Threat Database Ransomware Kiqu Ransomware

Kiqu Ransomware

Kiqu Ransomware përfaqëson një formë të softuerit kërcënues që paraqet një kërcënim të rëndësishëm duke enkriptuar të dhënat e ruajtura në pajisjet e infektuara, duke parandaluar në mënyrë efektive pronarët legjitimë të aksesojnë skedarët e tyre. Për të arritur këtë qëllim keqdashës, Kiqu Ransomware përdor një rutinë të sofistikuar enkriptimi, duke synuar lloje të ndryshme skedarësh pa dallim. Më pas, kriminelët kibernetikë që orkestrojnë këtë fushatë ransomware kërkojnë një shpërblim nga viktimat për të marrë një çelës deshifrimi që mban potencialin për të rivendosur skedarët e kyçur në gjendjen e tyre origjinale. Është verifikuar që Kiqu Ransomware është një variant i veçantë brenda familjes famëkeqe STOP/Djv Ransomware.

Një veçori që e veçon Kiqu Ransomware nga anëtarët e tjerë të familjes së tij ransomware është përdorimi i tij i shtesës së skedarit '.kiqu', duke shërbyer si një shënues për skedarët e koduar. Kjo shtesë e veçantë i shtohet emrave origjinalë të skedarëve të kyçur, duke treguar qartë se ato janë komprometuar nga ky lloj ransomware.

Për më tepër, kriminelët kibernetikë janë vërejtur duke vendosur ngarkesa shtesë me qëllim të keq së bashku me variantet e ransomware STOP/Djvu, duke përfshirë vjedhës të njohur informacioni si RedLine dhe Vida r. Kjo do të thotë që ndikimi i një sulmi Kiqu Ransomware mund të shtrihet përtej enkriptimit të thjeshtë të skedarëve, pasi informacionet e ndjeshme gjithashtu mund të komprometohen dhe mund të përdoren për qëllime të liga.

Kiqu Ransomware zhvat viktimat e tij për para

Kur një pajisje bie viktimë e Kiqu Ransomware, përdoruesit i paraqitet një shënim shpërblesëje i dorëzuar në formën e një skedari teksti të quajtur '_readme.txt.' Ky shënim shërben si një mesazh rrëqethës nga kriminelët kibernetikë, duke përshkruar situatën e rëndë dhe duke detajuar shumën e shpërblimit dhe udhëzimet e pagesës.

Shënimi i shpërblimit të lënë nga sulmuesit përmban udhëzime vendimtare për viktimat. Brenda shënimit, jepen dy adresa emaili, përkatësisht 'support@freshmail.top' dhe 'datarestorehelp@airmail.cc', duke u bërë thirrje viktimave të krijojnë kontakte me kriminelët kibernetikë brenda një afati kohor të kufizuar prej 72 orësh. Qëllimi i këtij komunikimi është të shmanget një përshkallëzim në pagesën e shpërblimit të kërkuar nga sulmuesit. Fillimisht, kërkesa për shpërblim për mjetet e deshifrimit ishte 490 dollarë. Sidoqoftë, dështimi për t'u përgjigjur brenda periudhës së specifikuar 72-orëshe rezulton në dyfishimin e shumës së shpërblimit në 980 dollarë.

Shënimi nënvizon një pikë kritike që skedarët e koduar nuk mund të restaurohen pa marrë softuerin e deshifrimit dhe një çelës unik nga sulmuesit. Kriminelët kibernetikë mbajnë fort mjetet për të zhbllokuar skedarët e komprometuar.

Megjithatë, është jetike të theksohet se pagimi i një shpërblimi për kriminelët kibernetikë dekurajohet fuqimisht, pasi nuk ka asnjë garanci që viktimat do të marrin mjetet e premtuara të deshifrimit edhe pas kryerjes së pagesës. Në shumë raste, viktimat që plotësuan kërkesat për shpërblim nuk morën çelësin e nevojshëm të deshifrimit, duke i lënë dosjet e tyre të kyçura dhe shpërblimin e paguar kot.

Krijoni siguri të fortë kundër kërcënimeve të Ransomware dhe malware të tjerë

Ekzistojnë disa masa sigurie të disponueshme për përdoruesit që mund të rrisin ndjeshëm aftësinë e tyre për të mbrojtur pajisjet dhe të dhënat e tyre nga kërcënimet e ransomware. Miratimi i një qasjeje me shumë shtresa është çelësi për forcimin e mbrojtjes së përgjithshme të sigurisë kibernetike. Këtu janë disa masa të rëndësishme për t'u marrë parasysh:

