Threat Database Ransomware Kxde Ransomware

Kxde Ransomware

นักวิจัยของ infosec ค้นพบตัวแปรอื่นที่เกิดจากกลุ่มอาชญากรไซเบอร์ที่ยังคงได้รับความนิยมในกลุ่ม STOP/Djvu Ransomware ชื่อของภัยคุกคามคือ Kxde Ransomware และความสามารถในการคุกคามของมันทำให้สามารถล็อคไฟล์บนคอมพิวเตอร์ที่ติดไวรัสได้ เช่นเดียวกับภัยคุกคามจากแรนซัมแวร์ส่วนใหญ่ ผู้คุกคามที่รับผิดชอบในการปล่อย Kxde จะใช้ข้อมูลที่เข้ารหัสเพื่อใช้ในการรีดไถเหยื่อเพื่อเงิน

ลักษณะเด่นอีกอย่างหนึ่งของการโจมตี Kxde Ransomware ก็คือนามสกุลไฟล์ใหม่ที่มัลแวร์แนบมากับชื่อเดิมของไฟล์ที่เข้ารหัสแต่ละไฟล์ ผู้ที่ตกเป็นเหยื่อจะสังเกตเห็นว่าเอกสาร, PDF, เอกสารสำคัญ, ฐานข้อมูล, ภาพถ่าย ฯลฯ ของพวกเขาทั้งหมดจะมี '.kxde' ต่อท้ายชื่อของพวกเขา นอกจากนี้ มัลแวร์จะสร้างไฟล์ข้อความใหม่บนอุปกรณ์ ชื่อ '_readme.txt' ไฟล์นี้จะมีบันทึกค่าไถ่พร้อมคำแนะนำจากแฮกเกอร์

ภาพรวมของหมายเหตุเรียกค่าไถ่

ข้อความในบันทึกย่อเป็นไปตามรูปแบบทั่วไปที่สังเกตพบในตัวแปร STOP/Djvu อื่นๆ อย่างใกล้ชิด ผู้โจมตีระบุว่าพวกเขาต้องการค่าไถ่ 980 ดอลลาร์ อย่างไรก็ตาม จำนวนเงินเริ่มต้นนั้นสามารถลดลงครึ่งหนึ่งเหลือ 490 ดอลลาร์ หากผู้ใช้ที่ได้รับผลกระทบติดต่ออาชญากรไซเบอร์ภายใน 72 ชั่วโมง มีการกล่าวถึงที่อยู่อีเมลสองแห่งในคำแนะนำ - 'support@sysmail.ch' และ 'supportsys@airmail.cc' เหยื่อยังได้รับแจ้งว่าสามารถแนบไฟล์ที่เข้ารหัสหนึ่งไฟล์เพื่อปลดล็อกได้ฟรี แน่นอนว่าเราไม่สนับสนุนให้เชื่อคำพูดของคนไร้ยางอายที่เกี่ยวข้องกับการแจกจ่ายมัลแวร์ ผู้ใช้ที่ติดต่อแฮ็กเกอร์หรือตัดสินใจที่จะเจรจากับแฮกเกอร์อาจเสี่ยงต่อความเป็นส่วนตัวและความปลอดภัยเพิ่มเติมมากมาย

ข้อความทั้งหมดของบันทึกค่าไถ่คือ:

' โปรดทราบ!

ไม่ต้องกังวล คุณสามารถคืนไฟล์ทั้งหมดของคุณได้!
ไฟล์ทั้งหมดของคุณ เช่น รูปภาพ ฐานข้อมูล เอกสาร และที่สำคัญอื่นๆ ได้รับการเข้ารหัสด้วยการเข้ารหัสที่รัดกุมที่สุดและคีย์เฉพาะ
วิธีเดียวในการกู้คืนไฟล์คือการซื้อเครื่องมือถอดรหัสและคีย์เฉพาะสำหรับคุณ
ซอฟต์แวร์นี้จะถอดรหัสไฟล์ที่เข้ารหัสทั้งหมดของคุณ
คุณมีอะไรค้ำประกัน?
คุณสามารถส่งไฟล์ที่เข้ารหัสจากพีซีของคุณ และเราถอดรหัสได้ฟรี
แต่เราสามารถถอดรหัสได้เพียง 1 ไฟล์ฟรี ไฟล์ต้องไม่มีข้อมูลที่มีค่า
คุณสามารถรับและดูวิดีโอเครื่องมือถอดรหัสภาพรวม:
hxxps://we.tl/t-0S984cQ4B3
ราคาของคีย์ส่วนตัวและซอฟต์แวร์ถอดรหัสคือ $980
ส่วนลด 50% ถ้าคุณติดต่อเราก่อน 72 ชั่วโมง นั่นคือราคาสำหรับคุณคือ $490
โปรดทราบว่าคุณจะไม่มีวันกู้คืนข้อมูลของคุณหากไม่มีการชำระเงิน
ตรวจสอบอีเมลของคุณ "สแปม" หรือโฟลเดอร์ "ขยะ" หากคุณไม่ได้รับคำตอบเกิน 6 ชั่วโมง

ในการรับซอฟต์แวร์นี้ คุณต้องเขียนอีเมลของเรา:
support@sysmail.ch

สำรองที่อยู่อีเมลเพื่อติดต่อเรา:
supportsys@airmail.cc

รหัสส่วนตัวของคุณ: '

มาแรง

เข้าชมมากที่สุด

กำลังโหลด...