Threat Database Ransomware Koko勒索軟件

Koko勒索軟件

威脅評分卡

威胁级别: 100 % (高的)
受感染的计算机: 62
初见: May 1, 2017
最后一次露面: September 11, 2021
受影响的操作系统: Windows

由於這種威脅具有加密文件並使其內容不可訪問的能力,因此應對Koko Ransomware攻擊的後果可能是一項非常具有挑戰性的任務。如果不獲取Koko Ransomware為每個受害者使用的唯一解密密鑰,則無法還原加密。不幸的是,這條關鍵信息存儲在威脅運營商的服務器上,除非得到公平的比特幣補償,否則他們不會洩露信息。

Koko Ransomware可能通過虛假電子郵件和下載進行傳播

Koko Ransomware的作者可能使用多個傳播渠道來確保其威脅性應用程序將覆蓋盡可能多的用戶-帶有假冒附件,盜版軟件,虛假下載或虛假軟件更新和補丁的網絡釣魚電子郵件。 Internet上充滿了可能有害的應用程序,因此我們建議您在瀏覽和下載內容時要格外小心。除此之外,您應始終確保以信譽良好的防病毒引擎的形式提供備份保護。

如果未按時停止Koko Ransomware,則可能對文件系統造成潛在的不可逆轉的損壞。勒索軟件對文本文件,文檔,Adobe項目,檔案,圖片和許多其他文件進行加密,以使受害者的生活盡可能地艱難。此後,它將丟棄贖金記錄,其中包含來自攻擊者的短消息。該消息位於文件“ -Readme.txt。”其中包含電子郵件kokoklock@cock.li和pabpabtab@tuta.io供聯繫。唯一的受害者ID由五個隨機字符組成,並且還將附加在每個加密文件名稱的末尾。

與Koko的作者合作是不可能的

自然,Koko勒索軟件背後的網絡犯罪分子向受害者保證,沒有辦法通過免費方式恢復文件。他們提供了一種解決方案,可以通過向他們指定的錢包地址支付一些比特幣來獲得。但是,我們不建議您嘗試與Koko Ransomware的運營商合作,因為無法保證他們是可信賴的。許多勒索軟件受害者在選擇付款時被騙出錢財,如果Koko Ransomware的運營商有相同的計劃,這也就不足為奇了。

如果您懷疑計算機文件已被Koko Ransomware損壞,則建議使用信譽良好的防病毒產品來消除感染,然後研究數據恢復軟件和技術。

熱門

最受關注

加載中...