Threat Database Ransomware KiRa Ransomware

KiRa Ransomware

Kiberdrošības pētnieki ir saskārušies ar izspiedējvīrusa variantu, kas pazīstams kā KiRa. KiRa ir paredzēts, lai šifrētu failus inficētajā sistēmā. Kā daļu no kaitīgās darbības tas pievieno nejaušu četru rakstzīmju paplašinājumu šifrēto failu failu nosaukumiem. Turklāt šī izpirkuma programmatūra maina darbvirsmas fonu, lai parādītu izpirkuma ziņojumu, kas arī tiek saglabāts kā teksta fails ar nosaukumu “lasīt to!!.txt”.

Šīs izspiedējvīrusa izsmalcinātā taktika var izraisīt ievērojamus traucējumus un iespējamu datu zudumu, tādēļ lietotājiem ir ļoti svarīgi saglabāt modrību un ieviest stingrus drošības pasākumus, lai aizsargātu savas sistēmas no šādiem draudiem.

KiRa Ransomware upuri tiek izspiesti par tūkstošiem dolāru

Kibernoziedznieku atstātajā izpirkuma zīmē ir apgalvots, ka viņi darbojas slepeni kā hakeri, un pieprasīts samaksāt 2000 USD izpirkuma maksu par upura failu atšifrēšanu. Lai atvieglotu saziņu, viņi sniedz kontaktinformāciju, tostarp e-pasta adresi (b_@mail2tor.com) un Instagram kontu (@DD00). Noziedznieki ķeras pie draudu taktikas, brīdinot cietušo, ka viņu prasību neievērošana radīs smagas sekas, upura dators un faili tiks izmantoti kā nodrošinājums un tiks pakļauti automātiskai iznīcināšanai.

Izpirkuma programmatūras uzbrukumu gadījumā kibernoziedznieku izmantotās šifrēšanas metodes ir īpaši spēcīgas un izstrādātas tā, lai tās būtu īpaši izturīgas pret tradicionālajām atšifrēšanas metodēm. Līdz ar to upuri nevar atbloķēt savus failus bez ļaundabīgo aktieru tiešas iesaistīšanas.

Veiciet efektīvus pasākumus pret Ransomware uzbrukumiem

Lai aizsargātu ierīces un datus no izspiedējvīrusa draudiem, ir jāapvieno proaktīvi pasākumi un atbildīga tiešsaistes prakse. Šeit ir norādītas dažas būtiskas darbības, ko lietotāji var veikt, lai uzlabotu savu aizsardzību pret izspiedējvīrusu uzbrukumiem:

  • Instalējiet un atjauniniet drošības programmatūru : izmantojiet cienījamu ļaunprātīgas programmatūras novēršanas programmatūru visās ierīcēs, tostarp datoros, viedtālruņos un planšetdatoros. Regulāri atjauniniet drošības programmatūru, lai nodrošinātu, ka tā joprojām ir efektīva pret jaunākajiem draudiem.
  • Iespējot ugunsmūra aizsardzību : iespējojiet ugunsmūri visās savās ierīcēs, lai pievienotu papildu aizsardzības līmeni pret nesankcionētu piekļuvi un ļaunprātīgu programmatūru.
  • Atjauniniet operētājsistēmas un programmatūru : regulāri atjauniniet operētājsistēmu un visas programmatūras lietojumprogrammas, izmantojot jaunākos drošības ielāpus. Novecojušā programmatūrā var būt ievainojamības, kuras var izmantot izspiedējvīrusa programmatūra.
  • Esiet piesardzīgs ar e-pasta pielikumiem un saitēm : uzmanieties no aizdomīgiem e-pastiem, īpaši tiem, kuriem ir neparedzēti pielikumi vai saites. Izvairieties lejupielādēt pielikumus un neklikšķināt uz saitēm no nezināmiem vai nepārbaudītiem avotiem.
  • Regulāri dublējiet datus : izveidojiet un uzturiet regulāras nepieciešamo datu dublējumkopijas ārējā ierīcē vai mākoņkrātuvē. Tādā veidā, pat ja rodas izpirkuma programmatūra, jūs varat atjaunot savus datus, nemaksājot izpirkuma maksu.
  • Izglītot un apmācīt darbiniekus : uzņēmumiem regulāri nodrošiniet darbiniekiem kiberdrošības apmācību, mācot viņiem atpazīt iespējamos izspiedējvīrusu draudus, piemēram, pikšķerēšanas e-pastus, un izvairīties no tiem.
  • Esiet piesardzīgs ar darbvirsmas protokolu (RDP) : ja izmantojat attālās darbvirsmas protokolu, pārliecinieties, vai tas ir pareizi aizsargāts ar spēcīgām parolēm un ierobežotām piekļuves atļaujām.

Ievērojot šos preventīvos pasākumus un saglabājot modrību, lietotāji var ievērojami samazināt risku kļūt par upuriem izspiedējvīrusu uzbrukumiem un aizsargāt savas ierīces un datus no iespējamā kaitējuma.

Izpirkuma piezīme, kas ģenerēta KiRa Ransomware apdraudētajās ierīcēs, skan:

'Es esmu no starptautiskā meklēšanā, jūs varat mani saukt: KiRa

Es esmu slepenais hakeris

Mans vārds ir: GreatKiRa

Jūsu datoru izmantošu kā ķīlu inkasošanai

Es tikai vēlos: 2000 $ LoL

Maksājumu adrese: b_@mail2tor.com

kontaktinformācija: b_@mail2tor.com

IG: @DD00

Hehh .. es domāju, ka jums ir lielas problēmas $:
tāpēc sazinieties ar mani pēc maksājuma, un es to atbloķēšu jūsu vietā
Ja nemaksāsit, jūsu dators un faili tiks automātiski iznīcināti.

Tendences

Visvairāk skatīts

Notiek ielāde...