Threat Database Ransomware Kitu Ransomware

Kitu Ransomware

Kitu, grožnja z izsiljevalsko programsko opremo, uporablja prefinjeno tehniko šifriranja za zaklepanje podatkov svojih nesrečnih žrtev in jim tako učinkovito preprečuje dostop do lastnih datotek. Posebna značilnost Kitu je njegova praksa dodajanja pripone po meri, '.kitu,' imenom šifriranih datotek, zaradi česar so zlahka prepoznavne.

Poleg šifriranja datotek Kitu v ciljnem računalniškem sistemu pusti obvestilo o odkupnini, imenovano '_readme.txt'. Ta opomba služi kot srhljivo sporočilo akterjev groženj, ki stojijo za Kitujem, opisuje njihove zahteve in zagotavlja navodila, kako lahko žrtve plačajo odkupnino, da pridobijo ključ za dešifriranje, ki bo odklenil njihove podatke.

Obsežna preiskava izsiljevalske programske opreme Kitu je potrdila njeno povezanost z zloglasno družino izsiljevalskih programov STOP/Djvu . Kot taka vzbuja pomisleke, da je bila ogrožena naprava morda izpostavljena tudi drugim vrstam groženj zlonamerne programske opreme. Znano je, da operaterji izsiljevalske programske opreme STOP/Djvu uporabljajo grožnje kradljivcev informacij, kot sta RedLine in Vida r, zaradi česar je zelo verjetno, da je prizadeti sistem v nevarnosti več sočasnih napadov. Ta večplastni pristop lahko vodi do še bolj uničujočih posledic za žrtve, kar poudarja nujnost hitre in učinkovite obravnave situacije za ublažitev škode, ki jo povzroča Kitu in z njim povezane grožnje.

Kibernetski kriminalci izsiljujejo žrtve izsiljevalske programske opreme Kitu

Ob temeljiti analizi sporočila o odkupnini postane razvidno, da je njegov primarni namen podati podrobna navodila žrtvam, da vzpostavijo stik z napadalci in plačajo zahtevano odkupnino. Datoteka '_readme.txt' vsebuje ključne informacije, ki predstavljata dva različna e-poštna naslova - 'support@freshmail.top' in 'datarestorehelp@airmail.cc.'

Obvestilo o odkupnini izrecno poudarja, da imajo žrtve možnost pridobiti orodja za dešifriranje, ki vključujejo programsko opremo in ključ za dešifriranje, po znižani ceni, če stopijo v stik z napadalci v omejenem časovnem okviru 72 ur. Če bodo to storili, bo znesek odkupnine, ki ga zahtevajo napadalci, nastavljen na 490 dolarjev namesto celotne vsote 980 dolarjev. Poleg tega je žrtvam ponujena možnost, da predložijo eno datoteko v dešifriranje brez kakršnih koli stroškov, preden nadaljujejo s plačilom.

Kljub temu je nujno, da ste previdni, da ne boste izpolnjevali zahtev po odkupnini, saj ni nobenega zagotovila, da bodo napadalci izpolnili svoj del kupčije in zagotovili potrebna orodja za dešifriranje tudi po plačilu. Zanašanje na obljube kibernetskih kriminalcev se lahko izkaže za nevarno in nezanesljivo početje.

Poleg tega je nujno, da takoj ukrepate, da odstranite izsiljevalsko programsko opremo iz prizadetega operacijskega sistema. To je ključnega pomena za preprečevanje kakršne koli nadaljnje izgube podatkov in zaščito pred morebitnim širjenjem izsiljevalske programske opreme na druge med seboj povezane računalnike v lokalnem omrežju.

