Threat Database Ransomware Kizu Fidye Yazılımı

Kizu Fidye Yazılımı

Kizu kötü amaçlı yazılım tehdidinin derinlemesine bir analizi, onu kesinlikle fidye yazılımı olarak sınıflandırdı. Tüm fidye yazılımı türevlerinde olduğu gibi, Kizu, hedeflenen cihazlarda depolanan dosyaları şifreleyerek çalışır ve bu dosyaları kullanıcıların erişemeyeceği hale getirir. Ayrıca Kizu, şifrelenmiş dosyaların orijinal dosya adlarına '.kizu' uzantısını ekler. Örneğin, bir dosya orijinal olarak '1.jpg' olarak adlandırılmışsa, Kizu tarafından şifrelendikten sonra, dosya '1.jpg.kizu' olarak yeniden adlandırılır. Bu davranış, Kizu'yu kesinlikle fidye yazılımı kategorisine yerleştirir ve onun yıkıcı yeteneklerini oluşturur.

Kizu ayrıca kötü şöhretli STOP/Djvu kötü amaçlı yazılım ailesinin bir parçasıdır. Kötü amaçlı yazılım bir sisteme bulaştığında, şifrelenmiş dosyaları içeren her dizine '_readme.txt' adlı bir fidye notu bırakır. Bu fidye notu, kurbanlara dosyalarının şifrelenmiş olduğunu bildirmeye hizmet eder ve şifre çözme anahtarının elde edilmesi için koşulları ana hatlarıyla belirtir. Kizu'nun arkasındaki saldırganlar, kilitli dosyalara yeniden erişim sağlanması karşılığında kurbanlardan fidye talep ediyor.

STOP/Djvu Ransomware ailesinin genellikle diğer kötü amaçlı yazılım türleriyle birlikte dağıtıldığını akılda tutmak önemlidir. Bu ek tehditler arasında, güvenliği ihlal edilmiş sistemlerden hassas verileri çalma yetenekleriyle tanınan RedLine ve Vida r gibi bilgi hırsızları yer alır. Sonuç olarak, Kizu Fidye Yazılımının kurbanları rehin tutulan dosyalarından daha fazlasına sahip olabilir; ayrıca, potansiyel olarak daha fazla güvenlik ihlaline ve kişisel bilgilerin açığa çıkmasına yol açan veri hırsızlığının kurbanı olmuş olabilirler.

Kizu Fidye Yazılımı Dosyaları Kilitler ve Fidye Ödemesini Talep Eder

Kizu Ransomware tarafından bırakılan fidye notu, kurbanın dosyalarının şifrelenmiş olduğunu ve yalnızca fidye ödenerek geri yüklenebileceğini açıkça ortaya koyuyor. Daha spesifik olarak, saldırganlar toplam 980 $ ödenmesini talep ediyor. Ancak, notta belirtilen sınırlı süreli bir teklif var: Kurbanlar, şifrelemenin ardından 72 saat içinde saldırganlarla iletişime geçerlerse %50 indirim alacaklar ve fiyatı 490$'a düşürecekler. Fidye notu, fidye ödemesi yapılmadan dosya geri yüklemenin imkansız kalacağını güçlü bir şekilde vurgular.

Tehdit aktörü, yeteneklerinin bir göstergesi olarak tek bir dosyanın şifresini ücretsiz olarak çözmeyi teklif eder. Bu muhtemelen, şifrelenmiş dosyaların kilidini açma araçlarına gerçekten sahip olduklarını kanıtlamak için yapılır. Fidye notu, kurbanın saldırganlarla iletişim kurabileceği ve müzakere sürecini başlatabileceği 'support@freshmail.top' ve 'datarestorehelp@airmail.cc' adlı iki e-posta adresi sağlar.

Saldırganların sözlerini yerine getireceklerinin ve şifre çözme anahtarını sağlayacaklarının garantisi olmadığından, fidye yazılımı tehdit aktörleri tarafından talep edilen fidyeyi ödemenin kesinlikle tavsiye edilmediğini vurgulamak çok önemlidir. Kurbanların fidyeyi ödediği ancak dosyalarını geri yüklemek için gerekli araçları almadığı çok sayıda örnek olmuştur.

Ayrıca, fidye yazılımını etkilenen sistemlerden kaldırmak için derhal harekete geçmek son derece önemlidir. Fidye yazılımı dosyaları şifrelemeye devam edebileceğinden ve hatta aynı yerel ağa bağlı diğer bilgisayarlara yayılabileceğinden, bunun yapılmaması ek veri kaybına yol açabilir.

