Threat Database Ransomware Krize Ransomware

Krize Ransomware

Krize je izsiljevalska programska oprema, ki predstavlja veliko grožnjo računalniškim sistemom. Po okužbi Krize uporablja prefinjene tehnike šifriranja, da uporabnikom zaklene dostop do njihovih datotek tako, da jih naredi nedostopne. Predvsem grožnja izvirnim imenom datotek doda tudi pripono '.krize', zaradi česar je očitno, da so bile datoteke ogrožene.

Poleg šifriranja datotek Krize spremeni tudi ozadje namizja, da prikaže grozeče sporočilo, ki žrtev opozori na šifriranje podatkov in zahteva odkupnino za njegovo objavo. Ta zlovešč prikaz služi kot vizualni opomnik o nadzoru izsiljevalske programske opreme nad sistemom in poveča občutek nujnosti uporabnika, da izpolni zahteve napadalca.

Za nadaljnje uveljavljanje svojih zahtev po odkupnini Krize ustvari datoteko z imenom »leia_me.txt«, ki deluje kot obvestilo o odkupnini. Vsebina takih datotek običajno vsebuje navodila o tem, kako lahko žrtev izvede plačilo odkupnine in pridobi ključ za dešifriranje, da ponovno pridobi dostop do svojih šifriranih datotek.

Krize Ransomware pušča žrtvam onemogočen dostop do svojih podatkov

Poročilo o odkupnini, povezano z napadom Krize Ransomware, je napisano v portugalščini. Sporočilo žrtvam sporoča žalostne novice in jih obvešča, da so kiberkriminalci izvlekli vse njihove datoteke in podatke ter jih nato šifrirali. Napadalci poudarjajo kritično naravo situacije in poudarjajo, da brez ključa za dešifriranje, ki ga zagotovijo, obnovitev podatkov postane nemogoča.

Za vzpostavitev komunikacije s kibernetskimi kriminalci in morebitno pridobitev ključa za dešifriranje se žrtvam zagotovijo kontaktni podatki. Usmerjeni so, da dosežejo akterje groženj prek dveh e-poštnih naslovov - 'globalkrize@proton.me' ali 'krize@onionmail.com.' Druga možnost je, da žrtve uporabijo ID klepeta Richochet, ki je naveden v obvestilu o odkupnini. Vzbuja se občutek nujnosti, saj obvestilo o odkupnini opozarja, da bo nesodelovanje v 72 urah povzročilo trajno uničenje prizadetih podatkov.

Vendar pa močno odsvetujemo izpolnjevanje zahtev napadalcev in plačilo odkupnine. Izkušnje so pokazale, da ni nobenega zagotovila, da bodo žrtve prejele potrebna orodja za dešifriranje tudi po izpolnitvi zahteve po odkupnini. Plačilo odkupnine samo podžiga dejavnosti kibernetskih kriminalcev in dodatno spodbuja njihova zlonamerna dejanja.

Ključnega pomena je zavedanje, da lahko izsiljevalska programska oprema povzroči dodatne zaplete na ogroženih računalnikih. V nekaterih primerih se lahko zlonamerna programska oprema razširi na druge naprave, povezane z istim omrežjem, kar povzroči nadaljnje šifriranje in morebitno škodo. Zato postane za žrtve nujno, da ukrepajo hitro in čim prej odstranijo izsiljevalsko programsko opremo iz prizadetih sistemov.

Sprejmite korake za zaščito vaših podatkov in naprav pred grožnjami izsiljevalske programske opreme

Za zaščito naprav in podatkov pred napadi izsiljevalske programske opreme je treba sprejeti proaktivne ukrepe in najboljše prakse. Tukaj je nekaj varnostnih korakov, ki jih lahko uporabniki izvedejo za izboljšanje zaščite pred izsiljevalsko programsko opremo:

