¿Qué es KUZA Ransomware?

ransomware

KUZA Ransomware representa una variante peligrosa del ransomware Proton, un programa malicioso diseñado para cifrar archivos en el sistema de una víctima y exigir un pago por su liberación. Al infectar un dispositivo, KUZA cifra los archivos y agrega a sus nombres la dirección de correo electrónico de los atacantes junto con una extensión ".Ripa", haciéndolos inaccesibles. Por ejemplo, un archivo originalmente etiquetado como "1.jpg" ahora aparecería como "1.jpg.[amir206amiri2065sa@gmail.com].Ripa". Además, KUZA altera el fondo de pantalla del escritorio y publica una nota de rescate llamada "#Read-for-recovery.txt", que proporciona instrucciones a la víctima.

La nota de rescate entregada por KUZA informa a la víctima que sus archivos han sido cifrados utilizando algoritmos criptográficos avanzados, AES y ECC. Curiosamente, a diferencia de muchas cepas de ransomware, KUZA no amenaza explícitamente con filtrar datos confidenciales si no se cumplen las demandas de rescate. En cambio, indica a la víctima que pague un rescate por un software de descifrado y promete la eliminación de los archivos robados. La nota permite a la víctima probar el descifrado enviando un único archivo bloqueado a los ciberdelincuentes. Sin embargo, advierte contra retrasar el pago, lo que podría resultar en un mayor monto del rescate, y desaconseja modificar o eliminar archivos cifrados o buscar ayuda de terceros.

La nota de KUZA Ransomware dice lo siguiente:

~~~ KUZA ~~~
>>> What happened?
We encrypted and stolen all of your files.
We use AES and ECC algorithms.
Nobody can recover your files without our decryption service.


>>> How to recover?
We are not a politically motivated group and we want nothing more than money.
If you pay, we will provide you with decryption software and destroy the stolen data.


>>> What guarantees?
You can send us an unimportant file less than 1 MG, We decrypt it as guarantee.
If we do not send you the decryption software or delete stolen data, no one will pay us in future so we will keep our promise.


>>> How to contact us?
Our email address: amir206amiri2065sa@gmail.com
In case of no answer within 24 hours, contact to this email: amir206amiri2065sa@tutamail.com
Write your personal ID in the subject of the email.


>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>
>>>>> Your personal ID: - <<<<<
>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>


>>> Warnings!
- Do not go to recovery companies, they are just middlemen who will make money off you and cheat you.
They secretly negotiate with us, buy decryption software and will sell it to you many times more expensive or they will simply scam you.
- Do not hesitate for a long time. The faster you pay, the lower the price.
- Do not delete or modify encrypted files, it will lead to problems with decryption of files.

La experiencia en la investigación de infecciones de ransomware sugiere que el descifrado sin la participación de los atacantes suele ser inviable. Incluso si las víctimas cumplen con las demandas de rescate, no hay garantía de que recibirán las claves o el software necesarios para el descifrado. En consecuencia, se recomienda encarecidamente no acceder a las demandas de los ciberdelincuentes, ya que esto perpetúa sus actividades ilegales y no garantiza la recuperación de archivos. Eliminar el ransomware KUZA del sistema puede evitar un mayor cifrado de datos, pero no restaurará los archivos ya afectados. La única solución confiable es recuperar archivos a partir de una copia de seguridad, lo que enfatiza la importancia de mantener las copias de seguridad en múltiples ubicaciones seguras.

El ransomware, incluido KUZA, se propaga principalmente a través de tácticas de phishing y de ingeniería social, como archivos adjuntos o enlaces maliciosos en correos electrónicos no deseados, descargas engañosas, publicidad maliciosa y actualizaciones falsas. Además, algunas variantes de ransomware pueden autoproliferar a través de redes locales y dispositivos de almacenamiento extraíbles. Para protegerse contra infecciones de ransomware, es fundamental descargar software de fuentes oficiales, permanecer alerta mientras navega, tener cuidado con los archivos adjuntos y enlaces de correo electrónico y mantener un software antivirus actualizado para realizar análisis periódicos del sistema y eliminar amenazas.

May 3, 2024
Cargando...

Cyclonis Backup Details & Terms

The Free Basic Cyclonis Backup plan gives you 2 GB of cloud storage space with full functionality! No credit card required. Need more storage space? Purchase a larger Cyclonis Backup plan today! To learn more about our policies and pricing, see Terms of Service, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.

Cyclonis Password Manager Details & Terms

FREE Trial: 30-Day One-Time Offer! No credit card required for Free Trial. Full functionality for the length of the Free Trial. (Full functionality after Free Trial requires subscription purchase.) To learn more about our policies and pricing, see EULA, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.