Hotdatabas Ransomware KUZA Ransomware

KUZA Ransomware

KUZA Ransomware är ett hotfullt hot. KUZA Ransomware krypterar offerfiler och lägger till ".Ripa"-tillägget till dem, ibland även till cyberbrottslingarnas e-postadresser. Vid infektion levererar KUZA Ransomware en lösensumma med namnet '#Read-for-recovery.txt' till offren och kräver betalning för dekryptering. KUZA Ransomware tillhör den ökända Proton Ransomware- familjen.

Nyckelegenskaper hos KUZA Ransomware:

  1. Filkryptering: KUZA krypterar filer och lägger till tillägget ".Ripa" till dem tillsammans med cyberbrottslingarnas e-postadress för kontakt.
  2. Lösenmeddelande: Offren får ett lösenmeddelande som heter '#Read-for-recovery.txt' för att initiera kontakt för betalning och dekryptering.
  3. Kontaktuppgifter: Cyberbrottslingar tillhandahåller två e-postadresser för kommunikation: amir206amiri2065sa@gmail.com och amir206amiri2065sa@tutamail.com.
  4. Infektionsvektorer: KUZA Ransomware kan infiltrera datorer via bedrägliga annonser, torrentwebbplatser eller infekterade e-postbilagor som innehåller makron.

Skydda mot KUZA Ransomware:

För att skydda mot KUZA och liknande ransomware-hot:

  • Var försiktig med e-postbilagor: Undvik att öppna misstänkta bilagor, särskilt från okända avsändare.
  • Var försiktig med torrents och annonser: Avstå från att ladda ner programvara eller klicka på annonser från opålitliga källor.
  • Implementera säkerhetsprogramvara: Installera ansedd anti-malware-programvara och uppdatera den för att upptäcka och förhindra ransomware-attacker.

KUZA Ransomware understryker det kritiska behovet av effektiva cybersäkerhetsåtgärder för att minska risken för dataförlust och ekonomisk skada.

Lösenmeddelandet som offer för KUZA Ransomware kommer att få lyder:

'~~~ KUZA ~~~
>>> What happened?
We encrypted and stolen all of your files.
We use AES and ECC algorithms.
Nobody can recover your files without our decryption service.


>>> How to recover?
We are not a politically motivated group and we want nothing more than money.
If you pay, we will provide you with decryption software and destroy the stolen data.


>>> What guarantees?
You can send us an unimportant file less than 1 MG, We decrypt it as guarantee.
If we do not send you the decryption software or delete stolen data, no one will pay us in future so we will keep our promise.


>>> How to contact us?
Our email address: amir206amiri2065sa@gmail.com
In case of no answer within 24 hours, contact to this email: amir206amiri2065sa@tutamail.com
Write your personal ID in the subject of the email.


>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>
>>>>> Your personal ID: - <<<<<
>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>


>>> Warnings!
- Do not go to recovery companies, they are just middlemen who will make money off you and cheat you.
They secretly negotiate with us, buy decryption software and will sell it to you many times more expensive or they will simply scam you.
- Do not hesitate for a long time. The faster you pay, the lower the price.
- Do not delete or modify encrypted files, it will lead to problems with decryption of files.'

Trendigt

Mest sedda

Läser in...