Fidye Yazılım Tehditlerine Karşı Tedbir Alın

Cihazları ve verileri fidye yazılımı tehditlerinden korumak, proaktif ve çok katmanlı bir yaklaşım gerektirir. Kullanıcıların sistemlerini korumaya yardımcı olabilecek bazı güvenlik önlemlerini burada bulabilirsiniz:

  • Yazılımı Güncel Tutun : Cihazlarınızdaki işletim sistemini, uygulamaları ve güvenlik yazılımını düzenli olarak güncelleyin. Yazılım güncellemeleri genellikle fidye yazılımları ve diğer kötü amaçlı yazılımlar tarafından istismar edilebilecek güvenlik açıklarını düzeltmek için yamalar içerir.
  • Kötü Amaçlı Yazılımdan Koruma Yazılımını Kurun : Fidye yazılımı bulaşmalarını tespit etmek ve önlemek için saygın kötü amaçlı yazılımdan koruma çözümleri kullanın. En iyi korumayı sağlamak için yazılım tanımlarını güncel tutun.
  • Güvenlik Duvarını Etkinleştir : Ağınız ile potansiyel tehditler arasında bir bariyer görevi görerek kötü amaçlı yazılım sızma olasılığını azalttığı için cihazlarınızda yerleşik güvenlik duvarını etkinleştirin.
  • E-posta Ekleri ve Bağlantıları Konusunda Dikkatli Olun : E-posta eklerini açmaktan veya bilinmeyen ya da şüpheli göndericilerden gelen bağlantılara tıklamaktan kaçının. Fidye yazılımı genellikle kimlik avı e-postaları yoluyla gönderilir.
  • Verilerinizi Düzenli Olarak Yedekleyin : Önemli dosyalarınızın düzenli yedeklerini harici bir sürücüde veya güvenli bir bulut depolama hizmetinde oluşturun ve saklayın. Bu şekilde, dosyalarınız fidye yazılımı tarafından şifrelense bile, onları güvenli bir yedekleme kaynağından geri yükleyebilirsiniz.
  • Makro Güvenliğini Etkinleştir : Ofis uygulamalarınızı (ör. Microsoft Office) makroların otomatik olarak çalışmasını engelleyecek şekilde yapılandırın. Birçok fidye yazılımı türü, sistemlere bulaşmak için kötü amaçlı makrolar kullanır.
  • Kullanıcıları Eğitin : Kendinizi ve diğer kullanıcıları fidye yazılımı tehditleri, güvenli çevrimiçi uygulamalar ve olası saldırılara karşı tetikte olmanın önemi konusunda eğitin.

Kullanıcılar, bu güvenlik önlemlerini alarak ve siber güvenliğe karşı proaktif bir duruş sergileyerek, fidye yazılımı tehditlerine kurban gitme riskini önemli ölçüde azaltabilir ve cihazlarını ve değerli verilerini koruyabilir.

Kizu Fidye Yazılımının kurbanlarına aşağıdaki fidye notu bırakılır:

'DİKKAT!

Endişelenme, tüm dosyalarını geri verebilirsin!
Resimler, veritabanları, belgeler ve diğer önemli dosyalar gibi tüm dosyalarınız en güçlü şifreleme ve benzersiz anahtarla şifrelenir.
Dosyaları kurtarmanın tek yöntemi, sizin için şifre çözme aracı ve benzersiz anahtar satın almaktır.
Bu yazılım, şifrelenmiş tüm dosyalarınızın şifresini çözecektir.
Hangi garantilere sahipsiniz?
Şifreli dosyanızdan birini PC'nizden gönderebilirsiniz ve şifresini ücretsiz olarak çözeriz.
Ancak sadece 1 dosyanın şifresini ücretsiz olarak çözebiliriz. Dosya değerli bilgiler içermemelidir.
Videoya genel bakış şifre çözme aracını alabilir ve bakabilirsiniz:
hxxps://we.tl/t-lOjoPPuBzw
Özel anahtar ve şifre çözme yazılımının fiyatı 980$'dır.
İlk 72 saatte bizimle iletişime geçerseniz %50 indirim mevcuttur, bu sizin için fiyat 490$'dır.
Ödeme yapmadan verilerinizi asla geri yüklemeyeceğinizi lütfen unutmayın.
6 saatten fazla cevap alamadıysanız e-postanızın "Spam" veya "Junk" klasörünü kontrol edin.

Bu yazılımı edinmek için e-postamıza yazmanız gerekir:
destek@freshmail.top

Bizimle iletişime geçmek için e-posta adresini rezerve edin:
datarestorehelp@airmail.cc

Kişisel kimliğiniz:'

trend

En çok görüntülenen

Yükleniyor...