Threat Database Ransomware Kitu Ransomware

Kitu Ransomware

Kitu, izpirkuma programmatūras drauds, izmanto sarežģītu šifrēšanas paņēmienu, lai bloķētu savu nelaimīgo upuru datus, efektīvi neļaujot viņiem piekļūt saviem failiem. Kitu atšķirīgā iezīme ir tā prakse pievienot pielāgotu paplašinājumu “.kitu” šifrēto failu failu nosaukumiem, padarot tos viegli atpazīstamus.

Papildus failu šifrēšanai Kitu mērķa datorsistēmā atstāj izpirkuma piezīmi ar nosaukumu “_readme.txt”. Šī piezīme kalpo kā vēsa saziņa no apdraudējuma dalībniekiem, kas ir aiz Kitu, izklāstot viņu prasības un sniedzot norādījumus par to, kā upuri var samaksāt izpirkuma maksu, lai iegūtu atšifrēšanas atslēgu, kas atbloķēs viņu datus.

Plašā Kitu Ransomware izmeklēšana ir apstiprinājusi tā saistību ar bēdīgi slaveno STOP/Djvu Ransomware saimi. Tādējādi tas rada bažas, ka uzlauztā ierīce varētu būt pakļauta arī cita veida ļaunprātīgas programmatūras draudiem. Ir zināms, ka STOP/Djvu ransomware operatori izvieto tādus informācijas zagšanas draudus kā RedLine un Vida r, tādēļ ir ļoti iespējams, ka skartajai sistēmai var draudēt vairāki vienlaikus uzbrukumi. Šī daudzpusīgā pieeja var radīt vēl postošākas sekas upuriem, uzsverot, ka ir steidzami jārisina situācija, lai mazinātu Kitu nodarīto kaitējumu un ar to saistītos draudus.

Kitu Ransomware upurus izspiež kibernoziedznieki

Rūpīgi analizējot izpirkuma maksu, kļūst skaidrs, ka tās galvenais nolūks ir sniegt upuriem detalizētus norādījumus, lai tie nodibinātu kontaktu ar uzbrucējiem un samaksātu pieprasīto izpirkuma maksu. Fails “_readme.txt” satur svarīgu informāciju, norādot divas atšķirīgas e-pasta adreses — “support@freshmail.top” un “datarestorehelp@airmail.cc”.

Izpirkuma vēstulē īpaši uzsvērts, ka upuriem ir iespēja iegūt atšifrēšanas rīkus, tostarp programmatūru un atšifrēšanas atslēgu, ar atlaidi, ja viņi sazināsies ar uzbrucējiem ierobežotā laika posmā – 72 stundu laikā. Ja viņi to darīs, uzbrucēju pieprasītā izpirkuma summa tiks noteikta 490 ASV dolāru apmērā, nevis pilnā 980 ASV dolāru apmērā. Turklāt cietušajiem tiek piedāvāta iespēja bez maksas iesniegt vienu failu atšifrēšanai pirms maksājuma veikšanas.

Tomēr ir svarīgi brīdināt par izpirkuma prasību izpildi, jo nav garantijas, ka uzbrucēji ievēros savas darījuma beigas un nodrošinās nepieciešamos atšifrēšanas rīkus pat pēc maksājuma veikšanas. Paļaušanās uz kibernoziedznieku solījumiem var izrādīties bīstams un neuzticams pasākums.

Turklāt ir obligāti jārīkojas nekavējoties, lai noņemtu izspiedējvīrusu no ietekmētās operētājsistēmas. Tas ir ļoti svarīgi, lai novērstu jebkādu turpmāku datu zudumu un aizsargātu pret iespējamu izpirkuma programmatūras izplatīšanos uz citiem savstarpēji savienotiem datoriem vietējā tīklā.

Veiciet atbilstošus drošības pasākumus pret Ransomware draudiem

Datu un ierīču aizsardzībai pret izspiedējvīrusu draudiem ir nepieciešama daudzslāņu pieeja, kas ietver gan preventīvus, gan proaktīvus drošības pasākumus. Tālāk ir norādīti daži būtiski drošības pasākumi, ko lietotāji var īstenot, lai aizsargātu savus datus un ierīces.

