Threat Database Ransomware KiRa Ransomware

KiRa Ransomware

Istraživači kibernetičke sigurnosti naišli su na varijantu ransomwarea poznatu kao KiRa. KiRa je dizajniran za šifriranje datoteka na zaraženom sustavu. Kao dio svog štetnog ponašanja, nazivima datoteka šifriranih datoteka dodaje nasumično proširenje od četiri znaka. Osim toga, ovaj ransomware mijenja pozadinu radne površine kako bi prikazao svoju poruku o otkupnini, koja se također sprema kao tekstualna datoteka pod nazivom 'read it!!.txt.'

Sofisticirana taktika ovog ransomwarea može uzrokovati značajne poremećaje i potencijalni gubitak podataka, zbog čega je ključno da korisnici ostanu oprezni i provedu snažne sigurnosne mjere kako bi zaštitili svoje sustave od takvih prijetnji.

Žrtve KiRa Ransomwarea iznuđuju se za tisuće dolara

U poruci o otkupnini koju su kibernetički kriminalci ostavili tvrdi se da djeluju tajno kao hakeri i traži se isplata od 2000 USD kao otkupnina za dekriptiranje žrtvinih datoteka. Kako bi olakšali komunikaciju, daju podatke za kontakt, uključujući adresu e-pošte (b_@mail2tor.com) i Instagram račun (@DD00). Kriminalci pribjegavaju prijetećim taktikama, upozoravajući žrtvu da će neispunjavanje njihovih zahtjeva rezultirati teškim posljedicama, pri čemu će žrtvino računalo i datoteke biti korišteni kao kolateral i suočeni s automatskim uništenjem.

U slučaju napada ransomwarea, metode šifriranja koje koriste kibernetički kriminalci iznimno su jake i dizajnirane da budu iznimno otporne na tradicionalne tehnike dešifriranja. Kao posljedica toga, žrtve ne mogu otključati svoje dosjee bez izravnog uključivanja zlonamjernih aktera.

Poduzmite učinkovite mjere protiv napada ransomwarea

Zaštita uređaja i podataka od ransomware prijetnji zahtijeva kombinaciju proaktivnih mjera i odgovornih online praksi. Evo nekoliko bitnih koraka koje korisnici mogu poduzeti kako bi poboljšali svoju obranu od napada ransomwarea:

  • Instalirajte i ažurirajte sigurnosni softver : koristite renomirani anti-malware softver na svim uređajima, uključujući računala, pametne telefone i tablete. Redovito ažurirajte sigurnosni softver kako biste bili sigurni da ostaje učinkovit protiv najnovijih prijetnji.
  • Omogući zaštitu vatrozidom : Omogućite vatrozid na svim svojim uređajima kako biste dodali dodatni sloj zaštite od neovlaštenog pristupa i zlonamjernog softvera.
  • Održavajte operativne sustave i softver ažurnima : Redovito ažurirajte operativni sustav i sve softverske aplikacije najnovijim sigurnosnim zakrpama. Zastarjeli softver može sadržavati ranjivosti koje može iskoristiti ransomware.
  • Budite oprezni s privicima e-pošte i vezama : Budite oprezni sa sumnjivim e-porukama, posebno onima s neočekivanim privicima ili poveznicama. Izbjegavajte preuzimanje privitaka ili klikanje na poveznice iz nepoznatih ili neprovjerenih izvora.
  • Redovito sigurnosno kopiranje podataka : Stvorite i održavajte redovite sigurnosne kopije potrebnih podataka na vanjskom uređaju ili pohrani u oblaku. Na taj način, čak i ako napadne ransomware, možete vratiti svoje podatke bez plaćanja otkupnine.
  • Educirajte i obučite zaposlenike : Za tvrtke osigurajte redovitu obuku o kibernetičkoj sigurnosti za zaposlenike, učeći ih da prepoznaju i izbjegnu potencijalne prijetnje ransomwareom, kao što su phishing e-poruke.
  • Budite oprezni s protokolom za radnu površinu (RDP) : Ako koristite protokol za udaljenu radnu površinu, provjerite je li pravilno zaštićen jakim lozinkama i ograničenim dozvolama pristupa.

Slijedeći ove preventivne mjere i ostajući na oprezu, korisnici mogu značajno smanjiti rizik da postanu žrtve napada ransomwarea i zaštititi svoje uređaje i podatke od potencijalne štete.

Poruka o otkupnini generirana na uređajima koje je ugrozio KiRa Ransomware glasi:

'Ja sam iz međunarodne traženice, možete me zvati: KiRa

Ja sam prikriveni haker

Moje ime je: GreatKiRa

Koristit ću vaše računalo kao zalog za naplatu

Ja samo želim:2000$ LoL

Adresa za plaćanje: b_@mail2tor.com

kontakt podaci: b_@mail2tor.com

IG: @DD00

Hehh .. mislim da si u velikoj nevolji $:
Zato me kontaktirajte nakon uplate i ja ću vam ga otključati
Ako ne platite, vaše računalo i datoteke bit će automatski uništeni'

Povezane objave

U trendu

Nagledanije

Učitavam...