KUZA Ransomware
KUZA Ransomware ir draudīgs drauds. KUZA Ransomware šifrē upuru failus un pievieno tiem paplašinājumu ".Ripa", dažreiz pievienojot arī kibernoziedznieku e-pasta adreses. Pēc inficēšanās KUZA Ransomware upuriem piegādā izpirkuma maksu ar nosaukumu “#Read-for-recovery.txt”, pieprasot samaksu par atšifrēšanu. KUZA Ransomware pieder bēdīgi slavenajai Proton Ransomware saimei.
Galvenās KUZA Ransomware īpašības:
- Failu šifrēšana: KUZA šifrē failus un pievieno tiem paplašinājumu “.Ripa”, kā arī kibernoziedznieku e-pasta adresi saziņai.
- Izpirkuma ziņojums: upuri saņem izpirkuma maksu ar nosaukumu "#Read-for-recovery.txt", lai sāktu sazināties ar maksājumu un atšifrēšanu.
- Kontaktinformācija: kibernoziedznieki saziņai nodrošina divas e-pasta adreses: amir206amiri2065sa@gmail.com un amir206amiri2065sa@tutamail.com.
- Infekcijas vektori: KUZA Ransomware var iefiltrēties datoros, izmantojot krāpnieciskas reklāmas, torrentu vietnes vai inficētus e-pasta pielikumus, kas satur makro.
Aizsardzība pret KUZA Ransomware:
Lai aizsargātos pret KUZA un līdzīgiem izpirkuma programmatūras draudiem:
- Esiet piesardzīgs ar e-pasta pielikumiem: neatveriet aizdomīgus pielikumus, īpaši no nezināmiem sūtītājiem.
- Esiet piesardzīgs pret torrentiem un reklāmām: nelejupielādējiet programmatūru vai neklikšķiniet uz reklāmām no neuzticamiem avotiem.
- Ieviesiet drošības programmatūru: instalējiet cienījamu ļaunprātīgas programmatūras apkarošanas programmatūru un atjauniniet to, lai atklātu un novērstu izspiedējvīrusu uzbrukumus.
KUZA Ransomware uzsver kritisko nepieciešamību pēc efektīviem kiberdrošības pasākumiem, lai mazinātu datu zaudēšanas un finansiālā kaitējuma risku.
Izpirkuma ziņojumā, ko saņems KUZA Ransomware upuri, ir šāds:
'~~~ KUZA ~~~
>>> What happened?
We encrypted and stolen all of your files.
We use AES and ECC algorithms.
Nobody can recover your files without our decryption service.
>>> How to recover?
We are not a politically motivated group and we want nothing more than money.
If you pay, we will provide you with decryption software and destroy the stolen data.
>>> What guarantees?
You can send us an unimportant file less than 1 MG, We decrypt it as guarantee.
If we do not send you the decryption software or delete stolen data, no one will pay us in future so we will keep our promise.
>>> How to contact us?
Our email address: amir206amiri2065sa@gmail.com
In case of no answer within 24 hours, contact to this email: amir206amiri2065sa@tutamail.com
Write your personal ID in the subject of the email.
>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>
>>>>> Your personal ID: - <<<<<
>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>
>>> Warnings!
- Do not go to recovery companies, they are just middlemen who will make money off you and cheat you.
They secretly negotiate with us, buy decryption software and will sell it to you many times more expensive or they will simply scam you.
- Do not hesitate for a long time. The faster you pay, the lower the price.
- Do not delete or modify encrypted files, it will lead to problems with decryption of files.'