Threat Database Ransomware Kifr Ransomware

Kifr Ransomware

Το Kifr είναι ένα απειλητικό ransomware και ακολουθεί το κοινό μοτίβο αυτών των ειδών απειλών. Κρυπτογραφεί τα αρχεία των θυμάτων του και προσθέτει την επέκταση «.kifr» στα αρχικά ονόματα αρχείων τους. Μαζί με την κρυπτογράφηση αρχείων, το ransomware δημιουργεί επίσης ένα αρχείο '_readme.txt' με οδηγίες για τον τρόπο πληρωμής λύτρων, ώστε να μπορεί να λάβει το κλειδί αποκρυπτογράφησης. Η ανάλυση της απειλής επιβεβαίωσε ότι είναι μέρος της περίφημης οικογένειας STOP/Djvu Ransomware . Αξίζει να σημειωθεί ότι το Kifr Ransomware μπορεί να διανεμηθεί μαζί με άλλα κακόβουλα προγράμματα, όπως το RedLine ή το Vidar, τα οποία είναι γνωστά για την κλοπή ευαίσθητων πληροφοριών.

Οι εγκληματίες του κυβερνοχώρου ζητούν βαριά λύτρα από τα θύματά τους

Ως αποτέλεσμα μιας επίθεσης ransomware, το σημείωμα λύτρων που αφήνουν οι εγκληματίες του κυβερνοχώρου περιέχει συνήθως οδηγίες για τα θύματα σχετικά με τον τρόπο ανάκτησης των κρυπτογραφημένων αρχείων τους. Στη συγκεκριμένη περίπτωση, το σημείωμα του Life Ransomware κατευθύνει τα θύματα να επικοινωνήσουν με τους εισβολείς μέσω δύο διευθύνσεων ηλεκτρονικού ταχυδρομείου: 'support@freshmail.top' ή' datarestorehelp@airmail.cc.' Το σημείωμα περιλαμβάνει επίσης οδηγίες πληρωμής και προτρέπει τα θύματα να επικοινωνήσουν με τους εισβολείς εντός 72 ωρών για να λάβουν έκπτωση 50% στο λογισμικό και το κλειδί αποκρυπτογράφησης, το οποίο συνήθως κοστίζει 980 $.

Επιπλέον, η σημείωση προσφέρει μια πρόταση στα θύματα να δοκιμάσουν τις δυνατότητες αποκρυπτογράφησης των εισβολέων στέλνοντας ένα μόνο κρυπτογραφημένο αρχείο για δωρεάν αποκρυπτογράφηση. Αυτό θα μπορούσε να βοηθήσει τα θύματα να προσδιορίσουν εάν οι εισβολείς μπορούν πραγματικά να παρέχουν τα εργαλεία αποκρυπτογράφησης μετά τη λήψη της πληρωμής. Ωστόσο, είναι σημαντικό να σημειωθεί ότι ακόμη και μετά τη λήψη της πληρωμής, δεν υπάρχει καμία εγγύηση ότι οι εισβολείς θα παρέχουν τα απαραίτητα εργαλεία αποκρυπτογράφησης. Ως αποτέλεσμα, η πληρωμή των λύτρων αποθαρρύνεται έντονα, καθώς μπορεί να οδηγήσει σε απώλεια δεδομένων και χρημάτων.

Η πρόληψη επιθέσεων από απειλές όπως το Kifr Ransomware θα πρέπει να αποτελεί προτεραιότητα

Η αποτροπή επιθέσεων ransomware απαιτεί έναν συνδυασμό προληπτικών μέτρων και συνεχούς επαγρύπνησης. Ένας αποτελεσματικός τρόπος για να αποτρέψετε επιθέσεις ransomware είναι να δημιουργείτε τακτικά αντίγραφα ασφαλείας σημαντικών αρχείων σε μια εξωτερική συσκευή ή υπηρεσία αποθήκευσης cloud. Επιπλέον, οι χρήστες μπορούν να προστατεύουν τις συσκευές τους διασφαλίζοντας ότι τα λειτουργικά τους συστήματα και οι εφαρμογές λογισμικού ενημερώνονται τακτικά με τις πιο πρόσφατες ενημερώσεις κώδικα ασφαλείας.

