Threat Database Ransomware KiRa Ransomware

KiRa Ransomware

Kibernetinio saugumo tyrinėtojai aptiko išpirkos reikalaujančios programos variantą, žinomą kaip KiRa. KiRa skirta užkrėstoje sistemoje esantiems failams užšifruoti. Kaip žalingo elgesio dalis, ji prideda atsitiktinį keturių simbolių plėtinį prie šifruotų failų failų pavadinimų. Be to, ši išpirkos programa pakeičia darbalaukio ekrano užsklandą, kad būtų rodomas išpirkos pranešimas, kuris taip pat išsaugomas kaip tekstinis failas pavadinimu „skaityti!!.txt“.

Šios išpirkos reikalaujančios programinės įrangos sudėtingos taktikos gali sukelti didelių trikdžių ir galimą duomenų praradimą, todėl vartotojams labai svarbu išlikti budriems ir įgyvendinti patikimas saugumo priemones, skirtas apsaugoti savo sistemas nuo tokių grėsmių.

KiRa Ransomware aukos išviliojamos už tūkstančius dolerių

Kibernetinių nusikaltėlių paliktame išpirkos raštelyje teigiama, kad jie veikia slaptai kaip įsilaužėliai, ir reikalaujama sumokėti 2000 USD išpirką už aukos failų iššifravimą. Kad būtų lengviau bendrauti, jie pateikia kontaktinę informaciją, įskaitant el. pašto adresą (b_@mail2tor.com) ir Instagram paskyrą (@DD00). Nusikaltėliai griebiasi grasinimo taktikos, įspėdami auką, kad jų reikalavimų nevykdymas sukels sunkias pasekmes – aukos kompiuteris ir failai bus naudojami kaip užstatas ir bus automatiškai sunaikinami.

Išpirkos reikalaujančių programų atakų atveju kibernetinių nusikaltėlių naudojami šifravimo metodai yra ypač stiprūs ir sukurti taip, kad būtų itin atsparūs tradiciniams iššifravimo technikoms. Todėl aukos negali atrakinti savo failų be tiesioginio piktavališkų veikėjų dalyvavimo.

Imkitės veiksmingų priemonių prieš „ransomware“ atakas

Norint apsaugoti įrenginius ir duomenis nuo išpirkos reikalaujančių programų, reikia imtis aktyvių priemonių ir atsakingos internetinės praktikos. Štai keletas esminių žingsnių, kurių vartotojai gali imtis, kad sustiprintų savo apsaugą nuo išpirkos reikalaujančių programų atakų:

  • Įdiekite ir atnaujinkite saugos programinę įrangą : naudokite patikimą apsaugos nuo kenkėjiškų programų programinę įrangą visuose įrenginiuose, įskaitant kompiuterius, išmaniuosius telefonus ir planšetinius kompiuterius. Reguliariai atnaujinkite saugos programinę įrangą, kad ji išliktų veiksminga nuo naujausių grėsmių.
  • Įgalinti ugniasienės apsaugą : įgalinkite ugniasienę visuose savo įrenginiuose, kad pridėtumėte papildomą apsaugos nuo neteisėtos prieigos ir kenkėjiškų programų sluoksnį.
  • Atnaujinkite operacines sistemas ir programinę įrangą : Reguliariai atnaujinkite operacinę sistemą ir visas programinės įrangos programas naudodami naujausius saugos pataisymus. Pasenusioje programinėje įrangoje gali būti spragų, kurias gali išnaudoti išpirkos reikalaujančios programos.
  • Būkite atsargūs su el. pašto priedais ir nuorodomis : būkite atsargūs dėl įtartinų el. laiškų, ypač su netikėtais priedais ar nuorodomis. Venkite atsisiųsti priedų arba spustelėti nuorodas iš nežinomų ar nepatvirtintų šaltinių.
  • Reguliariai kurkite atsargines duomenų kopijas : kurkite ir reguliariai kurkite atsargines reikiamų duomenų kopijas išoriniame įrenginyje arba debesies saugykloje. Tokiu būdu, net jei užklumpa išpirkos reikalaujanti programa, galite atkurti savo duomenis nemokėdami išpirkos.
  • Mokykite ir mokykite darbuotojus : įmonėms reguliariai rengkite darbuotojams kibernetinio saugumo mokymus, mokydami juos atpažinti galimas išpirkos programinės įrangos grėsmes, pvz., sukčiavimo el.
  • Būkite atsargūs naudodami darbalaukio protokolą (RDP) : jei naudojate nuotolinio darbalaukio protokolą, įsitikinkite, kad jis tinkamai apsaugotas stipriais slaptažodžiais ir ribotais prieigos leidimais.

Laikydamiesi šių prevencinių priemonių ir išlikdami budrūs, vartotojai gali žymiai sumažinti riziką tapti išpirkos reikalaujančių programų atakų aukomis ir apsaugoti savo įrenginius bei duomenis nuo galimos žalos.

„KiRa Ransomware“ pažeistuose įrenginiuose sugeneruotame išpirkos rašte rašoma:

„Aš esu iš tarptautinės ieškomos šalies, galite mane vadinti: KiRa

Aš esu slaptas įsilaužėlis

Mano vardas: GreatKiRa

Jūsų kompiuterį naudosiu kaip užstatą inkasavimui

Aš tiesiog noriu: 2000 $ LoL

Mokėjimo adresas: b_@mail2tor.com

kontaktiniai duomenys: b_@mail2tor.com

IG: @DD00

Hehh .. manau, kad tu turi didelių problemų $:
Taigi susisiekite su manimi po apmokėjimo ir aš jį atrakinsiu
Jei nesumokėsite, jūsų kompiuteris ir failai bus automatiškai sunaikinti“

Tendencijos

Labiausiai žiūrima

Įkeliama...