Threat Database Ransomware Kitu Ransomware

Kitu Ransomware

Kitu, איום תוכנת כופר, משתמש בטכניקת הצפנה מתוחכמת כדי לנעול את הנתונים של הקורבנות האומללים שלה, ולמעשה מונע מהם לגשת לקבצים שלהם. המאפיין הייחודי של Kitu הוא הנוהג שלו להוסיף סיומת מותאמת אישית, '.kitu', לשמות הקבצים של הקבצים המוצפנים, מה שהופך אותם לזיהוי בקלות.

בנוסף להצפנת הקבצים, קיטו משאיר פתק כופר בשם '_readme.txt' במערכת המחשב הממוקדת. הערה זו משמשת כתקשורת מצמררת של גורמי האיום שמאחורי קיטו, המתארת את דרישותיהם ומספקת הנחיות כיצד הקורבנות יכולים לשלם כופר על מנת להשיג מפתח פענוח שיפתח את נעילת הנתונים שלהם.

חקירה מקיפה של Kitu Ransomware אישרה את השתייכותה למשפחת STOP/Djvu Ransomware הידועה לשמצה. ככזה, זה מעורר חששות שייתכן שהמכשיר שנפרץ נחשף גם לסוגים אחרים של איומי תוכנה זדונית. ידוע שמפעילי תוכנות כופר STOP/Djvu פורסים איומי גניבת מידע כמו RedLine ו- Vida r, מה שהופך את הסבירות הגבוהה לכך שהמערכת המושפעת עשויה להיות בסיכון למספר התקפות במקביל. גישה רב-גונית זו עלולה להוביל להשלכות הרסניות עוד יותר עבור הקורבנות, ולהדגיש את הדחיפות לטפל במצב במהירות וביעילות כדי לצמצם את הנזק שנגרם על ידי קיטו והאיומים הנלווים אליו.

קורבנות תוכנת הכופר של Kitu נסחטים על ידי פושעי הסייבר

לאחר ניתוח מעמיק של שטר הכופר, מתברר כי כוונתו העיקרית היא לספק הנחיות מפורטות לקורבנות ליצור קשר עם התוקפים ולשלם כופר נדרש. הקובץ '_readme.txt' מכיל מידע חיוני, המציג שתי כתובות דוא"ל שונות - 'support@freshmail.top' ו-'datarestorehelp@airmail.cc'.

הודעת הכופר מדגישה במיוחד שלקורבנות יש סיכוי לרכוש כלי פענוח, הכוללים תוכנה ומפתח פענוח, בתעריף מוזל אם יגיעו לתוקפים תוך פרק זמן מוגבל של 72 שעות. אם יעשו זאת, סכום הכופר שידרשו התוקפים יעמוד על 490 דולר במקום הסכום המלא של 980 דולר. יתרה מכך, לקורבנות מוצעת האפשרות להגיש קובץ אחד לפענוח ללא כל חיוב לפני המשך התשלום.

עם זאת, חיוני להזהיר מלהיענות לדרישות הכופר, שכן אין ערובה לכך שהתוקפים יעמדו בסיום העסקה ויספקו את כלי הפענוח הדרושים גם לאחר התשלום. הסתמכות על הבטחות של פושעי רשת יכולה להתגלות כמאמץ מסוכן ולא אמין.

בנוסף, הכרחי לנקוט בפעולה מיידית כדי להסיר את תוכנת הכופר ממערכת ההפעלה המושפעת. זה חיוני במניעת כל אובדן נתונים נוסף והגנה מפני התפשטות פוטנציאלית של תוכנת הכופר למחשבים מחוברים אחרים ברשת מקומית.

