Threat Database Ransomware Kuiper Ransomware

Kuiper Ransomware

Forskere har afsløret en ny stamme af ransomware kendt som Kuiper Ransomware. Denne truende software er specielt udviklet med den hensigt at kryptere et offers data og efterfølgende kræve en løsesum i bytte for dekrypteringsnøglen.

Efter at have fået adgang til en inficeret enhed, starter Kuiper Ransomware en proces med at kryptere de filer, der er gemt på den pågældende enhed. Som en del af denne krypteringsproces tilføjer ransomwaren en '.kuiper'-udvidelse til filnavnene på de låste filer. For eksempel ville en fil, der oprindeligt hed '1.png', blive transformeret til '1.png.kuiper', og på samme måde ville '2.pdf' blive '2.pdf.kuiper' og så videre.

Efter kryptering af offerets filer fortsætter Kuiper Ransomware med at oprette en løsesumseddel med titlen 'README_TO_DECRYPT.txt.' Denne note indeholder typisk instruktioner og krav fra cyberkriminelle, der beskriver de trin, offeret skal følge for at foretage en løsesum og teoretisk modtage dekrypteringsnøglen for at få adgang til deres krypterede filer igen.

Kuiper Ransomware låser data og afpresser ofre for penge

Kuipers løsesum-meddelelse giver målet besked om, at deres netværkssikkerhed er blevet brudt, og vigtige filer er blevet kodet. Kommunikationen pålægger dem at etablere kontakt med gerningsmændene og give en løsesum i Monero kryptovaluta til dekrypteringssoftwaren. Mens det nøjagtige beløb er uspecificeret, er det angivet, at det er fastsat i Monero; hvis det betales i Bitcoins, vil det være 20 % højere.

Før der foretages nogen betalinger, har offeret mulighed for at teste dekrypteringsprocessen på en enkelt fil. Meddelelsen advarer mod at ændre navnene på de berørte filer eller ty til tredjeparts datagendannelsesværktøjer, da disse handlinger kan føre til permanent datatab.

Dekryptering uden involvering af angriberne er en sjælden begivenhed, undtagen i tilfælde, hvor selve ransomwaren har betydelige fejl.

Desuden modtager mange ofre ikke de lovede dekrypteringsnøgler eller værktøjer, selv efter at have betalt løsesummen. Derfor fraråder vi på det kraftigste at overholde løsepengekravene, da datagendannelse ikke er garanteret, og det understøtter de kriminelles ulovlige aktiviteter.

Eliminering af Kuiper Ransomware fra operativsystemet vil forhindre det i at kryptere yderligere data yderligere. Desværre vil denne fjernelsesproces ikke gendanne filer, der allerede er blevet kompromitteret.

Det er afgørende at træffe foranstaltninger for at sikre sikkerheden af dine data og enheder

Beskyttelse af dine data og enheder mod ransomware-trusler er afgørende for at beskytte dit digitale liv og følsomme oplysninger. Her er nogle vigtige trin og bedste praksis for at hjælpe brugere med at beskytte sig selv bedre mod ransomware:

  • Sikkerhedskopier regelmæssigt :

Sikkerhedskopier regelmæssigt dine vigtige data til en ekstern enhed eller en sikker cloud-tjeneste. Sørg for, at sikkerhedskopiering er automatiseret og hyppigt, så du altid har adgang til de seneste versioner af dine data.

  • Brug pålidelig sikkerhedssoftware :

Installer velrenommeret anti-malware-software på dine enheder. Hold disse sikkerhedsprogrammer opdateret for at opdage og forhindre ransomware-infektioner.

  • Hold dit operativsystem og software opdateret :

Opdater jævnligt dit operativsystem, software og applikationer. Mange ransomware-angreb retter sig mod sårbarheder i forældet software, så at holde alt opdateret kan reducere din risiko betydeligt.

  • Vær forsigtig med e-mail :

Vær forsigtig, når du åbner vedhæftede filer i e-mails eller klikker på links, især hvis afsenderen ikke er bekendt, eller e-mailen ser mistænkelig ud. Cyberkriminelle bruger ofte phishing-e-mails til at distribuere ransomware.

  • Uddan dig selv og din familie :

Uddan dig selv og dine familiemedlemmer om farerne ved ransomware og sikker online praksis. Alle i din husstand bør være opmærksomme på risiciene og vide, hvordan man spotter potentielle trusler.

  • Betal ikke løsesummen :

Betal som en generel regel aldrig en løsesum til cyberkriminelle. Betaling garanterer ikke gendannelse af dine filer, og det tilskynder til kriminelle aktiviteter. Udforsk andre muligheder for datagendannelse.

Ved at følge denne praksis og opretholde en proaktiv tilgang til cybersikkerhed kan du reducere risikoen for at blive offer for ransomware betydeligt og beskytte dine data og enheder effektivt.

Den fulde tekst af løsesumsedlen efterladt til ofrene for Kuiper Ransomware er:

'Dit netværk er blevet kompromitteret! Alle dine vigtige data er blevet krypteret!

Der er kun én måde at få dine data tilbage til normal:

Kontakt os hurtigst muligt for at undgå skader og tab fra din virksomhed.

Send til os enhver krypteret fil efter eget valg og din personlige nøgle.

Vi vil dekryptere 1 fil til test (maksimal filstørrelse = 1 MB), det er garanteret, at vi kan dekryptere dine filer.

Betal det nødvendige beløb for at genoprette dit netværk til det normale.

Vi sender dig derefter vores software til dekryptering og guider dig gennem hele genoprettelsen af dit netværk.

Vi foretrækker Monero (XMR) - FAST PRIS
Vi accepterer Bitcoin (BTC) - 20% ekstra af den samlede betaling!

=====================================

ADVARSEL!
Omdøb ikke krypterede data.
Forsøg ikke at dekryptere ved hjælp af tredjepartssoftware, det kan forårsage permanent tab af data, der ikke kan genoprettes.

=====================================

Kontakt information:

For at kontakte os, download med følgende software: hxxps://qtox.github.io eller hxxps://tox.chat/download.htmlSå tilføj os bare i TOX: D27A7B3711CD1442A8FAC19BB5780FF291101F6286A62AD21E5F8ACF9A0F01B9ACF6F9A

Hvis der er problemer med at opsætte TOX, så skriv blot til os på følgende mail, det gælder kun for problemer med at opsætte TOX og kontakte os gennem TOX:

kuipersupport@onionmail.org

=====================================

Dit personlige id:'

Trending

Mest sete

Indlæser...