Threat Database Ransomware Krize Ransomware

Krize Ransomware

Ang Krize ay ransomware na nagdudulot ng malaking banta sa mga computer system. Sa impeksyon, gumagamit si Krize ng mga sopistikadong diskarte sa pag-encrypt upang i-lock ang mga user sa kanilang mga file sa pamamagitan ng pag-render sa kanila na hindi naa-access. Kapansin-pansin, idinaragdag din ng banta ang extension na '.krize' sa orihinal na mga filename, na nagpapatunay na ang mga file ay nakompromiso.

Bilang karagdagan sa pag-encrypt ng mga file, binabago din ni Krize ang desktop wallpaper upang magpakita ng isang nakakatakot na mensahe, binabalaan ang biktima tungkol sa pag-encrypt ng data at humihingi ng ransom para sa paglabas nito. Ang nakababahalang display na ito ay nagsisilbing isang visual na paalala ng kontrol ng ransomware sa system at pinatitindi ang pakiramdam ng pagkaapurahan para sa user na sumunod sa mga hinihingi ng umaatake.

Para higit pang maipatupad ang mga hinihingi nitong ransom, gumawa si Krize ng file na tinatawag na 'leia_me.txt,' na nagsisilbing ransom note. Ang nilalaman ng naturang mga file ay karaniwang naglalaman ng mga tagubilin sa kung paano ang biktima ay maaaring magbayad ng ransom at makuha ang decryption key upang mabawi ang access sa kanilang mga naka-encrypt na file.

Iniwan ng Krize Ransomware ang mga Biktima na Hindi Ma-access ang Kanilang Data

Ang ransom note na nauugnay sa pag-atake ng Krize Ransomware ay nakasulat sa Portuguese. Ang tala ay naghahatid ng nakababahalang balita sa mga biktima, na nag-aabiso sa kanila na ang lahat ng kanilang mga file at data ay nakuha ng mga cybercriminal at pagkatapos ay na-encrypt. Binibigyang-diin ng mga umaatake ang kritikal na katangian ng sitwasyon, na binibigyang-diin na walang decryption key na ibinigay nila, ang pagbawi ng data ay magiging imposible.

Upang simulan ang komunikasyon sa mga cybercriminal at posibleng makuha ang decryption key, ang mga biktima ay binibigyan ng contact information. Inutusan silang maabot ang mga aktor ng pagbabanta sa pamamagitan ng dalawang email address - 'globalkrize@proton.me' o 'krize@onionmail.com.' Bilang kahalili, maaaring gamitin ng mga biktima ang Richochet chat ID na ibinigay sa ransom note. Ang isang pakiramdam ng pagkaapurahan ay nakikintal habang ang ransom note ay nagbabala na ang kabiguang makipagtulungan sa loob ng 72 oras ay magreresulta sa permanenteng pagkasira ng apektadong data.

Gayunpaman, mahigpit na ipinapayo laban sa pagsunod sa mga hinihingi ng mga umaatake at pagbabayad ng ransom. Ipinakita ng karanasan na walang garantiya na ang mga biktima ay makakatanggap ng mga kinakailangang tool sa pag-decryption kahit na matapos matupad ang kahilingan sa ransom. Ang pagbabayad ng ransom ay nagpapalakas lamang sa mga aktibidad ng mga cybercriminal at higit na nagbibigay ng insentibo sa kanilang mga malisyosong aksyon.

Mahalagang malaman na ang ransomware ay maaaring humantong sa mga karagdagang komplikasyon sa mga nakompromisong computer. Sa ilang mga kaso, ang malware ay maaaring magpalaganap mismo sa iba pang mga device na konektado sa parehong network, na magdulot ng karagdagang mga pag-encrypt at potensyal na pinsala. Dahil dito, nagiging kinakailangan para sa mga biktima na kumilos nang mabilis at alisin ang ransomware mula sa mga apektadong system sa lalong madaling panahon.

