Threat Database Ransomware Kifr Ransomware

Kifr Ransomware

Кифр је претећи рансомваре и прати уобичајени образац ових врста претњи. Он шифрује датотеке својих жртава и додаје екстензију '.кифр' њиховим оригиналним именима датотека. Поред шифровања датотека, рансомваре такође креира датотеку '_реадме.ткт' са упутствима о томе како да платите откуп да би могао да прими кључ за дешифровање. Анализа претње је потврдила да је део злогласне породице СТОП/Дјву Рансомваре . Вреди напоменути да се Кифр Рансомваре може дистрибуирати заједно са другим малвером, као што су РедЛине или Видар, који су познати по крађи осетљивих информација.

Сајбер криминалци захтевају позамашну откупнину од својих жртава

Као резултат напада рансомваре-а, порука о откупнини коју су оставили сајбер криминалци обично садржи упутства за жртве о томе како да преузму своје шифроване датотеке. У овом конкретном случају, напомена Лифе Рансомваре-а упућује жртве да контактирају нападаче преко две адресе е-поште: „суппорт@фресхмаил.топ“ или „датаресторехелп@аирмаил.цц“. Напомена такође укључује упутства за плаћање и позива жртве да контактирају нападаче у року од 72 сата како би добили 50% попуста на софтвер и кључ за дешифровање, који обично коштају 980 долара.

Штавише, белешка нуди предлог жртвама да тестирају могућности дешифровања нападача слањем једне шифроване датотеке за бесплатну дешифровање. Ово би могло помоћи жртвама да утврде да ли нападачи заиста могу да обезбеде алате за дешифровање након примања уплате. Међутим, важно је напоменути да чак и након примања уплате, не постоји гаранција да ће нападачи обезбедити неопходне алате за дешифровање. Као резултат тога, плаћање откупнине се не препоручује јер може довести до губитка података и новца.

Спречавање напада од претњи попут Кифр Рансомваре-а требало би да буде приоритет

Спречавање напада рансомваре-а захтева комбинацију проактивних мера и сталне будности. Један ефикасан начин за спречавање напада рансомваре-а је редовно прављење резервних копија важних датотека на спољном уређају или сервису за складиштење у облаку. Поред тога, корисници могу да заштите своје уређаје тако што ће обезбедити да се њихови оперативни системи и софтверске апликације редовно ажурирају најновијим безбедносним закрпама.

Корисници такође могу да се заштите тако што ће практиковати безбедно понашање на мрежи као што је избегавање сумњивих е-порука и линкова, преузимање софтвера само из поузданих извора и коришћење јаких, јединствених лозинки за све своје онлајн налоге. Образовање о најновијим тактикама рансомваре-а и информисање о најновијим безбедносним претњама такође је од кључног значаја за спречавање напада рансомвера.

На крају крајева, најефикаснији начин за спречавање напада рансомваре-а је одржавање слојевитог приступа сајбер безбедности. Ово укључује коришћење вишеструког безбедносног софтвера као што су заштитни зидови, софтвер за заштиту од малвера и системи за откривање упада за спречавање и откривање потенцијалних претњи. Предузимањем ових мера, корисници могу у великој мери да смање ризик да постану жртве напада рансомвера и да се заштите од потенцијално разорних последица губитка података и изнуде.

Комплетан текст поруке о откупнини достављеној жртвама Кифр Рансомваре-а је:

'ПАЖЊА!

Не брините, можете вратити све своје датотеке!
Све ваше датотеке као што су слике, базе података, документи и други важни су шифровани најјачом енкрипцијом и јединственим кључем.
Једини начин опоравка датотека је куповина алата за дешифровање и јединственог кључа за вас.
Овај софтвер ће дешифровати све ваше шифроване датотеке.
Које гаранције имате?
Можете послати једну од својих шифрованих датотека са свог рачунара и ми је дешифрујемо бесплатно.
Али можемо бесплатно дешифровати само 1 датотеку. Датотека не сме да садржи вредне информације.
Можете добити и погледати алат за дешифровање видео прегледа:
хккпс://ве.тл/т-лЕбмгњБГи
Цена приватног кључа и софтвера за дешифровање је 980 долара.
Доступан је попуст од 50% ако нас контактирате прва 72 сата, та цена за вас је 490 долара.
Имајте на уму да никада нећете вратити своје податке без плаћања.
Проверите своју е-пошту „Спам” или „Јунк” фолдер ако не добијете одговор више од 6 сати.

Да бисте добили овај софтвер потребно је да нам пишете на нашу е-пошту:
суппорт@фресхмаил.топ

Резервишите е-маил адресу да бисте нас контактирали:
датаресторехелп@аирмаил.цц

Ваш лични ИД:'

У тренду

Најгледанији

Учитавање...