  • Не се опитвайте да дешифрирате данните си с помощта на софтуер на трета страна, това може да доведе до трайна загуба на данни.
  • Дешифрирането на вашите файлове с помощта на трети страни може да доведе до повишена цена (те добавят своята такса към нашата) или можете да станете жертва на измама.'

Тенденция

Най-гледан

Зареждане...