Threat Database Ransomware Kamikizu Ransomware

Kamikizu Ransomware

Камикизу Рансомваре је претња дизајнирана да закључа податке циљаних жртава. Такви малвер алати се често користе као начин да се изнуди новац од појединачних корисника или корпоративних ентитета закључавањем важних датотека путем процеса шифровања који се не може пробити. Сајбер-криминалци ће тврдити да је једини начин за враћање погођених датотека да жртве плате откуп и у замену добију неопходне кључеве за дешифровање или софтверске алате. Међутим, не постоје гаранције да ће сви фајлови бити успешно враћени или да ће сајбер криминалци једноставно узети новац и нестати.

Камикизу Рансомваре, посебно, је варијанта раније идентификованог ЗЕППЕЛИН малвера. Као део инвазивних радњи, претња ће узети оригинална имена циљаних датотека и додати им „.кизу“, након чега следи одређени низ ИД-а. Порука оператера претње која захтева откуп испушта се на проваљене системе као текстуална датотека под називом '!!! СВЕ ВАШЕ ДАТОТЕКЕ СУ ШИФРОВАНЕ !!!.ТКСТ.'

Читање поруке о откупнини открива да сајбер криминалци који шире Камикизу Рансомваре врше операцију двоструке изнуде. Пре него што закључају податке својих жртава, хакери ексфилтрирају важне датотеке и чувају их на серверу под њиховом контролом. Ако жртва одбије да плати тражену откупнину, актери претње прете да ће прикупљене информације објавити у јавности објављивањем на наменском веб сајту за цурење података.

Жртве Камикизу Рансомваре-а могу покушати да контактирају хакере слањем порука на две адресе е-поште наведене у белешци. Чини се да је главна е-пошта „камикизу@онионмаил.орг“, док „камикизу@кеемаил.ме“ служи као резервна опција. Једна шифрована датотека може бити приложена поруци и наводно ће је нападачи бесплатно откључати.

Комплетан текст поруке о откупнини је:

'Камикизу Рансомваре.

ВАШИ ПОДАЦИ СУ УКРАЂЕНИ И ШИФРОВАНИ

Не можете сами да је дешифрујете!
Једини начин за опоравак ваших података је куповина нашег јединственог дешифратора.
Само ми то можемо да вам дамо и само ми можемо да повратимо ваше датотеке.

АКО НЕ ОДГОВОРИТЕ НА ВРЕМЕ, СВИ УКРАДЕНИ ПОДАЦИ БИЋЕ ОБЈАВЉЕНИ НА НАШЕМ ТОР САЈТУ

Да бисте били сигурни да имамо дешифратор и да ради, можете послати е-пошту: камикизу@онионмаил.орг и дешифровати једну датотеку бесплатно.
Али ова датотека не би требало да буде вредна!

Да ли желите да вратите своје датотеке и да их задржите приватним?
Пишите на е-маил: камикизу@онионмаил.орг
Резервисани емаил: камикизу@кеемаил.ме

Ваша лична карта: -

ВАЖНО

  • Немојте преименовати шифроване датотеке.
  • Не покушавајте да дешифрујете своје податке помоћу софтвера треће стране, то може довести до трајног губитка података.
  • Дешифровање ваших датотека уз помоћ трећих страна може довести до повећања цене (они додају своју накнаду на нашу) или можете постати жртва преваре.'

У тренду

Најгледанији

Учитавање...