  • Regulāra dublēšana : regulāri dublējiet visus svarīgos datus ārējā ierīcē vai drošā mākoņkrātuves pakalpojumā. Tas nodrošina, ka pat tad, ja izpirkuma programmatūra šifrē jūsu failus, šos failus var atjaunot no dublējuma, nemaksājot izpirkuma maksu.
  • Izmantojiet programmatūru pret ļaunprātīgu programmatūru : instalējiet cienījamu ļaunprātīgas programmatūras novēršanas programmatūru visās ierīcēs. Atjauniniet šos drošības rīkus, lai efektīvi atklātu un bloķētu izspiedējvīrusu draudus.
  • Atjauniniet programmatūru : regulāri atjauniniet operētājsistēmu, lietojumprogrammas un drošības rīkus. Programmatūras atjauninājumos bieži ir iekļauti ielāpi, lai novērstu zināmās ievainojamības, kuras kibernoziedznieki var izmantot, lai piegādātu izspiedējvīrusu programmatūru.
  • Iespējot ugunsmūra aizsardzību : aktivizējiet ierīcēs iebūvēto ugunsmūri. Ugunsmūri palīdz novērst nesankcionētu piekļuvi jūsu sistēmai un var bloķēt dažas izspiedējprogrammatūras iekļūšanu tīklā.
  • Esiet piesardzīgs ar e-pastu un saitēm : esiet ļoti uzmanīgs, atverot e-pasta pielikumus vai noklikšķinot uz saitēm, īpaši, ja tās ir no nezināmiem vai aizdomīgiem avotiem. Daudzi ransomware uzbrukumi tiek uzsākti, izmantojot pikšķerēšanas e-pastus.
  • Uzmanieties no lejupielādēm : lejupielādējiet failus, programmatūru vai lietotnes tikai no cienījamiem avotiem. Izvairieties no uzlauztas programmatūras vai pirātiska satura lejupielādes, jo tie var saturēt slēptu izspiedējvīrusu.
  • Lietotāju izglītošana : nodrošiniet kiberdrošības izpratnes apmācību visiem lietotājiem, darbiniekiem vai ģimenes locekļiem, kuri izmanto ierīces. Māciet viņiem atpazīt un ziņot par aizdomīgām darbībām un iespējamiem izspiedējprogrammatūras draudiem.

Pieņemot visaptverošu un proaktīvu pieeju kiberdrošībai, lietotāji var ievērojami samazināt risku kļūt par upuriem izspiedējvīrusu draudiem un labāk aizsargāt savus datus un ierīces no iespējamā kaitējuma.

Pilna izpirkuma naudas piezīme, kas tika noņemta Kitu Ransomware apdraudētajās ierīcēs, ir:

' UZMANĪBU!

Neuztraucieties, jūs varat atgriezt visus savus failus!
Visi jūsu faili, piemēram, attēli, datu bāzes, dokumenti un citi svarīgi faili, tiek šifrēti ar spēcīgāko šifrēšanu un unikālu atslēgu.
Vienīgā failu atkopšanas metode ir iegādāties atšifrēšanas rīku un unikālu atslēgu.
Šī programmatūra atšifrēs visus jūsu šifrētos failus.
Kādas garantijas jums ir?
Jūs varat nosūtīt vienu no saviem šifrētajiem failiem no sava datora, un mēs to atšifrējam bez maksas.
Bet mēs varam bez maksas atšifrēt tikai 1 failu. Fails nedrīkst saturēt vērtīgu informāciju.
Varat iegūt un apskatīt video pārskata atšifrēšanas rīku:
hxxps://we.tl/t-lOjoPPuBzw
Privātās atslēgas un atšifrēšanas programmatūras cena ir 980 USD.
50% atlaide ir pieejama, ja sazināsieties ar mums pirmajās 72 stundās, šī cena jums ir 490 USD.
Lūdzu, ņemiet vērā, ka jūs nekad neatjaunosiet savus datus bez maksājuma.
Pārbaudiet savu e-pasta mapi "Surogātpasts" vai "Junk", ja nesaņemat atbildi ilgāk par 6 stundām.

Lai iegūtu šo programmatūru, jums jāraksta uz mūsu e-pastu:
support@freshmail.top

Rezervējiet e-pasta adresi, lai sazinātos ar mums:
datarestorehelp@airmail.cc

Jūsu personas ID:'

Kitu Ransomware video

Padoms. Ieslēdziet skaņu un skatieties video pilnekrāna režīmā .

Tendences

Visvairāk skatīts

Notiek ielāde...