נקוט באמצעי אבטחה מתאימים נגד איומי תוכנות כופר

הגנה על נתונים ומכשירים מפני איומי כופר דורשת גישה רב-שכבתית, המשלבת אמצעי אבטחה מונעים ופרואקטיביים כאחד. הנה כמה אמצעי אבטחה חיוניים שמשתמשים יכולים ליישם כדי להגן על הנתונים והמכשירים שלהם:

  • גיבוי באופן קבוע : גבה באופן קבוע את כל הנתונים החשובים למכשיר חיצוני או לשירות אחסון ענן מאובטח. זה מבטיח שגם אם תוכנת כופר מצפינה את הקבצים שלך, ניתן לשחזר את הקבצים הללו מהגיבוי מבלי לשלם את הכופר.
  • השתמש בתוכנה נגד תוכנות זדוניות : התקן תוכנת אנטי-זדונית מוכרת בכל המכשירים. שמור את כלי האבטחה האלה מעודכנים כדי לזהות ולחסום איומי תוכנות כופר ביעילות.
  • שמור את התוכנה מעודכנת : עדכן באופן קבוע את מערכת ההפעלה, יישומי התוכנה וכלי האבטחה. עדכוני תוכנה כוללים לעתים קרובות תיקונים לטיפול בפגיעויות ידועות שפושעי סייבר עשויים לנצל כדי לספק תוכנות כופר.
  • אפשר הגנת חומת אש : הפעל את חומת האש המובנית במכשירים שלך. חומות אש עוזרות למנוע גישה לא מורשית למערכת שלך ויכולות לחסום חלק מתוכנות כופר מלהיכנס לרשת שלך.
  • היזהר עם דואר אלקטרוני וקישורים : היו קשובים מאוד בעת פתיחת קבצים מצורפים לדוא"ל או לחיצה על קישורים, במיוחד אם הם ממקורות לא ידועים או חשודים. התקפות רבות של תוכנות כופר מתחילות באמצעות הודעות דיוג.
  • היזהר מהורדות : הורד רק קבצים, תוכנות או אפליקציות ממקורות מוכרים. הימנע מהורדת תוכנות פצצות או תוכן פיראטי, מכיוון שהם עלולים להכיל תוכנות כופר נסתרות.
  • למד משתמשים : ספק הדרכה למודעות לאבטחת סייבר לכל המשתמשים, העובדים או בני המשפחה המשתמשים במכשירים. למד אותם לזהות ולדווח על פעילויות חשודות ואיומים פוטנציאליים של תוכנות כופר.

על ידי אימוץ גישה מקיפה ויזומה לאבטחת סייבר, משתמשים יכולים להפחית באופן משמעותי את הסיכון ליפול קורבן לאיומי כופר ולהגן טוב יותר על הנתונים והמכשירים שלהם מפני נזק פוטנציאלי.

פתק הכופר המלא שנפל במכשירים שנפרצו על ידי Kitu Ransomware הוא:

'תשומת הלב!

אל תדאג, אתה יכול להחזיר את כל הקבצים שלך!
כל הקבצים שלך כמו תמונות, מסדי נתונים, מסמכים ועוד חשובים מוצפנים עם ההצפנה החזקה ביותר ומפתח ייחודי.
השיטה היחידה לשחזור קבצים היא רכישת כלי פענוח ומפתח ייחודי עבורך.
תוכנה זו תפענח את כל הקבצים המוצפנים שלך.
אילו ערבויות יש לך?
אתה יכול לשלוח אחד מהקבצים המוצפנים שלך מהמחשב שלך ואנחנו מפענחים אותו בחינם.
אבל אנחנו יכולים לפענח רק קובץ אחד בחינם. אסור שהקובץ יכיל מידע בעל ערך.
אתה יכול לקבל ולראות את כלי הפענוח של סקירת וידאו:
hxxps://we.tl/t-lOjoPPuBzw
המחיר של תוכנת מפתח פרטי ופענוח הוא $980.
הנחה של 50% זמינה אם תיצור איתנו קשר ב-72 השעות הראשונות, המחיר עבורך הוא $490.
שים לב שלעולם לא תשחזר את הנתונים שלך ללא תשלום.
בדוק את הדואר האלקטרוני שלך "דואר זבל" או בתיקיית "זבל" אם לא קיבלת תשובה יותר מ-6 שעות.

כדי לקבל את התוכנה הזו אתה צריך לכתוב באימייל שלנו:
support@freshmail.top

הזמינו כתובת דואר אלקטרוני ליצירת קשר:
datarestorehelp@airmail.cc

תעודת הזהות האישית שלך:'

Kitu Ransomware וידאו

טיפ: הפעל הקול שלך ON ולצפות בסרטון במצב של מסך מלא.

מגמות

הכי נצפה

טוען...