KUZA Ransomware
KUZA Ransomware je hrozivá hrozba. KUZA Ransomware šifruje súbory obetí a pripája k nim príponu „.Ripa“, pričom niekedy pridáva aj e-mailové adresy kybernetických zločincov. Po infekcii KUZA Ransomware doručí obetiam výkupné s názvom „#Read-for-recovery.txt“, pričom požaduje platbu za dešifrovanie. KUZA Ransomware patrí do notoricky známej rodiny Proton Ransomware .
Kľúčové vlastnosti KUZA Ransomware:
- Šifrovanie súborov: KUZA šifruje súbory a pridáva k nim príponu „.Ripa“ spolu s e-mailovou adresou počítačových zločincov na kontaktovanie.
- Výkupná správa: Obete dostanú výkupnú správu s názvom „#Read-for-recovery.txt“, aby iniciovali kontakt na platbu a dešifrovanie.
- Kontaktné údaje: Kyberzločinci poskytujú na komunikáciu dve e-mailové adresy: amir206amiri2065sa@gmail.com a amir206amiri2065sa@tutamail.com.
- Infekčné vektory: KUZA Ransomware môže preniknúť do počítačov prostredníctvom podvodných reklám, torrentových webových stránok alebo infikovaných e-mailových príloh obsahujúcich makrá.
Ochrana pred KUZA Ransomware:
Na ochranu pred hrozbami KUZA a podobnými ransomware:
- Pri e-mailových prílohách postupujte opatrne: Vyhnite sa otváraniu podozrivých príloh, najmä od neznámych odosielateľov.
- Dávajte si pozor na torrenty a reklamy: Nesťahujte softvér ani neklikajte na reklamy z nedôveryhodných zdrojov.
- Implementujte bezpečnostný softvér: Nainštalujte uznávaný antimalvérový softvér a aktualizujte ho, aby ste zistili a zabránili útokom ransomvéru.
KUZA Ransomware podčiarkuje kritickú potrebu účinných opatrení kybernetickej bezpečnosti na zmiernenie rizika straty údajov a finančnej škody.
Výkupná správa, ktorú dostanú obete ransomvéru KUZA, znie:
'~~~ KUZA ~~~
>>> What happened?
We encrypted and stolen all of your files.
We use AES and ECC algorithms.
Nobody can recover your files without our decryption service.
>>> How to recover?
We are not a politically motivated group and we want nothing more than money.
If you pay, we will provide you with decryption software and destroy the stolen data.
>>> What guarantees?
You can send us an unimportant file less than 1 MG, We decrypt it as guarantee.
If we do not send you the decryption software or delete stolen data, no one will pay us in future so we will keep our promise.
>>> How to contact us?
Our email address: amir206amiri2065sa@gmail.com
In case of no answer within 24 hours, contact to this email: amir206amiri2065sa@tutamail.com
Write your personal ID in the subject of the email.
>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>
>>>>> Your personal ID: - <<<<<
>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>
>>> Warnings!
- Do not go to recovery companies, they are just middlemen who will make money off you and cheat you.
They secretly negotiate with us, buy decryption software and will sell it to you many times more expensive or they will simply scam you.
- Do not hesitate for a long time. The faster you pay, the lower the price.
- Do not delete or modify encrypted files, it will lead to problems with decryption of files.'