Threat Database Ransomware Kxde Ransomware

Kxde Ransomware

En annan variant från den fortfarande populära bland cyberbrottslingar STOP/Djvu Ransomware-familjen har upptäckts av infosec-forskare. Hotets namn är Kxde Ransomware och dess hotfulla kapacitet gör att den kan låsa filerna på de infekterade datorerna. Som med de flesta ransomware-hot kommer de hotaktörer som är ansvariga för att släppa lös Kxde att använda den krypterade datan som hävstång för att pressa sina offer på pengar.

En av de mer utmärkande egenskaperna hos en Kxde Ransomware-attack kommer att vara de nya filtilläggen som skadlig programvara kopplar till det ursprungliga namnet på varje krypterad fil. Offren kommer att märka att deras dokument, PDF-filer, arkiv, databaser, foton, etc., alla kommer att ha ".kxde" till sina namn. Dessutom kommer skadlig programvara också att skapa en ny textfil på enheten. Den här filen, som heter '_readme.txt', kommer att innehålla en lösennota med instruktioner från hackarna.

Ransom Notes översikt

Texten i noten följer noga det typiska mönstret som observeras i andra STOP/Djvu- varianter. Angriparna uppger att de kräver att få en lösensumma på 980 dollar. Det initiala beloppet kan dock minskas med hälften till $490 om de berörda användarna kontaktar cyberbrottslingarna inom 72 timmar. Två e-postadresser nämns i instruktionerna - 'support@sysmail.ch' och 'supportsys@airmail.cc.' Offren får också veta att de kan bifoga en krypterad fil som ska låsas upp gratis. Att lita på orden från skrupelfria personer som är inblandade i distributionen av skadlig programvara avråds naturligtvis starkt. Användare som kontaktar hackarna eller bestämmer sig för att förhandla med dem kan utsätta sig för många ytterligare integritets- och säkerhetsrisker.

Den fullständiga texten i lösennotan är:

' OBS!

Oroa dig inte, du kan returnera alla dina filer!
Alla dina filer som bilder, databaser, dokument och annat viktigt är krypterade med starkaste kryptering och unik nyckel.
Den enda metoden för att återställa filer är att köpa dekrypteringsverktyg och unik nyckel åt dig.
Denna programvara kommer att dekryptera alla dina krypterade filer.
Vilka garantier har du?
Du kan skicka en av dina krypterade filer från din PC och vi dekrypterar den gratis.
Men vi kan bara dekryptera en fil gratis. Filen får inte innehålla värdefull information.
Du kan få och se videoöversiktsdekrypteringsverktyget:
hxxps://we.tl/t-0S984cQ4B3
Priset för privat nyckel och dekrypteringsmjukvara är $980.
50 % rabatt tillgänglig om du kontaktar oss första 72 timmarna, priset för dig är $490.
Observera att du aldrig kommer att återställa dina data utan betalning.
Kolla din e-post "Spam" eller "Junk"-mapp om du inte får svar mer än 6 timmar.

För att få denna programvara behöver du skriva på vår e-post:
support@sysmail.ch

Boka e-postadress för att kontakta oss:
supportsys@airmail.cc

Ditt personliga ID: '

Trendigt

Mest sedda

Läser in...