Threat Database Ransomware Kitu Ransomware

Kitu Ransomware

Kitu, një kërcënim ransomware, përdor një teknikë të sofistikuar enkriptimi për të bllokuar të dhënat e viktimave të tij fatkeqe, duke i penguar ata në mënyrë efektive të aksesojnë skedarët e tyre. Karakteristika dalluese e Kitu është praktika e tij e shtimit të një shtesë të personalizuar, '.kitu,' në emrat e skedarëve të skedarëve të koduar, duke i bërë ato lehtësisht të dallueshme.

Përveç enkriptimit të skedarëve, Kitu lë një shënim shpërblimi të quajtur '_readme.txt' në sistemin e synuar kompjuterik. Ky shënim shërben si një komunikim ftohës nga aktorët e kërcënimit pas Kitu, duke përshkruar kërkesat e tyre dhe duke ofruar udhëzime se si viktimat mund të paguajnë një shpërblim në mënyrë që të marrin një çelës deshifrimi që do të zhbllokojë të dhënat e tyre.

Hetimi i gjerë në Kitu Ransomware ka konfirmuar lidhjen e tij me familjen famëkeqe STOP/Djvu Ransomware . Si i tillë, ai ngre shqetësime se pajisja e komprometuar mund të jetë ekspozuar edhe ndaj llojeve të tjera të kërcënimeve të malware. Operatorët e ransomware STOP/Djvu kanë qenë të njohur për vendosjen e kërcënimeve të info vjedhësve si RedLine dhe Vida r, duke e bërë shumë të mundshme që sistemi i prekur mund të jetë në rrezik nga sulme të shumta të njëkohshme. Kjo qasje e shumëanshme mund të çojë në pasoja edhe më shkatërruese për viktimat, duke theksuar urgjencën e trajtimit të situatës në mënyrë të menjëhershme dhe efektive për të zbutur dëmin e shkaktuar nga Kitu dhe kërcënimet e lidhura me të.

Viktimat e Kitu Ransomware zhvaten nga kriminelët kibernetikë

Pas një analize të plotë të shënimit të shpërblimit, bëhet e qartë se qëllimi i tij kryesor është të ofrojë udhëzime të hollësishme për viktimat që të krijojnë kontakte me sulmuesit dhe të paguajnë një shpërblim të kërkuar. Skedari '_readme.txt' përmban informacione thelbësore, duke paraqitur dy adresa të ndryshme emaili - 'support@freshmail.top' dhe 'datarestorehelp@airmail.cc'.

Shënimi i shpërblimit thekson në mënyrë specifike se viktimat kanë një shans për të blerë mjete deshifrimi, të përbërë nga softuer dhe një çelës deshifrimi, me një normë të zbritur nëse ata arrijnë te sulmuesit brenda një afati kohor të kufizuar prej 72 orësh. Nëse ata e bëjnë këtë, shuma e shpërblimit të kërkuar nga sulmuesit do të vendoset në 490 dollarë në vend të shumës së plotë prej 980 dollarësh. Për më tepër, viktimave u ofrohet mundësia për të paraqitur një skedar për deshifrim pa asnjë tarifë përpara se të vazhdojnë me pagesën.

Megjithatë, është thelbësore të kemi kujdes kundër përmbushjes së kërkesave për shpërblesë, pasi nuk ekziston asnjë garanci që sulmuesit do të mbështesin përfundimin e tyre të pazarit dhe do të ofrojnë mjetet e nevojshme të deshifrimit edhe pas pagesës. Mbështetja në premtimet e bëra nga kriminelët kibernetikë mund të rezultojë të jetë një përpjekje e rrezikshme dhe jo e besueshme.

Përveç kësaj, është e domosdoshme të merren masa të menjëhershme për të hequr ransomware nga sistemi operativ i prekur. Kjo është thelbësore për të parandaluar çdo humbje të mëtejshme të të dhënave dhe për të mbrojtur kundër përhapjes së mundshme të ransomware në kompjuterë të tjerë të ndërlidhur brenda një rrjeti lokal.

