Threat Database Ransomware Kut Ransomware

Kut Ransomware

Den eneste familie af trusler mod ransomware, der er lige så populær som STOP / DJVU blandt cyberkriminelle, er Dharma. En af de seneste trusler, der er bekræftet at tilhøre Dharma- familien, er Kut Ransomware.

Ingen signifikante afvigelser fra standardadfærden for Dharma-varianter er blevet implementeret i Kut. Truslen er dog stadig yderst farlig og kan effektivt blokere brugere ud af deres computersystemer ved at kryptere næsten alle deres private filer eller arbejdsfiler med en stærk krypteringsalgoritme. Hver låst fil vil have sit navn ændret markant - truslen føjes til de originale filnavne, en række tegn, der repræsenterer det ID, der er tildelt det pågældende offer, efterfulgt af en e-mail under hackernes kontrol og endelig den specifikke filtypenavn, der bruges af Kut Ransomware. E-mail-adressen er 'kuk1@tuta.io', mens udvidelsen er '.kut.' Løsepenge noten leveres på to separate måder - indeholdt i tekstfiler med navnet 'FILES ENCRYPTED.txt' og vises for offeret i et pop op-vindue.

Tekstfilernes instruktioner er ekstremt korte og fortæller simpelthen alle berørte brugere om at sende en besked til enten 'kuk1@tuta.io' eller den sekundære e-mail-adresse på 'ti7s@protonmail.ch.' Pop-up-vinduet giver lidt flere detaljer, selvom de heller ikke er så nyttige. Meddelelsen består for det meste af forskellige advarsler, såsom at ofre undgår at omdøbe de krypterede filer eller ved hjælp af tredjeparts dekrypteringsapplikationer.

Beskeden fra 'FILES ENCRYPTED.txt' er:

'alle dine data er blevet låst os

Vil du vende tilbage?

skriv e-mail kuk1@tuta.io eller ti7s@protonmail.ch

Løsepenge noten fra pop op-vinduet siger:

DINE FILER ER Krypteret

Bare rolig, du kan returnere alle dine filer!

Hvis du vil gendanne dem, skal du følge dette link: e-mail kuk1@tuta.io DIT ID -

Hvis du ikke er blevet besvaret via linket inden for 12 timer, så skriv til os via e-mail: ti7s@protonmail.ch

Opmærksomhed!

Omdøb ikke krypterede filer.

Forsøg ikke at dekryptere dine data ved hjælp af tredjepartssoftware, det kan forårsage permanent datatab.

Dekryptering af dine filer ved hjælp af tredjeparter kan medføre en højere pris (de føjer deres gebyr til vores), eller du kan blive offer for en fidus. '

Trending

Mest sete

Indlæser...