Threat Database Ransomware Krize Ransomware

Krize Ransomware

Krize je ransomware koji predstavlja značajnu prijetnju računalnim sustavima. Nakon infekcije, Krize koristi sofisticirane tehnike enkripcije kako bi zaključao korisnike u njihovim datotekama čineći ih nedostupnima. Naime, prijetnja također dodaje ekstenziju '.krize' izvornim nazivima datoteka, čime je vidljivo da su datoteke ugrožene.

Osim šifriranja datoteka, Krize također mijenja pozadinu radne površine kako bi prikazala prijeteću poruku, upozoravajući žrtvu na enkripciju podataka i tražeći otkupninu za njezino objavljivanje. Ovaj zlokobni prikaz služi kao vizualni podsjetnik na kontrolu ransomwarea nad sustavom i pojačava osjećaj hitnosti za korisnika da udovolji zahtjevima napadača.

Kako bi dodatno proveo svoje zahtjeve za otkupninom, Krize stvara datoteku pod nazivom 'leia_me.txt' koja služi kao poruka o otkupnini. Sadržaj takvih datoteka obično sadrži upute o tome kako žrtva može platiti otkupninu i dobiti ključ za dešifriranje kako bi ponovno dobila pristup svojim šifriranim datotekama.

Krize Ransomware ostavlja žrtvama nemogućnost pristupa svojim podacima

Poruka o otkupnini povezana s napadom Krize Ransomware napisana je na portugalskom. Bilješka donosi uznemirujuće vijesti žrtvama, obavještavajući ih da su sve njihove datoteke i podatke izvukli kibernetički kriminalci i potom šifrirali. Napadači naglašavaju kritičnu prirodu situacije, ističući da je bez ključa za dešifriranje koji su sami osigurali oporavak podataka nemoguć.

Kako bi započeli komunikaciju s kibernetičkim kriminalcima i eventualno dohvatili ključ za dešifriranje, žrtve dobivaju podatke za kontakt. Usmjereni su da dođu do aktera prijetnje putem dvije adrese e-pošte - 'globalkrize@proton.me' ili 'krize@onionmail.com.' Alternativno, žrtve mogu koristiti ID chata Richochet koji je naveden u obavijesti o otkupnini. Osjećaj hitnosti usađen je jer poruka o otkupnini upozorava da će izostanak suradnje unutar 72 sata rezultirati trajnim uništenjem zahvaćenih podataka.

Međutim, strogo se savjetuje da ne udovoljavate zahtjevima napadača i ne plaćate otkupninu. Iskustvo je pokazalo da nema jamstva da će žrtve dobiti potrebne alate za dešifriranje čak i nakon ispunjenja zahtjeva za otkupninu. Plaćanje otkupnine samo potiče aktivnosti kibernetičkih kriminalaca i dodatno potiče njihove zlonamjerne radnje.

Ključno je biti svjestan da ransomware može dovesti do dodatnih komplikacija na ugroženim računalima. U nekim slučajevima, zlonamjerni softver može se širiti na druge uređaje povezane na istu mrežu, uzrokujući daljnja enkripcije i potencijalnu štetu. Kao takvo, postaje imperativ za žrtve da djeluju brzo i uklone ransomware iz pogođenih sustava što je prije moguće.

Poduzmite korake da zaštitite svoje podatke i uređaje od prijetnji ransomwarea

Zaštita uređaja i podataka od napada ransomwarea zahtijeva poduzimanje proaktivnih mjera i najboljih praksi. Evo nekoliko sigurnosnih koraka koje korisnici mogu poduzeti kako bi poboljšali svoju zaštitu od ransomwarea:

