Threat Database Ransomware Kxde Ransomware

Kxde Ransomware

Een andere variant die voortkomt uit de nog steeds populaire onder cybercriminelen STOP/Djvu Ransomware-familie, is ontdekt door infosec-onderzoekers. De naam van de dreiging is Kxde Ransomware en zijn bedreigende mogelijkheden stellen het in staat om de bestanden op de geïnfecteerde computers te vergrendelen. Zoals met de meeste ransomware-bedreigingen, zullen de bedreigingsactoren die verantwoordelijk zijn voor het ontketenen van Kxde de versleutelde gegevens gebruiken als hefboom om hun slachtoffers af te persen voor geld.

Een van de meer onderscheidende kenmerken van een Kxde Ransomware-aanval zijn de nieuwe bestandsextensies die de malware aan de oorspronkelijke naam van elk versleuteld bestand koppelt. Slachtoffers zullen merken dat hun documenten, pdf's, archieven, databases, foto's, enz. allemaal '.kxde' aan hun naam zullen hebben toegevoegd. Bovendien zal de malware ook een nieuw tekstbestand op het apparaat maken. Met de naam '_readme.txt' zal dit bestand een losgeldbriefje bevatten met instructies van de hackers.

Overzicht van losgeldbrief

De tekst van de notitie volgt nauw het typische patroon dat wordt waargenomen in andere STOP/Djvu- varianten. De aanvallers stellen dat ze een losgeld van $980 eisen. Dat initiële bedrag kan echter worden gehalveerd tot $ 490 als de getroffen gebruikers binnen 72 uur contact opnemen met de cybercriminelen. In de instructies worden twee e-mailadressen genoemd - 'support@sysmail.ch' en 'supportsys@airmail.cc.' Slachtoffers wordt ook verteld dat ze één versleuteld bestand kunnen bijvoegen om gratis te worden ontgrendeld. Natuurlijk wordt het ten zeerste afgeraden om te vertrouwen op de woorden van gewetenloze mensen die betrokken zijn bij de verspreiding van malware. Gebruikers die contact opnemen met de hackers of besluiten met hen te onderhandelen, kunnen zichzelf blootstellen aan tal van extra privacy- en beveiligingsrisico's.

De volledige tekst van het losgeld nota is:

' LET OP!

Maak je geen zorgen, je kunt al je bestanden teruggeven!
Al uw bestanden zoals afbeeldingen, databases, documenten en andere belangrijke zijn versleuteld met de sterkste codering en unieke sleutel.
De enige methode om bestanden te herstellen is om een decoderingstool en een unieke sleutel voor u aan te schaffen.
Deze software zal al uw versleutelde bestanden decoderen.
Welke garanties heb je?
U kunt een van uw gecodeerde bestanden vanaf uw pc verzenden en wij decoderen het gratis.
Maar we kunnen slechts 1 bestand gratis decoderen. Bestand mag geen waardevolle informatie bevatten.
U kunt het video-overzicht decrypt tool krijgen en bekijken:
hxxps://we.tl/t-0S984cQ4B3
De prijs van de privésleutel en de decoderingssoftware is $980.
Korting van 50% beschikbaar als u de eerste 72 uur contact met ons opneemt, de prijs voor u is $ 490.
Houd er rekening mee dat u uw gegevens nooit zonder betaling zult herstellen.
Controleer uw e-mail "Spam" of "Junk" map als u niet langer dan 6 uur antwoord krijgt.

Om deze software te krijgen, moet u op onze e-mail schrijven:
support@sysmail.ch

Reserve e-mailadres om contact met ons op te nemen:
ondersteuntys@airmail.cc

Uw persoonlijke ID: '

Trending

Meest bekeken

Bezig met laden...