Kcbu Ransomware
Kcbu Ransomware je hrozivý nástroj, který podle odborníků na kybernetickou bezpečnost nese silnou rutinu šifrování. Infikované systémy budou mít data uložená na nich zašifrovaná a nepoužitelná. Cílem aktérů ohrožení je vymámit peníze od postižených uživatelů nebo organizací. Ve svém jádru je Kcbu Ransomware variantou patřící do nechvalně známé rodiny malwaru STOP/Djvu . Oběti hrozeb z této rodiny by měly být varovány, že existuje vysoká pravděpodobnost, že na jejich zařízení byly shozeny další, ohrožující užitečné zátěže. Operátoři STOP/Djvu byli pozorováni při nasazení hrozeb, jako je Vidar Stealer a RedLine Stealer.
Soubory ovlivněné hrozbou budou mít ke svému názvu připojeno '.kcbu'. Malware navíc vytvoří textový soubor s názvem „_readme.txt“. Uvnitř souboru je výkupné s pokyny od útočníků. Podle jejich zprávy budou muset oběti zaplatit výkupné 980 dolarů, pokud chtějí od hackerů obdržet dešifrovací nástroj a potřebné dešifrovací klíče. Poznámka uvádí, že oběti, které kontaktují útočníky – zasláním zpráv na e-mailové adresy support@fishmail.top nebo datarestorehelp@airmail.cc, do 72 hodin od infekce Kcbu Ransomware obdrží 50% slevu z ceny výkupného.
Úplný text pokynů Kcbu Ransomware je:
'POZORNOST!
Nebojte se, všechny soubory můžete vrátit!
Všechny vaše soubory, jako jsou obrázky, databáze, dokumenty a další důležité položky, jsou šifrovány nejsilnějším šifrováním a jedinečným klíčem.
Jedinou metodou obnovy souborů je zakoupení dešifrovacího nástroje a jedinečného klíče.
Tento software dešifruje všechny vaše zašifrované soubory.
Jaké máte záruky?
Můžete poslat jeden ze svých zašifrovaných souborů z vašeho PC a my jej zdarma dešifrujeme.
Zdarma ale můžeme dešifrovat pouze 1 soubor. Soubor nesmí obsahovat cenné informace.
Můžete získat a podívat se na nástroj pro dešifrování přehledu videa:
hxxps://we.tl/t-lj5qINGbTc
Cena soukromého klíče a dešifrovacího softwaru je 980 USD.
Sleva 50% k dispozici, pokud nás kontaktujete prvních 72 hodin, to je cena pro vás 490 $.
Vezměte prosím na vědomí, že svá data nikdy neobnovíte bez platby.
Pokud neobdržíte odpověď déle než 6 hodin, zkontrolujte svou e-mailovou složku „Spam“ nebo „Junk“.Chcete-li získat tento software, musíte napsat na náš e-mail:
podpora@fishmail.topRezervujte si e-mailovou adresu, na které nás můžete kontaktovat:
datarestorehelp@airmail.ccVaše osobní ID:'