Threat Database Ransomware KiRa Ransomware

KiRa Ransomware

A kiberbiztonsági kutatók egy KiRa néven ismert ransomware-változatra bukkantak. A KiRa a fertőzött rendszeren lévő fájlok titkosítására szolgál. Káros viselkedésének részeként véletlenszerűen négy karakteres kiterjesztést fűz a titkosított fájlok fájlnevéhez. Ezenkívül ez a zsarolóprogram megváltoztatja az asztal háttérképét, hogy megjelenítse a váltságdíj-üzenetét, amely szintén egy szöveges fájlként kerül elmentésre "read it!!.txt" néven.

Ennek a zsarolóprogramnak a kifinomult taktikája jelentős fennakadásokat és potenciális adatvesztést okozhat, ezért a felhasználók számára létfontosságú, hogy éberek maradjanak, és robusztus biztonsági intézkedéseket hajtsanak végre, hogy megvédjék rendszereiket az ilyen fenyegetésektől.

A KiRa Ransomware áldozatait több ezer dollárért zsarolják ki

A kiberbűnözők által hagyott váltságdíj azt állítja, hogy hackerként működnek titkosan, és 2000 dollár váltságdíjat követelnek az áldozat fájljainak visszafejtéséért. A kommunikáció megkönnyítése érdekében elérhetőségeket adnak meg, beleértve az e-mail címet (b_@mail2tor.com) és egy Instagram-fiókot (@DD00). A bûnözõk fenyegetõ taktikához folyamodnak, figyelmeztetve az áldozatot, hogy követeléseik be nem tartása súlyos következményekkel jár, az áldozat számítógépét és fájljait fedezetként használják fel, és az automatikus megsemmisítésre számítanak.

A ransomware támadások esetében a kiberbűnözők által alkalmazott titkosítási módszerek rendkívül erősek, és rendkívül ellenállóak a hagyományos visszafejtési technikákkal szemben. Következésképpen az áldozatok képtelenek feloldani aktáikat a gonosz lelkű szereplők közvetlen bevonása nélkül.

Tegyen hatékony intézkedéseket a Ransomware támadások ellen

Az eszközök és adatok védelme a ransomware-fenyegetések ellen proaktív intézkedések és felelős online gyakorlatok kombinációját igényli. Íme néhány alapvető lépés, amelyeket a felhasználók megtehetnek a ransomware támadások elleni védekezés fokozása érdekében:

  • Biztonsági szoftver telepítése és frissítése : Használjon jó hírű kártevőirtó szoftvert minden eszközön, beleértve a számítógépeket, okostelefonokat és táblagépeket is. Rendszeresen frissítse a biztonsági szoftvert, hogy az továbbra is hatékony legyen a legújabb fenyegetésekkel szemben.
  • Tűzfalvédelem engedélyezése : Engedélyezze a tűzfalat minden eszközén, hogy további védelmet biztosítson az illetéktelen hozzáférés és a rosszindulatú programok ellen.
  • Tartsa naprakészen az operációs rendszereket és a szoftvert : Rendszeresen frissítse az operációs rendszert és az összes szoftveralkalmazást a legújabb biztonsági javításokkal. Az elavult szoftverek olyan sebezhetőségeket tartalmazhatnak, amelyeket a zsarolóvírus kihasználhat.
  • Legyen óvatos az e-mail mellékletekkel és hivatkozásokkal : Legyen óvatos a gyanús e-mailekkel, különösen azokkal, amelyek váratlan mellékleteket vagy hivatkozásokat tartalmaznak. Kerülje a mellékletek letöltését, illetve az ismeretlen vagy nem ellenőrzött forrásból származó hivatkozásokra való kattintást.
  • Rendszeresen mentse az adatokat : Készítsen és tartson rendszeres biztonsági másolatot a szükséges adatokról egy külső eszközön vagy felhőtárhelyen. Így még ha ransomware támad is, visszaállíthatja adatait váltságdíj fizetése nélkül.
  • Alkalmazottak oktatása és betanítása : A vállalkozások számára tartsanak rendszeres kiberbiztonsági képzést az alkalmazottaknak, megtanítva nekik felismerni és elkerülni a lehetséges zsarolóprogram-fenyegetéseket, például az adathalász e-maileket.
  • Legyen óvatos a Desktop Protocol (RDP) használatával : Ha távoli asztali protokollt használ, győződjön meg arról, hogy megfelelően védett erős jelszavakkal és korlátozott hozzáférési jogosultságokkal.

Ezen megelőző intézkedések betartásával és éberséggel a felhasználók jelentősen csökkenthetik annak kockázatát, hogy ransomware támadások áldozatává váljanak, és megóvják eszközeiket és adataikat a lehetséges károktól.

A KiRa Ransomware által feltört eszközökön generált váltságdíj a következőképpen szól:

„Nemzetközi keresettől származom, hívhatsz: KiRa

Titkos hacker vagyok

A nevem: GreatKiRa

A számítógépét fedezetként fogom használni a behajtáshoz

csak azt akarom: 2000 $ LoL

Fizetési cím: b_@mail2tor.com

elérhetőségei: b_@mail2tor.com

IG: @DD00

Hehh .. szerintem nagy bajban vagy $:
Tehát fizetés után vegye fel velem a kapcsolatot, és feloldom az Ön számára
Ha nem fizet, számítógépe és fájljai automatikusan megsemmisülnek."

Felkapott

Legnézettebb

Betöltés...