Threat Database Ransomware Krize Ransomware

Krize Ransomware

A Krize egy zsarolóprogram, amely jelentős veszélyt jelent a számítógépes rendszerekre. Fertőzéskor a Krize kifinomult titkosítási technikákat alkalmaz, hogy elérhetetlenné tegye a felhasználókat a fájljaiból. Nevezetesen, a fenyegetés a „.krize” kiterjesztést is hozzáfűzi az eredeti fájlnevekhez, ami nyilvánvalóvá teszi, hogy a fájlok feltörtek.

A fájlok titkosítása mellett a Krize az asztal háttérképét is megváltoztatja, hogy fenyegető üzenetet jelenítsen meg, figyelmeztetve az áldozatot az adatok titkosítására, és váltságdíjat követelve a kiadásért. Ez az ominózus kijelző vizuálisan emlékeztet arra, hogy a zsarolóprogram uralja a rendszert, és fokozza azt az érzést, hogy a felhasználónak eleget kell tennie a támadó követeléseinek.

A váltságdíj követeléseinek további érvényesítése érdekében Krize létrehoz egy „leia_me.txt” nevű fájlt, amely váltságdíj-jegyzetként működik. Az ilyen fájlok tartalma jellemzően utasításokat tartalmaz arra vonatkozóan, hogy az áldozat hogyan fizetheti ki a váltságdíjat, és hogyan szerezheti meg a visszafejtő kulcsot, hogy visszaszerezze a hozzáférést a titkosított fájljaihoz.

A Krize Ransomware miatt az áldozatok nem férhetnek hozzá az adataikhoz

A Krize Ransomware támadáshoz kapcsolódó váltságdíjat portugálul írták. A feljegyzés elszomorító híreket közöl az áldozatokkal, értesítve őket arról, hogy minden fájljukat és adatukat a kiberbűnözők kinyerték, majd titkosították. A támadók hangsúlyozzák a helyzet kritikus jellegét, hangsúlyozva, hogy az általuk biztosított dekódoló kulcs nélkül az adatok helyreállítása lehetetlenné válik.

A kiberbûnözõkkel való kommunikáció kezdeményezéséhez és a visszafejtési kulcs esetleges lekéréséhez az áldozatok elérhetõségi adatait kapják. A fenyegetés szereplőit két e-mail címen – „globalkrize@proton.me” vagy „krize@onionmail.com” – irányítják. Alternatív megoldásként az áldozatok használhatják a váltságdíj-jegyzetben megadott Richochet chatazonosítót. A sürgősség érzését keltik, mivel a váltságdíj-levél arra figyelmeztet, hogy a 72 órán belüli együttműködés elmulasztása az érintett adatok végleges megsemmisüléséhez vezet.

Erősen nem tanácsos azonban teljesíteni a támadók követeléseit és kifizetni a váltságdíjat. A tapasztalatok szerint nincs garancia arra, hogy az áldozatok a váltságdíjkérés teljesítése után is megkapják a szükséges visszafejtő eszközöket. A váltságdíj kifizetése csak fokozza a kiberbűnözők tevékenységét, és tovább ösztönzi rosszindulatú cselekedeteiket.

Nagyon fontos tisztában lenni azzal, hogy a zsarolóprogramok további bonyodalmakhoz vezethetnek a feltört számítógépeken. Egyes esetekben a rosszindulatú program továbbterjedhet más, ugyanahhoz a hálózathoz kapcsolódó eszközökre, további titkosításokat és potenciális károkat okozva. Emiatt elengedhetetlen, hogy az áldozatok gyorsan cselekedjenek, és a lehető leghamarabb távolítsák el a zsarolóprogramot az érintett rendszerekről.

