Threat Database Ransomware Kuus Ransomware

Kuus Ransomware

Por GoldSparrow em Ransomware

Os analistas de malware identificaram um novo bloqueador de dados chamado Kuus Ransomware. O Kuus Ransomware não é uma ameaça única - é mais uma cópia do STOP Ransomware. A última é a família de ransomware mais ativa do mundo, portanto, não é de surpreender que os cibercriminosos continuem lançando novas cópias dessa ameaça bem estabelecida.

Propagação e Criptografia

O Kuus Ransomware certamente criptografará muitos dos arquivos presentes no seu sistema. Isso ocorre porque o bloqueador de arquivos está programado para ir atrás de .jpeg, .jpg, .png, .svg, .gif, .webm, .mov, .mp4, .wav, .mp3, .aac, .midi, .mid , .rar, .db, .zip, .ppt, .pptx, .doc, .docx, .txt, .pdf, .xlsx, .xls e muitos outros tipos de arquivos. Quando o Kuus Ransomware bloquear um arquivo, você notará que ele adicionou uma nova extensão ao seu nome. Esse bloqueador de dados anexa a extensão '.kuus' aos nomes dos arquivos criptografados. Por exemplo, um arquivo chamado 'satin-sheets.mp4' será renomeado como 'satin-sheets.mp4.kuus'. Se você não tiver certeza de como o Kuus Ransomware acabou no seu computador, é provável que você tenha sido alvo de uma campanha de email de phishing. Também existem outros métodos de propagação comuns quando se trata da distribuição de ameaças de ransomware. Os cibercriminosos tendem a usar perfis falsos de mídia social, anúncios corrompidos, rastreadores de torrent, downloads fraudulentos de software etc.

A Nota de Resgate

Em seguida, o Kuus Ransomware deixará um arquivo na área de trabalho da vítima. O arquivo contém a mensagem de resgate dos atacantes e seu nome é '_readme.txt'. Essas pessoas exigem o pagamento de uma taxa de resgate de US $980. No entanto, eles oferecem aos usuários que os contatam dentro de três dias um desconto de 50%. As vítimas que cumprirem o prazo serão solicitadas a pagar US $490, em vez da taxa total do resgate. Os autores do bloqueador de dados oferecem dois endereços de email que a vítima pode usar para contatá-los - 'helpmanager@mail.ch' e 'restoremanager@airmail.cc'. Eles oferecem às vítimas a descriptografia de um arquivo gratuitamente, desde que não contenha dados valiosos.

É melhor ignorar as exigências e desejos dos cibercriminosos. Não é aconselhável pagar a taxa de resgate, pois os invasores podem não fornecer o decodificador que você precisa. É por isso que você deve considerar obter uma solução anti-spyware respeitável e atualizada que removerá o Kuus Ransomware do seu PC rapidamente.

Tendendo

Mais visto

Carregando...