  • Namestite in posodobite varnostno programsko opremo : uporabljajte profesionalno programsko opremo proti zlonamerni programski opremi na vseh napravah, vključno z računalniki in pametnimi telefoni. Posodobite svojo programsko opremo, da zagotovite, da je opremljena za odkrivanje in blokiranje najnovejših groženj izsiljevalske programske opreme.
  • Omogoči zaščito požarnega zidu : aktivirajte vgrajeni požarni zid v svojih napravah, da ustvarite oviro med vašim omrežjem in potencialnimi grožnjami. To bo v veliko pomoč pri preprečevanju nepooblaščenega dostopa do vašega sistema.
  • Posodabljajte programsko opremo in OS : redno posodabljajte svoj operacijski sistem, programske aplikacije in vtičnike. Posodobitve programske opreme običajno prinašajo varnostne popravke, ki odpravljajo znane ranljivosti in otežujejo izsiljevalski programski opremi izkoriščanje slabosti.
  • Bodite previdni pri nepričakovanih e-poštnih sporočilih : Bodite previdni pri dostopanju do e-poštnih prilog ali povezav iz neznanih ali sumljivih virov. Izsiljevalska programska oprema se pogosto pošilja prek lažnih e-poštnih sporočil. Pred interakcijo s katero koli vsebino e-pošte preverite pošiljateljevo identiteto.
  • Redno varnostno kopirajte podatke : ustvarite in vzdržujte varne varnostne kopije vaših pomembnih datotek in podatkov na zunanji napravi za shranjevanje ali pomnilniku v oblaku. Če ste žrtev napada izsiljevalske programske opreme, vam bo varnostna kopija omogočila obnovitev podatkov, ne da bi morali plačati odkupnino.
  • Izučite sebe in svojo ekipo : poučite sebe in druge o grožnjah z izsiljevalsko programsko opremo in najboljših praksah za kibernetsko varnost. Zavedanje pogostih vektorjev napadov lahko uporabnikom pomaga preprečiti, da bi postali žrtve izsiljevalske programske opreme.

Če upoštevate te varnostne korake in ostanete pozorni, lahko uporabniki osebnih računalnikov zmanjšajo tveganje, da bi postali žrtve napadov izsiljevalske programske opreme, ter zaščitijo svoje naprave in podatke pred poškodbami. Ne pozabite, da je preventiva ključna za ohranjanje varnega digitalnega okolja.

Celotno besedilo obvestila o odkupnini, ki ga je pustila Krize Ransomware, v izvirnem jeziku je:

'Todos os arquivos e dados do seu dispositivo foram roubados e criptografados por KRIZE!

------------------------------------------------

>> Aviso: é impossível descriptografar e recuperar seus dados após terem sido sequestrados por nosso Ransomware.

A única forma de recuperar seus dados, é através da nossa chave de descriptografia.

Para adquiri-la, entre em contato através de um dos canais abaixo:

Kontaktirajte preko elektronske pošte: globalkrize@proton.me

ti

Fale conosco em TEMPO REAL pelo Richochet CHAT:

Baixe ali Richocet: hxxps://www.ricochetrefresh.net

Nosso ID: rikošet:2xsddstwqapvn6vyyoeo3pbfcubrphu3udasvmsralazvbsssvvlhryd

------------------------------------------------

Entre em contato conosco em até 72 horas para evitar a destruição completa de seus dados eo fim da sua privacidade.

------------------------------------------------

>> Coopere conosco e evite que seus dados sejam destruídos de forma irreversível.

>> Aviso: Tentar recuperar de forma autônoma ou deletar qualquer arquivo, acabará prejudicando o processo de descriptografia.

>> Aviso: Não cooperar conosco irá resultar em mais ataques direcionados a você, além da exposição de todos os seus arquivos specifices.

>> Aviso: O envolvimento de qualquer avtoridade judicial resultará na exposição de todos os seus arquivos na internetu.

------------------------------------------------

>> Informe seu ID de atendimento em nosso chat: -

------------------------------------------------

Assunto gerais: krize@onionmail.com

-------------------------------------

- - SKUPINA KRIZE E. - -

Você faz parte da trama, e não da tragédia do viver.

Sporočilo na sliki namizja, ki jo uporablja Krize Ransomware, je:

Krize

Todos os seus arquivos e dados foram roubados e criptografados!

Procure o arquivo de texto "leia_me.txt" e siga as instruções!'

V trendu

Najbolj gledan

Nalaganje...