Threat Database Ransomware Kitu Ransomware

Kitu Ransomware

Kitu, prijetnja ransomwareom, koristi sofisticiranu tehniku enkripcije za zaključavanje podataka svojih nesretnih žrtava, učinkovito ih sprječavajući u pristupu vlastitim datotekama. Posebnost Kitua je njegova praksa dodavanja prilagođene ekstenzije, '.kitu,' nazivima datoteka šifriranih datoteka, čineći ih lako prepoznatljivima.

Osim šifriranja datoteka, Kitu ostavlja poruku o otkupnini pod nazivom '_readme.txt' na ciljanom računalnom sustavu. Ova bilješka služi kao zastrašujuća komunikacija aktera prijetnji koji stoje iza Kitua, ocrtavajući njihove zahtjeve i pružajući upute o tome kako žrtve mogu platiti otkupninu kako bi dobile ključ za dešifriranje koji će otključati njihove podatke.

Opsežna istraga Kitu Ransomwarea potvrdila je njegovu povezanost s ozloglašenom obitelji STOP/Djvu Ransomware . Kao takav, izaziva zabrinutost da je kompromitirani uređaj možda bio izložen i drugim vrstama prijetnji zlonamjernim softverom. Poznato je da operateri ransomwarea STOP/Djvu postavljaju infostealer prijetnje kao što su RedLine i Vida r, zbog čega postoji velika vjerojatnost da bi pogođeni sustav mogao biti izložen riziku od višestrukih istodobnih napada. Ovaj višestrani pristup može dovesti do još razornijih posljedica za žrtve, naglašavajući hitnost rješavanja situacije, brzo i učinkovito kako bi se ublažila šteta koju je prouzročio Kitu i prijetnje povezane s njim.

Cyberkriminalci iznuđuju žrtve Kitu Ransomwarea

Nakon detaljne analize poruke o otkupnini, postaje vidljivo da je njezina primarna namjera dati detaljne upute žrtvama za uspostavljanje kontakta s napadačima i plaćanje tražene otkupnine. Datoteka '_readme.txt' sadrži ključne informacije, predstavljajući dvije različite adrese e-pošte - 'support@freshmail.top' i 'datarestorehelp@airmail.cc.'

Obavijest o otkupnini posebno naglašava da žrtve imaju priliku nabaviti alate za dešifriranje, koji se sastoje od softvera i ključa za dešifriranje, po sniženoj cijeni ako dođu do napadača unutar ograničenog vremenskog okvira od 72 sata. Ako to učine, iznos otkupnine koji traže napadači bit će postavljen na 490 dolara umjesto punog iznosa od 980 dolara. Štoviše, žrtvama se nudi mogućnost podnošenja jedne datoteke na dešifriranje bez ikakve naknade prije nego što nastave s plaćanjem.

Unatoč tome, ključno je biti oprezan protiv ispunjavanja zahtjeva za otkupninom jer ne postoji jamstvo da će napadači ispuniti svoj dio pogodbe i osigurati potrebne alate za dešifriranje čak i nakon plaćanja. Oslanjanje na obećanja kibernetičkih kriminalaca može se pokazati opasnim i nepouzdanim pothvatom.

Osim toga, neophodno je odmah poduzeti mjere za uklanjanje ransomwarea iz pogođenog operativnog sustava. To je ključno za sprječavanje daljnjeg gubitka podataka i zaštitu od mogućeg širenja ransomwarea na druga međusobno povezana računala unutar lokalne mreže.

