Threat Database Ransomware תוכנת כופר Kxde

תוכנת כופר Kxde

גרסה נוספת שהולידה ממשפחת STOP/Djvu Ransomware שעדיין פופולרית בקרב פושעי סייבר נצפתה על ידי חוקרי infosec. שם האיום הוא Kxde Ransomware והיכולות המאיימות שלו מאפשרות לו לנעול את הקבצים במחשבים הנגועים. כמו ברוב איומי תוכנות הכופר, גורמי האיום האחראים על שחרור Kxde ישתמשו בנתונים המוצפנים כמנוף כדי לסחוט את הקורבנות שלהם תמורת כסף.

אחד המאפיינים היותר בולטים של מתקפת Kxde Ransomware יהיו סיומות הקבצים החדשות שהתוכנה הזדונית מצמידה לשם המקורי של כל קובץ מוצפן. הקורבנות ישימו לב שלמסמכים, קובצי PDF, ארכיונים, מאגרי מידע, תמונות וכו', כולם יצורפו '.kxde' לשמותיהם. בנוסף, התוכנה הזדונית גם תיצור קובץ טקסט חדש במכשיר. בשם '_readme.txt', קובץ זה ישא פתק כופר עם הוראות מההאקרים.

סקירה כללית של Ransom Note

הטקסט של ההערה עוקב מקרוב אחר הדפוס האופייני שנצפה בגרסאות STOP/Djvu אחרות. התוקפים מצהירים כי הם דורשים לשלם כופר בסך 980 דולר. עם זאת, ניתן לקצץ את הסכום הראשוני הזה בחצי ל-490 דולר אם המשתמשים המושפעים יוצרים קשר עם פושעי הסייבר תוך 72 שעות. שתי כתובות דוא"ל מוזכרות בהוראות - 'support@sysmail.ch' ו-'supportsys@airmail.cc.' נאמר גם לקורבנות שהם יכולים לצרף קובץ מוצפן אחד שייפתח בחינם. כמובן, לא מומלץ מאוד לסמוך על דבריהם של אנשים חסרי מצפון המעורבים בהפצת תוכנות זדוניות. משתמשים שיוצרים קשר עם ההאקרים או מחליטים לנהל איתם משא ומתן עלולים לחשוף את עצמם לסיכוני פרטיות ואבטחה רבים נוספים.

הטקסט המלא של שטר הכופר הוא:

' שימו לב!

אל תדאג, אתה יכול להחזיר את כל הקבצים שלך!
כל הקבצים שלך כמו תמונות, מסדי נתונים, מסמכים ועוד חשובים מוצפנים עם ההצפנה החזקה ביותר ומפתח ייחודי.
השיטה היחידה לשחזור קבצים היא רכישת כלי פענוח ומפתח ייחודי עבורך.
תוכנה זו תפענח את כל הקבצים המוצפנים שלך.
אילו ערבויות יש לך?
אתה יכול לשלוח אחד מהקבצים המוצפנים שלך מהמחשב שלך ואנחנו מפענחים אותו בחינם.
אבל אנחנו יכולים לפענח רק קובץ אחד בחינם. אסור שהקובץ יכיל מידע בעל ערך.
אתה יכול לקבל ולראות את כלי הפענוח של סקירת וידאו:
hxxps://we.tl/t-0S984cQ4B3
המחיר של תוכנת מפתח פרטי ופענוח הוא $980.
הנחה של 50% זמינה אם תיצור איתנו קשר ב-72 השעות הראשונות, המחיר עבורך הוא $490.
שים לב שלעולם לא תשחזר את הנתונים שלך ללא תשלום.
בדוק את הדואר האלקטרוני שלך "דואר זבל" או "זבל" אם לא קיבלת תשובה יותר מ-6 שעות.

כדי לקבל את התוכנה הזו אתה צריך לכתוב באימייל שלנו:
support@sysmail.ch

הזמינו כתובת דואר אלקטרוני ליצירת קשר:
supportsys@airmail.cc

תעודת הזהות האישית שלך: '

מגמות

הכי נצפה

טוען...