Mi az a KUZA Ransomware?

ransomware

A KUZA Ransomware a Proton ransomware egy veszélyes változata, egy olyan rosszindulatú program, amely az áldozat rendszerén lévő fájlok titkosítására és a kiadásukért való fizetés követelésére szolgál. Egy eszköz megfertőzésekor a KUZA titkosítja a fájlokat, és hozzáfűzi a fájlnevüket a támadó e-mail címéhez, valamint egy „.Ripa” kiterjesztést, így gyakorlatilag elérhetetlenné teszi őket. Például egy eredetileg „1.jpg” címkével ellátott fájl most „1.jpg.[amir206amiri2065sa@gmail.com].Ripa” néven jelenik meg. Ezenkívül a KUZA megváltoztatja az asztal háttérképét, és eldob egy "#Read-for-recovery.txt" nevű váltságdíjat, amely utasításokat ad az áldozatnak.

A KUZA által kézbesített váltságdíj értesíti az áldozatot, hogy fájljaikat fejlett kriptográfiai algoritmusok, AES és ECC segítségével titkosították. Érdekes módon sok zsarolóvírus-törzzsel ellentétben a KUZA nem fenyeget kifejezetten érzékeny adatok kiszivárogtatásával, ha a váltságdíjra vonatkozó követelések nem teljesülnek. Ehelyett arra utasítja az áldozatot, hogy fizessen váltságdíjat a visszafejtő szoftverért, és megígéri az ellopott fájlok törlését. A feljegyzés lehetővé teszi az áldozat számára, hogy tesztelje a visszafejtést egyetlen zárolt fájl elküldésével a kiberbűnözőknek. Mindazonáltal óva int a késedelmes fizetéstől, ami megnövekedett váltságdíj összegét eredményezheti, és nem tanácsolja a titkosított fájlok módosítását vagy törlését, illetve harmadik felek segítségét.

A KUZA Ransomware megjegyzése így szól:

~~~ KUZA ~~~
>>> What happened?
We encrypted and stolen all of your files.
We use AES and ECC algorithms.
Nobody can recover your files without our decryption service.


>>> How to recover?
We are not a politically motivated group and we want nothing more than money.
If you pay, we will provide you with decryption software and destroy the stolen data.


>>> What guarantees?
You can send us an unimportant file less than 1 MG, We decrypt it as guarantee.
If we do not send you the decryption software or delete stolen data, no one will pay us in future so we will keep our promise.


>>> How to contact us?
Our email address: amir206amiri2065sa@gmail.com
In case of no answer within 24 hours, contact to this email: amir206amiri2065sa@tutamail.com
Write your personal ID in the subject of the email.


>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>
>>>>> Your personal ID: - <<<<<
>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>


>>> Warnings!
- Do not go to recovery companies, they are just middlemen who will make money off you and cheat you.
They secretly negotiate with us, buy decryption software and will sell it to you many times more expensive or they will simply scam you.
- Do not hesitate for a long time. The faster you pay, the lower the price.
- Do not delete or modify encrypted files, it will lead to problems with decryption of files.

A zsarolóprogram-fertőzések kutatásával kapcsolatos tapasztalatok azt mutatják, hogy a visszafejtés a támadók közreműködése nélkül általában nem kivitelezhető. Még ha az áldozatok teljesítik is a váltságdíjat, nincs garancia arra, hogy megkapják a szükséges kulcsokat vagy szoftvereket a visszafejtéshez. Következésképpen erősen ajánlott, hogy ne tegyen eleget a kiberbűnözők követeléseinek, mivel az állandósítja illegális tevékenységüket, és nem biztosítja a fájlok helyreállítását. A KUZA ransomware rendszerből való eltávolítása megakadályozhatja a további adattitkosítást, de nem állítja vissza a már érintett fájlokat. Az egyetlen megbízható megoldás a fájlok helyreállítása egy biztonsági másolatból, hangsúlyozva a biztonsági másolatok több biztonságos helyen történő karbantartásának fontosságát.

A zsarolóvírusok, beleértve a KUZA-t is, elsősorban adathalász és társadalmi manipulációs taktikák révén terjednek, mint például rosszindulatú mellékletek vagy linkek spam e-mailekben, megtévesztő letöltések, rosszindulatú hirdetések és hamis frissítések. Ezenkívül egyes ransomware-változatok önszaporodhatnak a helyi hálózatokon és cserélhető tárolóeszközökön keresztül. A zsarolóprogram-fertőzések elleni védelem érdekében kulcsfontosságú, hogy hivatalos forrásokból töltsön le szoftvereket, legyen éber böngészés közben, legyen óvatos az e-mailek mellékleteivel és hivatkozásaival, valamint frissítse a víruskereső szoftvereket a rendszeres rendszerellenőrzés és a fenyegetések eltávolítása érdekében.

May 3, 2024
Betöltés...

Cyclonis Backup Details & Terms

The Free Basic Cyclonis Backup plan gives you 2 GB of cloud storage space with full functionality! No credit card required. Need more storage space? Purchase a larger Cyclonis Backup plan today! To learn more about our policies and pricing, see Terms of Service, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.

Cyclonis Password Manager Details & Terms

FREE Trial: 30-Day One-Time Offer! No credit card required for Free Trial. Full functionality for the length of the Free Trial. (Full functionality after Free Trial requires subscription purchase.) To learn more about our policies and pricing, see EULA, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.