Threat Database Ransomware KiRa Ransomware

KiRa Ransomware

Kyberturvallisuustutkijat ovat törmänneet lunnasohjelmaversioon, joka tunnetaan nimellä KiRa. KiRa on suunniteltu salaamaan tartunnan saaneessa järjestelmässä olevat tiedostot. Osana haitallista toimintaansa se lisää satunnaisen nelimerkkisen päätteen salattujen tiedostojen tiedostonimiin. Lisäksi tämä kiristysohjelma muuttaa työpöydän taustakuvaa näyttämään sen lunnaita, joka myös tallennetaan tekstitiedostona nimeltä "read it!!.txt".

Tämän kiristysohjelman kehittynyt taktiikka voi aiheuttaa merkittäviä häiriöitä ja mahdollista tietojen menetystä, minkä vuoksi käyttäjien on erittäin tärkeää pysyä valppaina ja toteuttaa vankat suojaustoimenpiteet järjestelmiensä suojaamiseksi tällaisilta uhilta.

KiRa Ransomwaren uhreja kiristetään tuhansiin dollareihin

Kyberrikollisten jättämissä lunnaissa väitetään, että he toimivat salaisesti hakkereina ja vaativat 2000 dollarin lunnaita uhrin tiedostojen salauksen purkamisesta. Viestinnän helpottamiseksi he antavat yhteystiedot, mukaan lukien sähköpostiosoitteen (b_@mail2tor.com) ja Instagram-tilin (@DD00). Rikolliset turvautuvat uhkailutaktiikoihin ja varoittavat uhria, että heidän vaatimustensa noudattamatta jättäminen johtaa vakaviin seurauksiin, jolloin uhrin tietokonetta ja tiedostoja käytetään vakuudeksi ja uhkaa automaattinen tuhoutuminen.

Kiristysohjelmahyökkäysten tapauksessa kyberrikollisten käyttämät salausmenetelmät ovat poikkeuksellisen vahvoja ja suunniteltu kestämään erittäin hyvin perinteisiä salauksenpurkutekniikoita. Tämän seurauksena uhrit eivät pysty avaamaan tiedostojaan ilman pahamielisten toimijoiden suoraa osallistumista.

Ryhdy tehokkaisiin toimenpiteisiin kiristysohjelmien hyökkäyksiä vastaan

Laitteiden ja tietojen suojaaminen ransomware-uhkilta edellyttää ennakoivien toimenpiteiden ja vastuullisten verkkokäytäntöjen yhdistelmää. Tässä on joitain olennaisia vaiheita, joilla käyttäjät voivat tehostaa puolustustaan kiristysohjelmahyökkäyksiä vastaan:

  • Asenna ja päivitä suojausohjelmisto : Käytä hyvämaineisia haittaohjelmien torjuntaohjelmistoja kaikissa laitteissa, mukaan lukien tietokoneet, älypuhelimet ja tabletit. Päivitä tietoturvaohjelmisto säännöllisesti varmistaaksesi, että se pysyy tehokkaana uusimpia uhkia vastaan.
  • Ota palomuurisuoja käyttöön : Ota palomuuri käyttöön kaikissa laitteissasi lisätäksesi ylimääräisen suojakerroksen luvatonta käyttöä ja haittaohjelmia vastaan.
  • Pidä käyttöjärjestelmät ja ohjelmistot ajan tasalla : Päivitä käyttöjärjestelmä ja kaikki ohjelmistosovellukset säännöllisesti uusimmilla tietoturvakorjauksilla. Vanhentuneet ohjelmistot voivat sisältää haavoittuvuuksia, joita kiristysohjelmat voivat hyödyntää.
  • Ole varovainen sähköpostin liitteiden ja linkkien kanssa : Varo epäilyttäviä sähköposteja, erityisesti sellaisia, joissa on odottamattomia liitteitä tai linkkejä. Vältä lataamasta liitteitä tai napsauttamalla tuntemattomista tai vahvistamattomista lähteistä peräisin olevia linkkejä.
  • Varmuuskopioi tiedot säännöllisesti : Luo ja ylläpidä säännöllisiä varmuuskopioita tarvittavista tiedoista ulkoiseen laitteeseen tai pilvitallennustilaan. Tällä tavalla voit palauttaa tietosi maksamatta lunnaita, vaikka lunnasohjelma iskeisikin.
  • Kouluta ja kouluta työntekijöitä : Järjestä yrityksille säännöllistä kyberturvallisuuskoulutusta työntekijöille, jotta he voivat tunnistaa ja välttää mahdolliset kiristysohjelmauhat, kuten tietojenkalasteluviestit.
  • Ole varovainen Desktop Protocol (RDP) -protokollan kanssa : Jos käytät Remote Desktop Protocol -protokollaa, varmista, että se on kunnolla suojattu vahvoilla salasanoilla ja rajoitetuilla käyttöoikeuksilla.

Noudattamalla näitä ennaltaehkäiseviä toimenpiteitä ja pysymällä valppaana käyttäjät voivat minimoida merkittävästi riskiä joutua kiristysohjelmahyökkäysten uhriksi ja suojata laitteitaan ja tietojaan mahdollisilta haitoilta.

KiRa Ransomwaren vaarantamilla laitteilla luodussa lunnaissa lukee:

'Olen kansainvälisestä etsintäkuulutuksesta, voit soittaa minulle: KiRa

Olen salainen hakkeri

Nimeni on: GreatKiRa

Käytän tietokonettasi perintävakuudeksi

Haluan vain: 2000 $ LoL

Maksuosoite: b_@mail2tor.com

yhteystiedot: b_@mail2tor.com

IG: @DD00

Hehh .. luulen, että olet suuressa pulassa $:
Joten ota minuun yhteyttä maksun jälkeen, niin avaan sen puolestasi
Jos et maksa, tietokoneesi ja tiedostosi tuhoutuvat automaattisesti.

Trendaavat

Eniten katsottu

Ladataan...