Threat Database Ransomware Kamikizu Ransomware

Kamikizu Ransomware

Kamikizu Ransomware ialah ancaman yang direka untuk mengunci data mangsa yang disasarkan. Alat perisian hasad sedemikian sering digunakan sebagai cara untuk memeras wang daripada pengguna individu atau entiti korporat dengan mengunci fail penting melalui proses penyulitan yang tidak boleh dipecahkan. Penjenayah siber akan mendakwa bahawa satu-satunya kaedah untuk memulihkan fail yang terjejas adalah untuk mangsa membayar wang tebusan dan menerima kunci penyahsulitan atau alat perisian yang diperlukan sebagai pertukaran. Walau bagaimanapun, tiada jaminan bahawa semua fail akan berjaya dipulihkan atau penjenayah siber tidak akan mengambil wang itu dan hilang begitu sahaja.

Kamikizu Ransomware, khususnya, adalah varian daripada perisian hasad ZEPPELIN yang dikenal pasti sebelum ini. Sebagai sebahagian daripada tindakan invasif, ancaman akan mengambil nama asal fail yang disasarkan dan menambah padanya '.kizu,' diikuti dengan rentetan ID tertentu. Mesej menuntut wang tebusan dari pengendali ancaman digugurkan pada sistem yang dilanggar sebagai fail teks bernama '!!! SEMUA FAIL ANDA ADALAH DISEKRIPSI !!!.TXT.'

Membaca nota tebusan mendedahkan bahawa penjenayah siber yang menyebarkan Kamikizu Ransomware menjalankan operasi pemerasan dua kali. Sebelum mengunci data mangsa mereka, penggodam mengeluarkan fail penting dan menyimpannya pada pelayan di bawah kawalan mereka. Sekiranya mangsa enggan membayar wang tebusan yang dituntut, pelaku ancaman mengancam untuk mengeluarkan maklumat yang dikumpul kepada orang ramai dengan menerbitkannya di laman web kebocoran khusus.

Mangsa Kamikizu Ransomware boleh cuba menghubungi penggodam dengan menghantar mesej kepada dua alamat e-mel yang disediakan dalam nota. E-mel utama kelihatan seperti 'kamikzu@onionmail.org' manakala 'kamikzu@keemail.me' berfungsi sebagai pilihan sandaran. Satu fail yang disulitkan boleh dilampirkan pada mesej dan kononnya akan dibuka kunci oleh penyerang secara percuma.

Teks penuh nota tebusan ialah:

'Kamikizu Ransomware.

DATA ANDA TELAH DICURI DAN DISEKRIPSI

Anda tidak boleh menyahsulitnya sendiri!
Satu-satunya kaedah untuk memulihkan data anda adalah dengan membeli penyahsulit unik kami.
Hanya kami yang boleh memberi anda ini dan hanya kami yang boleh memulihkan fail anda.

JIKA ANDA TIDAK BERTINDAK TEPAT MASA, SEMUA DATA CURI AKAN DITERBITKAN DI LAMAN TOR KAMI

Untuk memastikan kami mempunyai penyahsulit dan ia berfungsi, anda boleh menghantar e-mel: kamikizu@onionmail.org dan menyahsulit satu fail secara percuma.
Tetapi fail ini sepatutnya tidak bernilai!

Adakah anda mahu memulihkan fail anda dan menyimpannya secara peribadi?
Tulis ke e-mel: kamikizu@onionmail.org
E-mel terpelihara: kamikizu@keemail.me

ID peribadi anda: -

PENTING

  • Jangan menamakan semula fail yang disulitkan.
  • Jangan cuba menyahsulit data anda menggunakan perisian pihak ketiga, ia boleh menyebabkan kehilangan data kekal.
  • Penyahsulitan fail anda dengan bantuan pihak ketiga boleh menyebabkan harga meningkat (mereka menambahkan bayaran mereka kepada kami) atau anda boleh menjadi mangsa penipuan.'

Trending

Paling banyak dilihat

Memuatkan...