Οι χρήστες μπορούν επίσης να προστατευτούν ασκώντας ασφαλείς διαδικτυακές συμπεριφορές, όπως η αποφυγή ύποπτων email και συνδέσμων, η λήψη λογισμικού μόνο από αξιόπιστες πηγές και η χρήση ισχυρών, μοναδικών κωδικών πρόσβασης για όλους τους διαδικτυακούς λογαριασμούς τους. Η εκπαίδευση του εαυτού σας σχετικά με τις πιο πρόσφατες τακτικές ransomware και η ενημέρωση σχετικά με τις πιο πρόσφατες απειλές ασφαλείας είναι επίσης κρίσιμη για την πρόληψη επιθέσεων ransomware.

Τελικά, ο πιο αποτελεσματικός τρόπος για την αποτροπή επιθέσεων ransomware είναι η διατήρηση μιας πολυεπίπεδης προσέγγισης για την ασφάλεια στον κυβερνοχώρο. Αυτό περιλαμβάνει τη χρήση πολλαπλού λογισμικού ασφαλείας, όπως τείχη προστασίας, λογισμικό προστασίας από κακόβουλο λογισμικό και συστήματα ανίχνευσης εισβολών για την πρόληψη και τον εντοπισμό πιθανών απειλών. Λαμβάνοντας αυτά τα μέτρα, οι χρήστες μπορούν να μειώσουν σημαντικά τον κίνδυνο να πέσουν θύματα επιθέσεων ransomware και να προστατευτούν από τις δυνητικά καταστροφικές συνέπειες της απώλειας δεδομένων και του εκβιασμού.

Το πλήρες κείμενο του σημειώματος λύτρων που δόθηκε στα θύματα του Kifr Ransomware είναι:

'ΠΡΟΣΟΧΗ!

Μην ανησυχείτε, μπορείτε να επιστρέψετε όλα τα αρχεία σας!
Όλα τα αρχεία σας, όπως εικόνες, βάσεις δεδομένων, έγγραφα και άλλα σημαντικά είναι κρυπτογραφημένα με την ισχυρότερη κρυπτογράφηση και μοναδικό κλειδί.
Η μόνη μέθοδος ανάκτησης αρχείων είναι να αγοράσετε εργαλείο αποκρυπτογράφησης και μοναδικό κλειδί για εσάς.
Αυτό το λογισμικό θα αποκρυπτογραφήσει όλα τα κρυπτογραφημένα αρχεία σας.
Τι εγγυήσεις έχετε;
Μπορείτε να στείλετε ένα από τα κρυπτογραφημένα αρχεία σας από τον υπολογιστή σας και εμείς το αποκρυπτογραφούμε δωρεάν.
Μπορούμε όμως να αποκρυπτογραφήσουμε μόνο 1 αρχείο δωρεάν. Το αρχείο δεν πρέπει να περιέχει πολύτιμες πληροφορίες.
Μπορείτε να λάβετε και να δείτε το εργαλείο αποκρυπτογράφησης επισκόπησης βίντεο:
hxxps://we.tl/t-lEbmgnjBGi
Η τιμή του ιδιωτικού κλειδιού και του λογισμικού αποκρυπτογράφησης είναι 980 $.
Έκπτωση 50% διαθέσιμη εάν επικοινωνήσετε μαζί μας τις πρώτες 72 ώρες, η τιμή για εσάς είναι 490 $.
Λάβετε υπόψη ότι δεν θα επαναφέρετε ποτέ τα δεδομένα σας χωρίς πληρωμή.
Ελέγξτε το φάκελο "Ανεπιθύμητα" ή "Ανεπιθύμητα" του email σας εάν δεν λάβετε απάντηση για περισσότερες από 6 ώρες.

Για να αποκτήσετε αυτό το λογισμικό πρέπει να γράψετε στο e-mail μας:
support@freshmail.top

Κρατήστε τη διεύθυνση e-mail για να επικοινωνήσετε μαζί μας:
datarestorehelp@airmail.cc

Η προσωπική σας ταυτότητα:'

Τάσεις

Περισσότερες εμφανίσεις

Φόρτωση...