Gumawa ng Mga Hakbang para Pangalagaan ang Iyong Data at Mga Device mula sa Mga Banta sa Ransomware

Ang pagprotekta sa mga device at data mula sa mga pag-atake ng ransomware ay nangangailangan ng pagsasagawa ng parehong mga proactive na hakbang at pinakamahusay na kagawian. Narito ang ilang hakbang sa seguridad na maaaring gawin ng mga user para mapahusay ang kanilang proteksyon laban sa ransomware:

  • I-install at I-update ang Security Software : Gumamit ng propesyonal na anti-malware software sa lahat ng device, kabilang ang mga computer at smartphone. I-update ang iyong software upang matiyak na ito ay may kagamitan upang makita at harangan ang pinakabagong mga banta sa ransomware.
  • Paganahin ang Proteksyon ng Firewall : I-activate ang built-in na firewall sa iyong mga device upang lumikha ng hadlang sa pagitan ng iyong network at mga potensyal na banta. Malaking tulong ito kapag pinipigilan ang hindi awtorisadong pag-access sa iyong system.
  • Panatilihing Na-update ang Software at OS : Regular na i-update ang iyong operating system, software application, at plugin. Ang mga pag-update ng software ay karaniwang nagdadala ng mga patch ng seguridad na tumutugon sa mga kilalang kahinaan at ginagawang mas mahirap para sa ransomware na pagsamantalahan ang mga kahinaan.
  • Mag-ingat Sa Mga Hindi Inaasahang Email : Mag-ingat sa pag-access sa mga attachment ng email o mga link mula sa hindi kilalang o kahina-hinalang pinagmulan. Ang ransomware ay madalas na inihahatid sa pamamagitan ng phishing na mga email. I-verify ang pagkakakilanlan ng nagpadala bago makipag-ugnayan sa anumang nilalaman ng email.
  • Regular na Pag-backup ng Data : Lumikha at magpanatili ng mga secure na backup ng iyong mahahalagang file at data sa isang panlabas na storage device o cloud storage. Kung ikaw ay biktima ng ransomware attack, ang pagkakaroon ng backup ay magbibigay-daan sa iyong ibalik ang iyong data nang hindi kinakailangang magbayad ng ransom.
  • Turuan ang Iyong Sarili at ang Iyong Koponan : Turuan ang iyong sarili at ang iba tungkol sa mga banta ng ransomware at pinakamahuhusay na kagawian para sa cybersecurity. Ang kamalayan sa mga karaniwang vector ng pag-atake ay makakatulong sa mga user na maiwasan ang pagiging biktima ng ransomware.

Sa pamamagitan ng pagsunod sa mga hakbang sa seguridad na ito at pananatiling mapagbantay, mababawasan ng mga user ng PC ang panganib na mabiktima ng mga pag-atake ng ransomware at maprotektahan ang kanilang mga device at data mula sa pinsala. Tandaan, ang pag-iwas ay susi sa pagpapanatili ng isang secure na digital na kapaligiran.

Ang buong teksto ng ransom note na iniwan ng Krize Ransomware sa orihinal nitong wika ay:

'Todos os arquivos at naging do seu dispositivo foram roubados at criptografados por KRIZE!

---------------------------------------

>> Aviso: ay imposibleng descriptografar at recuperar na kung saan ang lahat ng ito ay naitala sa pamamagitan ng Ransomware.

A única forma de recuperar seus dados, ay através da nossa chave de descriptografia.

Para adquiri-la, entre em contato através de um dos canais abaixo:

Makipag-ugnayan sa pamamagitan ng e-mail: globalkrize@proton.me

ou

Ilagay ang TEMPO REAL pelo Richochet CHAT:

Baixe o Richocet: hxxps://www.ricochetrefresh.net

Nosso ID: ricochet:2xsddstwqapvn6vyyoeo3pbfcubrphu3udasvmsralazvbsssvvlhryd

---------------------------------------

Entre em contato conosco em até 72 oras para sa evitar at destruição completa de seus dados eo fim da sua privacidade.

---------------------------------------

>> Coopere conosco at evite que seus dados sejam destruídos de forma irreversível.

>> Aviso: Tentar recuperar de forma autônoma ou deletar qualquer arquivo, acabará prejudicando o processo descriptografia.

>> Aviso: Não cooperar conosco irá resultar em mais ataques direcionados a você, além da exposição de todos os seus arquivos particulares.

>> Aviso: O envolvimento de qualquer autoridade judicial resultará na exposição de todos os seus arquivos na internet.

---------------------------------------

>> Ipaalam sa iyo ang ID ng atendimento sa iyong chat: -

---------------------------------------

Assunto gerais: krize@onionmail.com

---------------------------------------------------

- - KRIZE E. GROUP - -

Você faz parte da trama, at não da tragédia do viver.

Ang mensaheng makikita sa desktop image na ginamit ng Krize Ransomware ay:

Krize

Todos os seus arquivos at naging foram roubados at criptografados!

Kumuha ng tekstong "leia_me.txt" at tulad ng instruções!'

Trending

Pinaka Nanood

Naglo-load...