Threat Database Ransomware KiRa Ransomware

KiRa Ransomware

Studiuesit e sigurisë kibernetike kanë hasur në një variant ransomware të njohur si KiRa. KiRa është krijuar për të enkriptuar skedarët në sistemin e infektuar. Si pjesë e sjelljes së tij të dëmshme, ai shton një shtesë të rastësishme me katër karaktere në emrat e skedarëve të skedarëve të koduar. Për më tepër, ky ransomware ndryshon sfondin e desktopit për të shfaqur mesazhin e tij të shpërblesës, i cili ruhet gjithashtu si një skedar teksti me emrin "read it!!.txt".

Taktikat e sofistikuara të këtij ransomware mund të shkaktojnë ndërprerje të konsiderueshme dhe humbje të mundshme të të dhënave, duke e bërë të rëndësishme që përdoruesit të qëndrojnë vigjilentë dhe të zbatojnë masa të forta sigurie për të mbrojtur sistemet e tyre nga kërcënime të tilla.

Viktimat e Ransomware KiRa zhvaten për mijëra dollarë

Shënimi i shpërblimit të lënë nga kriminelët kibernetikë pohon se ata po veprojnë të fshehtë si hakerë dhe kërkon një pagesë prej 2000 dollarësh si shpërblim për deshifrimin e skedarëve të viktimës. Për të lehtësuar komunikimin, ata ofrojnë detaje kontakti, duke përfshirë një adresë emaili (b_@mail2tor.com) dhe një llogari në Instagram (@DD00). Kriminelët përdorin taktika kërcënuese, duke paralajmëruar viktimën se mospërmbushja e kërkesave të tyre do të sjellë pasoja të rënda, duke përdorur kompjuterin dhe dosjet e viktimës si kolateral dhe do të përballen me shkatërrimin automatik.

Në rastin e sulmeve të ransomware, metodat e kriptimit të përdorura nga kriminelët kibernetikë janë jashtëzakonisht të forta dhe të dizajnuara për të qenë jashtëzakonisht rezistente ndaj teknikave tradicionale të deshifrimit. Rrjedhimisht, viktimat e gjejnë veten të paaftë për të zhbllokuar dosjet e tyre pa përfshirjen e drejtpërdrejtë të aktorëve me mendje të liga.

Merrni masa efektive kundër sulmeve të Ransomware

Mbrojtja e pajisjeve dhe të dhënave nga kërcënimet e ransomware kërkon një kombinim të masave proaktive dhe praktikave të përgjegjshme në internet. Këtu janë disa hapa thelbësorë që përdoruesit mund të ndërmarrin për të përmirësuar mbrojtjen e tyre kundër sulmeve të ransomware:

  • Instaloni dhe përditësoni softuerin e sigurisë : Përdorni softuer me reputacion kundër malware në të gjitha pajisjet, duke përfshirë kompjuterët, telefonat inteligjentë dhe tabletët. Përditësoni rregullisht softuerin e sigurisë për t'u siguruar që ai të mbetet efektiv kundër kërcënimeve më të fundit.
  • Aktivizo mbrojtjen e murit të zjarrit : Aktivizoni murin e zjarrit në të gjitha pajisjet tuaja për të shtuar një shtresë shtesë mbrojtjeje kundër aksesit të paautorizuar dhe malware.
  • Mbani të përditësuar sistemet operative dhe softuerin : Përditësoni rregullisht sistemin operativ dhe të gjitha aplikacionet softuerike me arnimet më të fundit të sigurisë. Softueri i vjetëruar mund të përmbajë dobësi që mund të shfrytëzohen nga ransomware.
  • Tregoni kujdes me bashkëngjitjet dhe lidhjet me email : Jini të kujdesshëm ndaj emaileve të dyshimta, veçanërisht atyre me bashkëngjitje ose lidhje të papritura. Shmangni shkarkimin e bashkëngjitjeve ose klikimin në lidhje nga burime të panjohura ose të paverifikuara.
  • Rezervimi i të dhënave rregullisht : Krijoni dhe mbani kopje rezervë të rregullt të të dhënave të nevojshme në një pajisje të jashtme ose hapësirë ruajtëse në renë kompjuterike. Në këtë mënyrë, edhe nëse ransomware godet, ju mund t'i rivendosni të dhënat tuaja pa paguar shpërblimin.
  • Edukoni dhe trajnoni punonjësit : Për bizneset, ofroni trajnime të rregullta për sigurinë kibernetike për punonjësit, duke i mësuar ata të njohin dhe shmangin kërcënimet e mundshme të ransomware, të tilla si emailet e phishing.
  • Jini të kujdesshëm me Protokollin e Desktopit (RDP) : Nëse përdorni Protokollin e Desktopit në distancë, sigurohuni që ai të jetë i siguruar siç duhet me fjalëkalime të forta dhe leje të kufizuara aksesi.

Duke ndjekur këto masa parandaluese dhe duke qëndruar vigjilentë, përdoruesit mund të minimizojnë ndjeshëm rrezikun e të qenit viktimë e sulmeve të ransomware dhe të mbrojnë pajisjet dhe të dhënat e tyre nga dëmtimi i mundshëm.

Shënimi i shpërblesës i krijuar në pajisjet e komprometuara nga KiRa Ransomware thotë:

"Unë jam nga një person ndërkombëtar i kërkuar dhe mund të më telefononi: KiRa

Unë jam një haker i fshehtë

Emri im është: GreatKiRa

Unë do të përdor kompjuterin tuaj si kolateral për grumbullim

Unë thjesht dua: 2000$ LoL

Adresa e pagesës: b_@mail2tor.com

detajet e kontaktit: b_@mail2tor.com

IG: @DD00

Hehh .. mendoj se jeni në telashe të mëdha $:
Pra, më kontaktoni pas pagesës dhe unë do ta zhbllokoj atë për ju
Nëse nuk paguani, kompjuteri dhe skedarët tuaj do të shkatërrohen automatikisht'

Në trend

Më e shikuara

Po ngarkohet...