Tegyen lépéseket annak érdekében, hogy megvédje adatait és eszközeit a zsarolóvírus-fenyegetések ellen

Az eszközök és adatok védelme a ransomware támadásokkal szemben proaktív intézkedések és bevált gyakorlatok meghozatalát igényli. Íme néhány biztonsági lépés, amelyeket a felhasználók megtehetnek a zsarolóprogramok elleni védelem fokozása érdekében:

  • Biztonsági szoftver telepítése és frissítése : Használjon professzionális kártevőirtó szoftvert minden eszközön, beleértve a számítógépeket és az okostelefonokat is. Frissítse szoftverét, hogy megbizonyosodjon arról, hogy képes észlelni és blokkolni a legújabb ransomware fenyegetéseket.
  • Tűzfalvédelem engedélyezése : Aktiválja a beépített tűzfalat az eszközökön, hogy akadályt képezzen hálózata és a potenciális fenyegetések között. Ez nagy segítség lesz a rendszerhez való jogosulatlan hozzáférés megelőzésében.
  • A szoftver és az operációs rendszer frissítése : Rendszeresen frissítse operációs rendszerét, szoftveralkalmazásait és beépülő moduljait. A szoftverfrissítések általában olyan biztonsági javításokat hoznak, amelyek kiküszöbölik az ismert sebezhetőségeket, és megnehezítik a zsarolóvírusok számára a gyengeségek kihasználását.
  • Legyen óvatos a váratlan e-mailekkel : Legyen óvatos, ha ismeretlen vagy gyanús forrásból származó e-mail mellékletekhez vagy hivatkozásokhoz fér hozzá. A zsarolóprogramokat gyakran adathalász e-maileken keresztül juttatják el. Mielőtt bármilyen e-mail tartalmat kezelne, ellenőrizze a feladó személyazonosságát.
  • Rendszeresen készítsen biztonsági másolatot az adatokról : Készítsen és tartson biztonságos biztonsági másolatot fontos fájljairól és adatairól külső tárolóeszközön vagy felhőtárhelyen. Ha ransomware támadás áldozata vagy, a biztonsági mentés lehetővé teszi az adatok visszaállítását anélkül, hogy ki kellene fizetnie a váltságdíjat.
  • Saját és csapata oktatása : Ismerje meg magát és másokat a zsarolóvírus-fenyegetésekről és a kiberbiztonság bevált gyakorlatairól. A gyakori támadási vektorok ismerete segíthet a felhasználóknak abban, hogy elkerüljék a ransomware áldozatává válását.

Ezen biztonsági lépések követésével és éberséggel a PC-felhasználók csökkenthetik annak kockázatát, hogy ransomware támadások áldozatává váljanak, és megóvják eszközeiket és adataikat a károktól. Ne feledje, hogy a megelőzés kulcsfontosságú a biztonságos digitális környezet fenntartásához.

A Krize Ransomware által hagyott váltságdíj teljes szövege az eredeti nyelven:

'Todos os arquivos e dados do seu dispositivo foram roubados e criptografados por KRIZE!

---------------------------------------

>> Aviso: impossível descriptografar e recuperar seus dados após terem sido sequestrados por nosso Ransomware.

A única forma de recuperar seus dados, é através da nossa chave de descriptografia.

Para adquiri-la, entre em contato através de um dos canais abaixo:

Kapcsolatfelvétel e-mailben: globalkrize@proton.me

ou

Fale conosco em TEMPO REAL pelo Richochet CHAT:

Baixe vagy Richocet: hxxps://www.ricochetrefresh.net

Nosso ID: ricochet:2xsddstwqapvn6vyyoeo3pbfcubrphu3udasvmsralazvbsssvvlhryd

---------------------------------------

Entre em contato conosco em até 72 horas para evitar a destruição completa de seus dados eo fim da sua privacidade.

---------------------------------------

>> Coopere conosco e evite que seus dados sejam destruídos de forma irreversível.

>> Aviso: Tentar recuperar de forma autônoma ou deletar qualquer arquivo, acabará prejudicando o processo de descriptografia.

>> Aviso: Não cooperar conosco irá resultar em mais ataques direcionados a você, além da exposição de todos os seus arquivos specifices.

>> Aviso: O envolvimento de qualquer autoridade judicial resultará na exposição de todos os seus arquivos na internet.

---------------------------------------

>> Informe seu ID de atendimento em nosso chat: -

---------------------------------------

Assunto gerais: krize@onionmail.com

--------------------------------------

- - KRIZE E. GROUP - -

Você faz parte da trama, e não da tragédia do viver.

A Krize Ransomware által használt asztali képen található üzenet a következő:

Krize

Todos os seus arquivos e dados foram roubados e criptografados!

Procure o arquivo de texto "leia_me.txt" e siga as instruções!'

Felkapott

Legnézettebb

Betöltés...