Poduzmite odgovarajuće sigurnosne mjere protiv prijetnji ransomwareom

Zaštita podataka i uređaja od ransomware prijetnji zahtijeva višeslojni pristup, koji uključuje i preventivne i proaktivne sigurnosne mjere. Evo nekih bitnih sigurnosnih mjera koje korisnici mogu primijeniti kako bi zaštitili svoje podatke i uređaje:

  • Redovito sigurnosno kopirajte : redovito sigurnosno kopirajte sve važne podatke na vanjski uređaj ili sigurnu uslugu pohrane u oblaku. To osigurava da čak i ako ransomware šifrira vaše datoteke, te datoteke mogu biti vraćene iz sigurnosne kopije bez plaćanja otkupnine.
  • Koristite softver protiv zlonamjernog softvera : Instalirajte renomirani softver protiv zlonamjernog softvera na sve uređaje. Održavajte ažurirane ove sigurnosne alate za učinkovito otkrivanje i blokiranje prijetnji ransomwarea.
  • Održavajte softver ažuriranim : Redovito ažurirajte operativni sustav, softverske aplikacije i sigurnosne alate. Softverska ažuriranja često uključuju zakrpe za rješavanje poznatih ranjivosti koje kibernetički kriminalci mogu iskoristiti za isporuku ransomwarea.
  • Omogući zaštitu vatrozidom : Aktivirajte ugrađeni vatrozid na svojim uređajima. Vatrozidi pomažu spriječiti neovlašteni pristup vašem sustavu i mogu blokirati ulazak nekog ransomwarea u vašu mrežu.
  • Budite oprezni s e-poštom i vezama : Budite vrlo pažljivi kada otvarate privitke e-pošte ili klikate na poveznice, posebno ako su iz nepoznatih ili sumnjivih izvora. Mnogi napadi ransomwareom pokreću se e-poštom za krađu identiteta.
  • Budite oprezni s preuzimanjima : datoteke, softver ili aplikacije preuzimajte samo iz provjerenih izvora. Izbjegavajte preuzimanje krekiranog softvera ili piratskog sadržaja jer mogu sadržavati skriveni ransomware.
  • Educirajte korisnike : Omogućite obuku o svijesti o kibernetičkoj sigurnosti svim korisnicima, zaposlenicima ili članovima obitelji koji koriste uređaje. Naučite ih prepoznati i prijaviti sumnjive aktivnosti i potencijalne prijetnje ransomwareom.

Usvajanjem sveobuhvatnog i proaktivnog pristupa kibernetičkoj sigurnosti, korisnici mogu značajno smanjiti rizik da postanu žrtve ransomware prijetnji i bolje zaštititi svoje podatke i uređaje od potencijalne štete.

Potpuna poruka o otkupnini ispuštena na uređaje kompromitirane Kitu Ransomwareom je:

'PAŽNJA!

Ne brinite, možete vratiti sve svoje datoteke!
Sve vaše datoteke kao što su slike, baze podataka, dokumenti i drugi važni šifrirani su najjačom enkripcijom i jedinstvenim ključem.
Jedina metoda oporavka datoteka je kupnja alata za dekriptiranje i jedinstvenog ključa za vas.
Ovaj softver će dešifrirati sve vaše šifrirane datoteke.
Kakva jamstva imate?
Možete poslati jednu od svojih šifriranih datoteka sa svog računala, a mi ćemo je dešifrirati besplatno.
Ali možemo dešifrirati samo 1 datoteku besplatno. Datoteka ne smije sadržavati vrijedne informacije.
Možete dobiti i pogledati alat za dešifriranje video pregleda:
hxxps://we.tl/t-lOjoPPuBzw
Cijena privatnog ključa i softvera za dekriptiranje je 980 dolara.
Dostupan je popust od 50% ako nas kontaktirate prva 72 sata, ta je cijena za vas 490 USD.
Imajte na umu da nikada nećete vratiti svoje podatke bez plaćanja.
Provjerite svoju e-mail mapu "Spam" ili "Junk" ako ne dobijete odgovor više od 6 sati.

Da biste dobili ovaj softver potrebno je da nam pišete na e-mail:
podrška@freshmail.top

Rezervirajte e-mail adresu za kontakt:
datarestorehelp@airmail.cc

Vaša osobna iskaznica:'

Kitu Ransomware video

Savjet: Pretvorite svoj zvuk i gledati video u full screen modu.

U trendu

Nagledanije

Učitavam...