  • Instalirajte i ažurirajte sigurnosni softver : koristite profesionalni anti-malware softver na svim uređajima, uključujući računala i pametne telefone. Ažurirajte svoj softver kako biste bili sigurni da je opremljen za otkrivanje i blokiranje najnovijih prijetnji ransomwarea.
  • Omogući zaštitu vatrozidom : Aktivirajte ugrađeni vatrozid na svojim uređajima kako biste stvorili barijeru između svoje mreže i potencijalnih prijetnji. Ovo će biti od velike pomoći pri sprječavanju neovlaštenog pristupa vašem sustavu.
  • Održavajte ažurirani softver i OS : Redovito ažurirajte svoj operativni sustav, softverske aplikacije i dodatke. Softverska ažuriranja obično donose sigurnosne zakrpe koje rješavaju poznate ranjivosti i otežavaju ransomware-u iskorištavanje slabosti.
  • Budite oprezni s neočekivanim porukama e-pošte : Budite oprezni s pristupom privicima e-pošte ili vezama iz nepoznatih ili sumnjivih izvora. Ransomware se često isporučuje putem e-pošte za krađu identiteta. Provjerite identitet pošiljatelja prije interakcije s bilo kojim sadržajem e-pošte.
  • Redovito sigurnosno kopiranje podataka : Stvorite i održavajte sigurne sigurnosne kopije vaših važnih datoteka i podataka na vanjskom uređaju za pohranu ili pohranu u oblaku. Ako ste žrtva napada ransomwarea, sigurnosna kopija omogućit će vam vraćanje podataka bez plaćanja otkupnine.
  • Obrazujte sebe i svoj tim : educirajte sebe i druge o prijetnjama ransomwarea i najboljim primjerima iz prakse za kibernetičku sigurnost. Svijest o uobičajenim vektorima napada može pomoći korisnicima da ne postanu žrtve ransomwarea.

Slijedeći ove sigurnosne korake i ostajući na oprezu, korisnici računala mogu smanjiti rizik od napada ransomwarea i zaštititi svoje uređaje i podatke od štete. Zapamtite, prevencija je ključna za održavanje sigurnog digitalnog okruženja.

Potpuni tekst poruke o otkupnini koju je ostavio Krize Ransomware na izvornom jeziku je:

'Todos os arquivos e dados do seu dispositivo foram roubados e criptografados por KRIZE!

------------------------------------------------

>> Opomena: nemoguće je opisati i oporaviti sve podatke koji se nalaze na strani koja je zaštićena od našeg Ransomwarea.

A única forma de recuperar seus dados, é através da nossa chave de descriptografia.

Para adquiri-la, entre em contato através de um dos canais abaixo:

Kontaktirajte putem e-maila: globalkrize@proton.me

ti

Fale conosco em TEMPO REAL pelo Richochet CHAT:

Baixe ili Richocet: hxxps://www.ricochetrefresh.net

Nosso ID: rikošet:2xsddstwqapvn6vyyoeo3pbfcubrphu3udasvmsralazvbsssvvlhryd

------------------------------------------------

Entre em contato conosco em até 72 horas para evitar a destruição completa de seus dados eo fim da sua privacidade.

------------------------------------------------

>> Coopere conosco e evite que seus dados sejam destruídos de forma irreversível.

>> Aviso: Tentar recuperar de forma autônoma ou deletar qualquer arquivo, acabará prejudicando o processo de descriptografia.

>> Aviso: Não cooperar conosco irá resultar em mais ataques direcionados a você, além da exposição de todos os seus arquivos specifices.

>> Aviso: O envolvimento de qualquer autoridade judicial resultará na exposição de todos os seus arquivos na internetu.

------------------------------------------------

>> Informe seu ID de atendimento em nosso chat: -

------------------------------------------------

Assunto gerais: krize@onionmail.com

-------------------------------------

- - GRUPA KRIZE E. - -

Você faz parte da trama, e não da tragédia do viver.

Poruka pronađena na slici radne površine koju koristi Krize Ransomware je:

Krize

Todos os seus arquivos e dados foram roubados e criptografados!

Procure o arquivo de texto "leia_me.txt" e siga as instruções!'

U trendu

Nagledanije

Učitavam...