Threat Database Ransomware Kiwm Ransomware

Kiwm Ransomware

Кивм Рансомваре је претећи софтвер који шифрује податке на зараженим уређајима, чинећи их недоступним власнику уређаја. Кивм Рансомваре то постиже извршавањем рутине шифровања која циља различите типове датотека. Сајбер-криминалци који стоје иза овог рансомваре-а тада захтевају плаћање у замену за кључ за дешифровање који може да врати закључане датотеке. Потврђено је да је претња варијанта из породице СТОП/Дјву Рансомваре .

Једна карактеристика која Кивм Рансомваре издваја од осталих варијанти његове породице је употреба екстензије датотеке '.кивм' за означавање шифрованих датотека. Поред тога, познато је да сајбер криминалци користе и друге злонамерне садржаје, као што су РедЛине и Видар крадљивачи, заједно са СТОП/Дјву Рансомваре варијантама. Када се уређај зарази Кивм Рансомваре-ом, жртвама се приказује порука о откупнини у облику текстуалне датотеке под називом „_реадме.ткт“.

Кивм Рансомваре шифрује податке својих жртава и чини их недоступним

Напомена о откупнини коју жртве добијају када су заражене рансомваре-ом садржи кључне информације о томе како да поврате своје шифроване датотеке. Конкретно, белешка пружа контакт и информације о плаћању за актере претње одговорне за напад. У овом случају, жртве су упућене да допру до нападача путем 'суппорт@фресхмаил.топ' или 'датаресторехелп@аирмаил.цц' како би покренуле процес опоравка података.

Важно је напоменути да порука о откупнини наглашава потребу за хитношћу, јер је жртвама дат рок од 72 сата да контактирају нападаче пре него што се цена софтвера за дешифровање и кључа удвостручи са 490 на 980 долара. У белешци се такође наводи да жртве могу да пошаљу једну шифровану датотеку нападачима на бесплатну дешифровање као демонстрацију способности софтвера за дешифровање пре него што се обавежу да купе алате за дешифровање.

Међутим, важно је бити опрезан и не плаћати откуп. Плаћање траженог откупа не гарантује да ће нападачи обезбедити алате за дешифровање или вратити приступ шифрованим датотекама. У ствари, плаћање откупнине може довести до губитка података и новца. Стога се изричито саветује да не плаћате откупнину и да уместо тога тражите алтернативне методе опоравка података.

Озбиљно схватите безбедност својих уређаја и података

Напади рансомвера представљају озбиљну претњу безбедности личних и пословних података и важно је да корисници предузму проактивне мере како би заштитили своје уређаје и податке од компромитовања. Ево неколико кључних корака које корисници могу предузети да би се заштитили од напада рансомвера:

Најважнији корак је одржавање редовних резервних копија њихових важних података, идеално их чувати ван локације или у облаку, тако да могу да опораве своје податке ако дође до напада рансомвера. Поред тога, важно је одржавати софтвер и системе ажурним јер нападачи често искориштавају рањивости у застарелом софтверу да би инсталирали малвер на уређаје.

Корисници би требало да буду опрезни када отварају кликове на линкове или прилоге е-поште из непознатих или сумњивих извора јер се рансомваре често дистрибуира путем пхисхинг напада. Такође је препоручљиво користити филтере за нежељену пошту и скенере е-поште за блокирање сумњивих порука.

Такође се препоручује коришћење професионалног решења за заштиту од малвера и његово ажурирање. Сигурносни софтвер је обично у стању да открије и уклони све злонамерне претње на уређајима, укључујући рансомваре.

На крају, корисници треба да редовно едукују себе и своје запослене или чланове породице о ризицима напада рансомваре-а и како да их идентификују и спрече. Предузимајући ове проактивне кораке, корисници могу да смање ризик да постану жртве напада рансомвера и заштите своје уређаје и податке од држања ради откупа.

Текст поруке о откупнини коју је малвер избацио је:

'ПАЖЊА!

Не брините, можете вратити све своје датотеке!
Све ваше датотеке као што су слике, базе података, документи и други важни су шифровани најјачом енкрипцијом и јединственим кључем.
Једини начин опоравка датотека је куповина алата за дешифровање и јединственог кључа за вас.
Овај софтвер ће дешифровати све ваше шифроване датотеке.
Које гаранције имате?
Можете послати једну од својих шифрованих датотека са свог рачунара и ми је дешифрујемо бесплатно.
Али можемо бесплатно дешифровати само 1 датотеку. Датотека не сме да садржи вредне информације.
Можете добити и погледати алат за дешифровање видео прегледа:
хккпс://ве.тл/т-лЕбмгњБГи
Цена приватног кључа и софтвера за дешифровање је 980 долара.
Доступан је попуст од 50% ако нас контактирате прва 72 сата, та цена за вас је 490 долара.
Имајте на уму да никада нећете вратити своје податке без плаћања.
Проверите своју е-пошту „Спам” или „Јунк” фолдер ако не добијете одговор више од 6 сати.

Да бисте добили овај софтвер потребно је да нам пишете на нашу е-пошту:
суппорт@фресхмаил.топ

Резервишите е-маил адресу да бисте нас контактирали:
датаресторехелп@аирмаил.цц

Ваш лични ИД:'

У тренду

Најгледанији

Учитавање...