Threat Database Ransomware Krize Ransomware

Krize Ransomware

Το Krize είναι ένα ransomware που αποτελεί σημαντική απειλή για τα συστήματα υπολογιστών. Μετά τη μόλυνση, το Krize χρησιμοποιεί εξελιγμένες τεχνικές κρυπτογράφησης για να κλειδώσει τους χρήστες από τα αρχεία τους καθιστώντας τα απρόσιτα. Συγκεκριμένα, η απειλή προσθέτει επίσης την επέκταση '.krize' στα αρχικά ονόματα αρχείων, καθιστώντας προφανές ότι τα αρχεία έχουν παραβιαστεί.

Εκτός από την κρυπτογράφηση αρχείων, το Krize αλλάζει επίσης την ταπετσαρία της επιφάνειας εργασίας για να εμφανίζει ένα απειλητικό μήνυμα, προειδοποιώντας το θύμα για την κρυπτογράφηση δεδομένων και ζητώντας λύτρα για την απελευθέρωσή του. Αυτή η δυσοίωνη οθόνη χρησιμεύει ως οπτική υπενθύμιση του ελέγχου του ransomware στο σύστημα και εντείνει την αίσθηση του επείγοντος για τον χρήστη να συμμορφωθεί με τις απαιτήσεις του εισβολέα.

Για την περαιτέρω επιβολή των απαιτήσεών του για λύτρα, το Krize δημιουργεί ένα αρχείο που ονομάζεται «leia_me.txt», το οποίο λειτουργεί ως σημείωμα λύτρων. Το περιεχόμενο τέτοιων αρχείων περιέχει συνήθως οδηγίες για το πώς το θύμα μπορεί να πραγματοποιήσει την πληρωμή λύτρων και να αποκτήσει το κλειδί αποκρυπτογράφησης για να αποκτήσει ξανά πρόσβαση στα κρυπτογραφημένα αρχεία του.

Το Krize Ransomware αφήνει τα θύματα να μην έχουν πρόσβαση στα δεδομένα τους

Το σημείωμα λύτρων που σχετίζεται με την επίθεση Krize Ransomware είναι γραμμένο στα Πορτογαλικά. Το σημείωμα μεταδίδει δυσάρεστα νέα στα θύματα, ειδοποιώντας τα ότι όλα τα αρχεία και τα δεδομένα τους έχουν εξαχθεί από τους κυβερνοεγκληματίες και στη συνέχεια κρυπτογραφήθηκαν. Οι εισβολείς τονίζουν την κρίσιμη φύση της κατάστασης, τονίζοντας ότι χωρίς κλειδί αποκρυπτογράφησης που παρέχεται από αυτούς, η ανάκτηση των δεδομένων καθίσταται αδύνατη.

Για την έναρξη επικοινωνίας με τους κυβερνοεγκληματίες και την πιθανή ανάκτηση του κλειδιού αποκρυπτογράφησης, παρέχονται στα θύματα στοιχεία επικοινωνίας. Κατευθύνονται να φτάσουν στους παράγοντες της απειλής μέσω δύο διευθύνσεων ηλεκτρονικού ταχυδρομείου - 'globalkrize@proton.me' ή 'krize@onionmail.com.' Εναλλακτικά, τα θύματα μπορούν να χρησιμοποιήσουν το αναγνωριστικό συνομιλίας Richochet που παρέχεται στο σημείωμα λύτρων. Ενσταλάσσεται η αίσθηση του επείγοντος καθώς το σημείωμα λύτρων προειδοποιεί ότι η αποτυχία συνεργασίας εντός 72 ωρών θα έχει ως αποτέλεσμα τη μόνιμη καταστροφή των επηρεαζόμενων δεδομένων.

Ωστόσο, συνιστάται ανεπιφύλακτα να μην συμμορφωθείτε με τις απαιτήσεις των επιτιθέμενων και να μην πληρώσετε τα λύτρα. Η εμπειρία έχει δείξει ότι δεν υπάρχει εγγύηση ότι τα θύματα θα λάβουν τα απαραίτητα εργαλεία αποκρυπτογράφησης ακόμη και μετά την εκπλήρωση του αιτήματος λύτρων. Η πληρωμή των λύτρων τροφοδοτεί μόνο τις δραστηριότητες των εγκληματιών του κυβερνοχώρου και δίνει κίνητρα για τις κακόβουλες ενέργειές τους.

Είναι σημαντικό να γνωρίζετε ότι το ransomware μπορεί να οδηγήσει σε πρόσθετες επιπλοκές σε υπολογιστές που έχουν παραβιαστεί. Σε ορισμένες περιπτώσεις, το κακόβουλο λογισμικό μπορεί να διαδοθεί σε άλλες συσκευές συνδεδεμένες στο ίδιο δίκτυο, προκαλώντας περαιτέρω κρυπτογραφήσεις και πιθανή ζημιά. Ως εκ τούτου, καθίσταται επιτακτική ανάγκη για τα θύματα να ενεργήσουν γρήγορα και να αφαιρέσουν το ransomware από τα επηρεαζόμενα συστήματα το συντομότερο δυνατό.

