Threat Database Ransomware KiRa Ransomware

KiRa Ransomware

Penyelidik keselamatan siber telah menemui varian perisian tebusan yang dikenali sebagai KiRa. KiRa direka untuk menyulitkan fail pada sistem yang dijangkiti. Sebagai sebahagian daripada tingkah laku berbahayanya, ia menambahkan sambungan empat aksara rawak pada nama fail fail yang disulitkan. Selain itu, perisian tebusan ini mengubah kertas dinding desktop untuk memaparkan mesej tebusannya, yang juga disimpan sebagai fail teks bernama 'bacalah!!.txt.'

Taktik canggih perisian tebusan ini boleh menyebabkan gangguan yang ketara dan potensi kehilangan data, menjadikannya penting bagi pengguna untuk terus berwaspada dan melaksanakan langkah keselamatan yang teguh untuk melindungi sistem mereka daripada ancaman sedemikian.

Mangsa Ransomware KiRa Diperut Beribu-ribu Dolar

Nota tebusan yang ditinggalkan oleh penjenayah siber menegaskan bahawa mereka beroperasi secara menyamar sebagai penggodam dan menuntut bayaran $2000 sebagai wang tebusan untuk menyahsulit fail mangsa. Untuk memudahkan komunikasi, mereka memberikan butiran hubungan, termasuk alamat e-mel (b_@mail2tor.com) dan akaun Instagram (@DD00). Penjenayah menggunakan taktik mengancam, memberi amaran kepada mangsa bahawa kegagalan untuk mematuhi tuntutan mereka akan mengakibatkan akibat yang teruk, dengan komputer dan fail mangsa digunakan sebagai cagaran dan menghadapi kemusnahan automatik.

Dalam kes serangan perisian tebusan, kaedah penyulitan yang digunakan oleh penjenayah siber adalah sangat kuat dan direka untuk menjadi sangat tahan terhadap teknik penyahsulitan tradisional. Akibatnya, mangsa mendapati diri mereka tidak dapat membuka kunci fail mereka tanpa penglibatan langsung pelakon yang berfikiran jahat.

Ambil Langkah Berkesan terhadap Serangan Ransomware

Melindungi peranti dan data daripada ancaman perisian tebusan memerlukan gabungan langkah proaktif dan amalan dalam talian yang bertanggungjawab. Berikut ialah beberapa langkah penting yang boleh diambil oleh pengguna untuk meningkatkan pertahanan mereka terhadap serangan ransomware:

  • Pasang dan Kemas Kini Perisian Keselamatan : Gunakan perisian anti-malware yang bereputasi baik pada semua peranti, termasuk komputer, telefon pintar dan tablet. Kemas kini perisian keselamatan secara kerap untuk memastikan ia kekal berkesan terhadap ancaman terkini.
  • Dayakan Perlindungan Firewall : Dayakan tembok api pada semua peranti anda untuk menambah lapisan perlindungan tambahan terhadap akses tanpa kebenaran dan perisian hasad.
  • Pastikan Sistem Pengendalian dan Perisian Kemas Kini : Kemas kini sistem pengendalian dan semua aplikasi perisian secara kerap dengan tampung keselamatan terkini. Perisian lapuk mungkin mengandungi kelemahan yang boleh dieksploitasi oleh perisian tebusan.
  • Berhati-hati dengan Lampiran dan Pautan E-mel : Berwaspada terhadap e-mel yang mencurigakan, terutamanya yang mempunyai lampiran atau pautan yang tidak dijangka. Elakkan memuat turun lampiran atau mengklik pautan daripada sumber yang tidak diketahui atau tidak disahkan.
  • Sandaran Data Secara Berkala : Cipta dan kekalkan sandaran tetap data yang diperlukan pada peranti luaran atau storan awan. Dengan cara ini, walaupun ransomware menyerang, anda boleh memulihkan data anda tanpa membayar wang tebusan.
  • Didik dan Latih Pekerja : Untuk perniagaan, sediakan latihan keselamatan siber tetap kepada pekerja, ajar mereka mengenali dan mengelakkan potensi ancaman perisian tebusan, seperti e-mel pancingan data.
  • Berhati-hati dengan Protokol Desktop (RDP) : Jika menggunakan Protokol Desktop Jauh, pastikan ia dilindungi dengan betul dengan kata laluan yang kukuh dan kebenaran akses terhad.

Dengan mengikuti langkah pencegahan ini dan sentiasa berwaspada, pengguna boleh meminimumkan risiko menjadi mangsa serangan perisian tebusan dan melindungi peranti dan data mereka daripada kemungkinan bahaya.

Nota tebusan yang dihasilkan pada peranti yang dikompromi oleh KiRa Ransomware berbunyi:

'Saya dari warga antarabangsa yang dikehendaki anda boleh hubungi saya : KiRa

Saya seorang penggodam yang menyamar

Nama saya: GreatKiRa

Saya akan menggunakan komputer anda sebagai cagaran untuk kutipan

saya hanya mahu:2000$ LoL

Alamat pembayaran: b_@mail2tor.com

butiran hubungan: b__@mail2tor.com

IG: @DD00

Hehh .. saya rasa awak dalam masalah besar $:
sO Hubungi saya selepas pembayaran dan saya akan membuka kuncinya untuk anda
Jika anda tidak membayar, komputer dan fail anda akan dimusnahkan secara automatik'

Catatan Berkaitan

Trending

Paling banyak dilihat

Memuatkan...