Merrni masat e duhura të sigurisë kundër kërcënimeve të Ransomware

Mbrojtja e të dhënave dhe pajisjeve nga kërcënimet e ransomware kërkon një qasje shumështresore, duke përfshirë masat parandaluese dhe proaktive të sigurisë. Këtu janë disa masa thelbësore sigurie që përdoruesit mund të zbatojnë për të mbrojtur të dhënat dhe pajisjet e tyre:

  • Rezervimi rregullisht : Rezervoni rregullisht të gjitha të dhënat e rëndësishme në një pajisje të jashtme ose në një shërbim të sigurt të ruajtjes së resë kompjuterike. Kjo siguron që edhe nëse ransomware kodon skedarët tuaj, këta skedarë mund të restaurohen nga rezervimi pa pasur nevojë të paguani shpërblimin.
  • Përdorni softuer anti-malware : Instaloni softuer me reputacion kundër malware në të gjitha pajisjet. Mbajini këto mjete sigurie të përditësuara për të zbuluar dhe bllokuar në mënyrë efektive kërcënimet e ransomware.
  • Mbani të përditësuar softuerin : Përditësoni rregullisht sistemin operativ, aplikacionet softuerike dhe mjetet e sigurisë. Përditësimet e softuerit shpesh përfshijnë arna për të adresuar dobësitë e njohura që kriminelët kibernetikë mund të shfrytëzojnë për të ofruar ransomware.
  • Aktivizo mbrojtjen e murit të zjarrit : Aktivizoni murin e zjarrit të integruar në pajisjet tuaja. Muret e zjarrit ndihmojnë në parandalimin e aksesit të paautorizuar në sistemin tuaj dhe mund të bllokojnë disa ransomware që të hyjnë në rrjetin tuaj.
  • Tregoni kujdes me email dhe lidhje : Jini shumë të vëmendshëm kur hapni bashkëngjitjet e postës elektronike ose klikoni në lidhje, veçanërisht nëse ato vijnë nga burime të panjohura ose të dyshimta. Shumë sulme ransomware iniciohen përmes emaileve phishing.
  • Jini të kujdesshëm ndaj shkarkimeve : shkarkoni skedarë, softuer ose aplikacione vetëm nga burime me reputacion. Shmangni shkarkimin e softuerit të thyer ose përmbajtjes pirate, pasi ato mund të përmbajnë ransomware të fshehur.
  • Edukoni përdoruesit : Ofroni trajnime për ndërgjegjësimin për sigurinë kibernetike për të gjithë përdoruesit, punonjësit ose anëtarët e familjes që përdorin pajisjet. Mësojini të njohin dhe raportojnë aktivitetet e dyshimta dhe kërcënimet e mundshme të ransomware.

Duke adoptuar një qasje gjithëpërfshirëse dhe proaktive për sigurinë kibernetike, përdoruesit mund të zvogëlojnë ndjeshëm rrezikun e të qenit viktimë e kërcënimeve të ransomware dhe të mbrojnë më mirë të dhënat dhe pajisjet e tyre nga dëmtimi i mundshëm.

Shënimi i plotë i shpërblesës i hedhur në pajisjet e komprometuara nga Kitu Ransomware është:

'KUJDES!

Mos u shqetësoni, ju mund t'i ktheni të gjitha dosjet tuaja!
Të gjithë skedarët tuaj si fotografitë, bazat e të dhënave, dokumentet dhe të tjera të rëndësishme janë të koduara me enkriptimin më të fortë dhe çelësin unik.
Mënyra e vetme e rikuperimit të skedarëve është blerja e një mjeti të deshifrimit dhe një çelës unik për ju.
Ky softuer do të deshifrojë të gjithë skedarët tuaj të koduar.
Çfarë garancish keni?
Ju mund të dërgoni një nga skedarët tuaj të koduar nga kompjuteri juaj dhe ne e deshifrojmë atë falas.
Por ne mund të deshifrojmë vetëm 1 skedar falas. Skedari nuk duhet të përmbajë informacion të vlefshëm.
Mund të merrni dhe shikoni mjetin e deshifrimit të përmbledhjes së videos:
hxxps://we.tl/t-lOjoPPuBzw
Çmimi i çelësit privat dhe softuerit të deshifrimit është 980 dollarë.
Zbritje 50% e disponueshme nëse na kontaktoni 72 orët e para, ky çmim për ju është 490 dollarë.
Ju lutemi vini re se nuk do t'i rivendosni kurrë të dhënat tuaja pa pagesë.
Kontrolloni dosjen e postës elektronike "Spam" ose "Junk" nëse nuk merrni përgjigje për më shumë se 6 orë.

Për të marrë këtë softuer ju duhet të shkruani në emailin tonë:
support@freshmail.top

Rezervoni adresën e emailit për të na kontaktuar:
datarestorehelp@airmail.cc

ID-ja juaj personale:'

Kitu Ransomware Video

Këshillë: Kthejeni tingullin tuaj dhe të shikojnë video në mënyrë të plotë ekran.

Në trend

Më e shikuara

Po ngarkohet...