Threat Database Ransomware Kamikizu Ransomware

Kamikizu Ransomware

El ransomware Kamikizu és una amenaça dissenyada per bloquejar les dades de les víctimes apuntades. Aquestes eines de programari maliciós s'utilitzen sovint com una manera d'extorsionar diners a usuaris individuals o entitats corporatives bloquejant fitxers importants mitjançant un procés de xifratge que no es pot trencar. Els ciberdelinqüents afirmaran que l'únic mètode per restaurar els fitxers afectats és que les víctimes paguin un rescat i rebin a canvi les claus de desxifrat o les eines de programari necessàries. No obstant això, no hi ha garanties que tots els fitxers es restauraran amb èxit o que els ciberdelinqüents no s'emportin simplement els diners i desapareguin.

El Kamikizu Ransomware, en particular, és una variant del programari maliciós ZEPPELIN identificat anteriorment. Com a part de les accions invasives, l'amenaça agafarà els noms originals dels fitxers de destinació i hi afegirà ".kizu", seguit d'una cadena d'identificació específica. El missatge d'exigència de rescat dels operadors de l'amenaça es deixa caure als sistemes violats com un fitxer de text anomenat "!!! TOTS ELS VOSUS FITXERS ESTÀN ENCIPTATS !!!.TXT.'

La lectura de la nota de rescat revela que els ciberdelinqüents que difonen Kamikizu Ransomware operen una operació de doble extorsió. Abans de bloquejar les dades de les seves víctimes, els pirates informàtics extreuen fitxers importants i els emmagatzemen en un servidor sota el seu control. Si la víctima es nega a pagar el rescat exigit, els actors de l'amenaça amenacen amb divulgar la informació recollida al públic publicant-la en un lloc web dedicat a la filtració.

Les víctimes de Kamikizu Ransomware poden intentar contactar amb els pirates informàtics enviant missatges a les dues adreces de correu electrònic proporcionades a la nota. El correu electrònic principal sembla ser "kamikizu@onionmail.org" mentre que "kamikizu@keemail.me" serveix com a opció de còpia de seguretat. Es pot adjuntar un únic fitxer xifrat al missatge i suposadament serà desbloquejat pels atacants de manera gratuïta.

El text complet de la nota de rescat és:

'Kamikizu Ransomware.

LES SEVES DADES HAN ESTAT ROBAT I ENCIPTADA

No podeu desxifrar-lo vosaltres mateixos!
L'únic mètode per recuperar les vostres dades és comprar el nostre desxifrador únic.
Només nosaltres us podem donar això i només nosaltres podem recuperar els vostres fitxers.

SI NO RESPON A TEMPS, TOTES LES DADES ROBATS ES PUBLICARAN AL NOSTRE LLOC TOR

Per assegurar-vos que tenim el desxifrador i funciona, podeu enviar un correu electrònic: kamikizu@onionmail.org i desxifrar un fitxer de forma gratuïta.
Però aquest fitxer no hauria de ser valuós!

Voleu restaurar els vostres fitxers i mantenir-los privats?
Escriu al correu electrònic: kamikizu@onionmail.org
Correu electrònic reservat: kamikizu@keemail.me

El teu identificador personal: -

IMPORTANT

  • No canvieu el nom dels fitxers xifrats.
  • No intenteu desxifrar les vostres dades amb programari de tercers, pot provocar una pèrdua permanent de dades.
  • Desxifrar els vostres fitxers amb l'ajuda de tercers pot provocar un augment del preu (afegim la seva tarifa a la nostra) o podeu convertir-vos en víctima d'una estafa.'

Tendència

Més vist

Carregant...