Sprejmite ustrezne varnostne ukrepe proti grožnjam izsiljevalske programske opreme

Zaščita podatkov in naprav pred grožnjami izsiljevalske programske opreme zahteva večplasten pristop, ki vključuje preventivne in proaktivne varnostne ukrepe. Tukaj je nekaj bistvenih varnostnih ukrepov, ki jih lahko uporabniki izvajajo za zaščito svojih podatkov in naprav:

  • Redno varnostno kopirajte : redno varnostno kopirajte vse pomembne podatke v zunanjo napravo ali varno storitev za shranjevanje v oblaku. To zagotavlja, da je te datoteke mogoče obnoviti iz varnostne kopije, tudi če izsiljevalska programska oprema šifrira vaše datoteke, ne da bi morali plačati odkupnino.
  • Uporabite programsko opremo za zaščito pred zlonamerno programsko opremo : na vse naprave namestite priznano programsko opremo za zaščito pred zlonamerno programsko opremo. Ta varnostna orodja redno posodabljajte za učinkovito odkrivanje in blokiranje groženj izsiljevalske programske opreme.
  • Poskrbite, da bo programska oprema posodobljena : redno posodabljajte operacijski sistem, programske aplikacije in varnostna orodja. Posodobitve programske opreme pogosto vključujejo popravke za odpravljanje znanih ranljivosti, ki jih lahko kibernetski kriminalci izkoristijo za dostavo izsiljevalske programske opreme.
  • Omogoči zaščito požarnega zidu : Aktivirajte vgrajeni požarni zid v svojih napravah. Požarni zidovi pomagajo preprečiti nepooblaščen dostop do vašega sistema in lahko nekaterim izsiljevalskim programom preprečijo vstop v vaše omrežje.
  • Bodite previdni pri e-pošti in povezavah : Bodite zelo pozorni, ko odpirate e-poštne priloge ali klikate povezave, še posebej, če izvirajo iz neznanih ali sumljivih virov. Številni napadi z izsiljevalsko programsko opremo se sprožijo prek lažnih e-poštnih sporočil.
  • Bodite previdni pri prenosih : datoteke, programsko opremo ali aplikacije prenašajte samo iz uglednih virov. Izogibajte se prenašanju zlomljene programske opreme ali piratske vsebine, saj lahko vsebujejo skrito izsiljevalsko programsko opremo.
  • Izobraževanje uporabnikov : Zagotovite usposabljanje za ozaveščanje o kibernetski varnosti za vse uporabnike, zaposlene ali družinske člane, ki uporabljajo naprave. Naučite jih prepoznati in prijaviti sumljive dejavnosti in potencialne grožnje izsiljevalske programske opreme.

S sprejetjem celovitega in proaktivnega pristopa k kibernetski varnosti lahko uporabniki občutno zmanjšajo tveganje, da bi postali žrtve groženj z izsiljevalsko programsko opremo, ter bolje zaščitijo svoje podatke in naprave pred morebitno škodo.

Celotno obvestilo o odkupnini, odvrženo na napravah, ki jih je ogrozila Kitu Ransomware, je:

'POZOR!

Ne skrbite, vrnete lahko vse svoje datoteke!
Vse vaše datoteke, kot so slike, zbirke podatkov, dokumenti in druge pomembne, so šifrirane z najmočnejšim šifriranjem in edinstvenim ključem.
Edini način obnovitve datotek je nakup orodja za dešifriranje in edinstvenega ključa za vas.
Ta programska oprema bo dešifrirala vse vaše šifrirane datoteke.
Kakšne garancije imate?
Eno od svojih šifriranih datotek lahko pošljete iz računalnika in brezplačno jo dešifriramo.
Brezplačno pa lahko dešifriramo samo 1 datoteko. Datoteka ne sme vsebovati dragocenih informacij.
Orodje za dešifriranje videoposnetka si lahko ogledate:
hxxps://we.tl/t-lOjoPPuBzw
Cena zasebnega ključa in programske opreme za dešifriranje je 980 $.
50 % popust je na voljo, če nas kontaktirate v prvih 72 urah, to je cena za vas 490 $.
Upoštevajte, da svojih podatkov nikoli ne boste obnovili brez plačila.
Preverite svojo e-poštno mapo »Spam« ali »Junk«, če ne prejmete odgovora več kot 6 ur.

Za pridobitev te programske opreme morate pisati na naš e-mail:
podpora@freshmail.top

Rezervirajte e-poštni naslov za stik z nami:
datarestorehelp@airmail.cc

Vaša osebna izkaznica:'

Kitu Ransomware Video

Nasvet: Obrnite zvok ON in si ogledate video v Full Screen načinu.

V trendu

Najbolj gledan

Nalaganje...