Λάβετε μέτρα για την προστασία των δεδομένων και των συσκευών σας από απειλές Ransomware

Η προστασία συσκευών και δεδομένων από επιθέσεις ransomware απαιτεί τη λήψη προληπτικών μέτρων και βέλτιστων πρακτικών. Ακολουθούν ορισμένα βήματα ασφαλείας που μπορούν να κάνουν οι χρήστες για να βελτιώσουν την προστασία τους από ransomware:

  • Εγκατάσταση και ενημέρωση λογισμικού ασφαλείας : Χρησιμοποιήστε επαγγελματικό λογισμικό προστασίας από κακόβουλο λογισμικό σε όλες τις συσκευές, συμπεριλαμβανομένων των υπολογιστών και των smartphone. Ενημερώστε το λογισμικό σας για να βεβαιωθείτε ότι είναι εξοπλισμένο για τον εντοπισμό και τον αποκλεισμό των πιο πρόσφατων απειλών ransomware.
  • Ενεργοποίηση προστασίας τείχους προστασίας : Ενεργοποιήστε το ενσωματωμένο τείχος προστασίας στις συσκευές σας για να δημιουργήσετε ένα φράγμα μεταξύ του δικτύου σας και των πιθανών απειλών. Αυτό θα σας βοηθήσει πολύ όταν αποτρέψετε μη εξουσιοδοτημένη πρόσβαση στο σύστημά σας.
  • Διατηρήστε ενημερωμένα το λογισμικό και το λειτουργικό σύστημα : Ενημερώνετε τακτικά το λειτουργικό σας σύστημα, τις εφαρμογές λογισμικού και τις προσθήκες. Οι ενημερώσεις λογισμικού συνήθως φέρνουν ενημερωμένες εκδόσεις κώδικα ασφαλείας που αντιμετωπίζουν γνωστά τρωτά σημεία και δυσκολεύουν το ransomware να εκμεταλλευτεί τις αδυναμίες.
  • Να είστε προσεκτικοί με απροσδόκητα μηνύματα ηλεκτρονικού ταχυδρομείου : Να είστε προσεκτικοί με την πρόσβαση σε συνημμένα email ή συνδέσμους από άγνωστες ή ύποπτες πηγές. Το ransomware συχνά παραδίδεται μέσω email ηλεκτρονικού ψαρέματος. Επαληθεύστε την ταυτότητα του αποστολέα πριν αλληλεπιδράσετε με οποιοδήποτε περιεχόμενο email.
  • Δημιουργία αντιγράφων ασφαλείας δεδομένων τακτικά : Δημιουργήστε και διατηρήστε ασφαλή αντίγραφα ασφαλείας των σημαντικών αρχείων και δεδομένων σας σε μια εξωτερική συσκευή αποθήκευσης ή αποθήκευση στο cloud. Εάν πέσετε θύμα επίθεσης ransomware, η δημιουργία αντιγράφων ασφαλείας θα σας επιτρέψει να επαναφέρετε τα δεδομένα σας χωρίς να χρειάζεται να πληρώσετε τα λύτρα.
  • Εκπαιδεύστε τον εαυτό σας και την ομάδα σας : Εκπαιδεύστε τον εαυτό σας και τους άλλους σχετικά με τις απειλές ransomware και τις βέλτιστες πρακτικές για την ασφάλεια στον κυβερνοχώρο. Η επίγνωση των κοινών φορέων επίθεσης μπορεί να βοηθήσει τους χρήστες να αποφύγουν να πέσουν θύματα ransomware.

Ακολουθώντας αυτά τα βήματα ασφαλείας και παραμένοντας σε επαγρύπνηση, οι χρήστες υπολογιστών μπορούν να μειώσουν τον κίνδυνο να πέσουν θύματα επιθέσεων ransomware και να προστατεύσουν τις συσκευές και τα δεδομένα τους από βλάβη. Θυμηθείτε, η πρόληψη είναι το κλειδί για τη διατήρηση ενός ασφαλούς ψηφιακού περιβάλλοντος.

Το πλήρες κείμενο του σημειώματος λύτρων που άφησε το Krize Ransomware στην αρχική του γλώσσα είναι:

'Todos os arquivos e dados do seu dispositivo foram roubados e criptografados por KRIZE!

---------------------------------------

>> Aviso: είναι απίθανο να περιγραφεί και να ανακάμψει το πρόγραμμα Ransomware.

A única forma de recuperar seus dados, é através da nossa chave descriptografia.

Para adquiri-la, entre em contato através de um dos canais abaixo:

Contato μέσω e-mail: globalkrize@proton.me

ou

Fale conosco em TEMPO ΠΡΑΓΜΑΤΙΚΟ pelo Richochet CHAT:

Baixe o Richocet: hxxps://www.ricochetrefresh.net

Nosso ID: ricochet:2xsddstwqapvn6vyyoeo3pbfcubrphu3udasvmsralazvbsssvvlhryd

----------------------------------------

Entre em contato conosco em até 72 horas para evitar a destruição completa de seus dados eo fim da sua privacidade.

----------------------------------------

>> Coopere conosco e evite que seus dados sejam destruídos de forma irreversível.

>> Aviso: Tentar recuperar de forma autonoma ou deletar qualquer arquivo, acabará preudicando ή processo descriptografia.

>> Aviso: Não cooperar conosco irá resultar em mais ataques direcionados a você, além da exposição de todos os seus arquivos privatees.

>> Aviso: O envolvimento de qualquer autoridade judicial resultará na exposição de todos os seus arquivos στο διαδίκτυο.

----------------------------------------

>> Ενημερώστε το αναγνωριστικό της ενημερωμένης συνομιλίας: -

----------------------------------------

Assunto gerais: krize@onionmail.com

--------------------------------------

- - ΟΜΙΛΟΣ ΚΡΙΖΕ Ε. - -

Você faz parte da trama, e não da tragédia do viver.

Το μήνυμα που βρέθηκε στην εικόνα της επιφάνειας εργασίας που χρησιμοποιείται από το Krize Ransomware είναι:

Krize

Todos os seus arquivos e dados foram roubados e criptografados!

Προμηθευτείτε το arquivo de texto "leia_me.txt" και siga as instruções!'

Τάσεις

Περισσότερες εμφανίσεις

Φόρτωση...