Threat Database Ransomware KiRa Ransomware

KiRa Ransomware

Cybersikkerhedsforskere er stødt på en ransomware-variant kendt som KiRa. KiRa er designet til at kryptere filer på det inficerede system. Som en del af dens skadelige adfærd tilføjer den en tilfældig udvidelse på fire tegn til filnavnene på de krypterede filer. Derudover ændrer dette ransomware skrivebordsbaggrundet til at vise dets løsesum-besked, som også gemmes som en tekstfil med navnet 'read it!!.txt'.

Denne ransomwares sofistikerede taktik kan forårsage betydelige forstyrrelser og potentielt datatab, hvilket gør det afgørende for brugerne at forblive på vagt og implementere robuste sikkerhedsforanstaltninger for at beskytte deres systemer mod sådanne trusler.

Ofre for KiRa Ransomware bliver afpresset for tusindvis af dollars

Løsesedlen efterladt af cyberkriminelle hævder, at de opererer undercover som hackere og kræver en betaling på $2000 som løsesum for at dekryptere ofrets filer. For at lette kommunikationen giver de kontaktoplysninger, herunder en e-mailadresse (b_@mail2tor.com) og en Instagram-konto (@DD00). De kriminelle griber til truende taktikker og advarer ofret om, at manglende overholdelse af deres krav vil resultere i alvorlige konsekvenser, hvor ofrets computer og filer bliver brugt som sikkerhed og står over for automatisk ødelæggelse.

I tilfælde af ransomware-angreb er de krypteringsmetoder, der anvendes af cyberkriminelle, usædvanligt stærke og designet til at være ekstremt modstandsdygtige over for traditionelle dekrypteringsteknikker. Som følge heraf finder ofrene, at de ikke er i stand til at låse deres filer op uden direkte involvering af ondsindede aktører.

Træf effektive foranstaltninger mod Ransomware-angreb

Beskyttelse af enheder og data mod ransomware-trusler kræver en kombination af proaktive foranstaltninger og ansvarlig onlinepraksis. Her er nogle vigtige trin, som brugere kan tage for at forbedre deres forsvar mod ransomware-angreb:

  • Installer og opdater sikkerhedssoftware : Brug velrenommeret anti-malware-software på alle enheder, inklusive computere, smartphones og tablets. Opdater regelmæssigt sikkerhedssoftwaren for at sikre, at den forbliver effektiv mod de seneste trusler.
  • Aktiver firewallbeskyttelse : Aktiver firewallen på alle dine enheder for at tilføje et ekstra lag af beskyttelse mod uautoriseret adgang og malware.
  • Hold operativsystemer og software opdateret : Opdater regelmæssigt operativsystemet og alle softwareapplikationer med de seneste sikkerhedsrettelser. Forældet software kan indeholde sårbarheder, der kan udnyttes af ransomware.
  • Udvis forsigtighed med e-mailvedhæftede filer og links : Vær på vagt over for mistænkelige e-mails, især dem med uventede vedhæftede filer eller links. Undgå at downloade vedhæftede filer eller klikke på links fra ukendte eller ubekræftede kilder.
  • Sikkerhedskopier data regelmæssigt : Opret og vedligehold regelmæssige sikkerhedskopier af nødvendige data på en ekstern enhed eller skylager. På denne måde, selvom ransomware rammer, kan du gendanne dine data uden at betale løsesum.
  • Uddan og oplær medarbejdere : For virksomheder skal du sørge for regelmæssig træning i cybersikkerhed til medarbejdere, hvor du lærer dem at genkende og undgå potentielle ransomware-trusler, såsom phishing-e-mails.
  • Vær forsigtig med Desktop Protocol (RDP) : Hvis du bruger Remote Desktop Protocol, skal du sikre dig, at den er korrekt sikret med stærke adgangskoder og begrænsede adgangstilladelser.

Ved at følge disse forebyggende foranstaltninger og forblive på vagt, kan brugere minimere risikoen for at blive ofre for ransomware-angreb markant og beskytte deres enheder og data mod potentiel skade.

Løsesedlen genereret på enheder kompromitteret af KiRa Ransomware lyder:

'Jeg er fra en international eftersøgt, du kan kalde mig: KiRa

Jeg er en undercover hacker

Mit navn er: GreatKiRa

Jeg vil bruge din computer som sikkerhed for inkasso

Jeg vil bare have: 2000$ LoL

Betalingsadresse: b_@mail2tor.com

kontaktoplysninger: b_@mail2tor.com

IG: @DD00

Hehh .. jeg tror du er i store problemer $:
sO Kontakt mig efter betaling, så låser jeg den op for dig
Hvis du ikke betaler, vil din computer og filer automatisk blive ødelagt'

Trending

Mest sete

Indlæser...