  • Mbani të përditësuar softuerin : Përditësoni rregullisht sistemin operativ, aplikacionet dhe softuerin e sigurisë në të gjitha pajisjet. Përditësimet e softuerit shpesh përfshijnë arna kritike që adresojnë dobësitë e njohura që mund të shfrytëzojnë ransomware dhe malware të tjerë.
  • Instaloni softuer të besueshëm anti-malware : Përdorni zgjidhje me reputacion kundër malware për të zbuluar dhe bllokuar kërcënimet e ransomware. Mbajini këto programe sigurie të përditësuara për t'u siguruar që ato mund të njohin llojet më të fundit të malware.
  • Aktivizo mbrojtjen e murit të zjarrit : Aktivizoni murin e zjarrit të integruar në pajisje për të shtuar një shtresë shtesë mbrojtjeje kundër aksesit të paautorizuar dhe kërcënimeve hyrëse.
  • Tregoni kujdes me emailin : Jini vigjilentë kur keni të bëni me email, veçanërisht ato nga dërgues të panjohur ose me bashkëngjitje të dyshimta. Mundohuni të mos klikoni në lidhje ose të hapni bashkëngjitjet nëse nuk mund të verifikoni legjitimitetin e tyre.
  • Rezervoni rregullisht të dhënat tuaja : Krijoni kopje rezervë të shpeshtë të skedarëve të rëndësishëm dhe ruajini ato në pajisje të jashtme ose ruajtjen e sigurt të resë kompjuterike. Në rast të një sulmi ransomware, mbajtja e kopjeve rezervë ju lejon të rivendosni të dhënat tuaja pa iu nënshtruar kërkesës për shpërblesë.
  • Kufizoni privilegjet e përdoruesit : Përdorni parimin e privilegjit më të vogël duke u dhënë përdoruesve vetëm lejet e nevojshme për të kryer detyrat e tyre. Kjo minimizon ndikimin e një infeksioni të mundshëm ransomware.
  • Konfiguro cilësimet e sigurisë makro : Konfiguro aplikacionet e zyrës për të bllokuar funksionimin automatik të makrove. Ransomware mund të përhapet përmes makrove me qëllim të keq të ngulitura në dokumente.
  • Aktivizo vërtetimin me dy faktorë (2FA) : Aktivizo 2FA kudo që është e mundur për të përfshirë siguri shtesë në llogaritë në internet dhe për të zvogëluar rrezikun e aksesit të paautorizuar.
  • Përdorni fjalëkalime të forta dhe unike : Inkurajoni përdorimin e fjalëkalimeve të forta, komplekse për të gjitha llogaritë dhe shmangni ripërdorimin e fjalëkalimeve nëpër platforma të shumta.
  • Mbani veten të informuar : Qëndroni të informuar për kërcënimet më të fundit të ransomware dhe praktikat më të mira të sigurisë kibernetike për të qëndruar përpara rreziqeve në zhvillim.

Duke zbatuar këto masa sigurie dhe duke nxitur një kulturë të ndërgjegjësimit për sigurinë kibernetike, përdoruesit mund të zvogëlojnë ndjeshëm probabilitetin për të rënë viktimë e sulmeve të ransomware dhe të mbrojnë më mirë pajisjet dhe të dhënat e tyre të vlefshme.

Teksti i plotë i shënimit të shpërblimit të lëshuar nga Kiqu Ransomware është:

'KUJDES!

Mos u shqetësoni, ju mund t'i ktheni të gjitha dosjet tuaja!
Të gjithë skedarët tuaj si fotografitë, bazat e të dhënave, dokumentet dhe të tjera të rëndësishme janë të koduara me enkriptimin më të fortë dhe çelësin unik.
Mënyra e vetme e rikuperimit të skedarëve është blerja e një mjeti të deshifrimit dhe një çelës unik për ju.
Ky softuer do të deshifrojë të gjithë skedarët tuaj të koduar.
Çfarë garancish keni?
Ju mund të dërgoni një nga skedarët tuaj të koduar nga kompjuteri juaj dhe ne e deshifrojmë atë falas.
Por ne mund të deshifrojmë vetëm 1 skedar falas. Skedari nuk duhet të përmbajë informacion të vlefshëm.
Mund të merrni dhe shikoni mjetin e deshifrimit të përmbledhjes së videos:
hxxps://we.tl/t-lOjoPPuBzw
Çmimi i çelësit privat dhe softuerit të deshifrimit është 980 dollarë.
Zbritje 50% e disponueshme nëse na kontaktoni 72 orët e para, ky çmim për ju është 490 dollarë.
Ju lutemi vini re se nuk do t'i rivendosni kurrë të dhënat tuaja pa pagesë.
Kontrolloni dosjen e postës elektronike "Spam" ose "Junk" nëse nuk merrni përgjigje për më shumë se 6 orë.

Për të marrë këtë softuer ju duhet të shkruani në emailin tonë:
support@freshmail.top

Rezervoni adresën e emailit për të na kontaktuar:
datarestorehelp@airmail.cc

ID-ja juaj personale:'

Në trend

Më e shikuara

Po ngarkohet...