Ransomware KUZA
Le KUZA Ransomware est une menace menaçante. Le KUZA Ransomware crypte les fichiers des victimes et leur ajoute l'extension « .Ripa », ajoutant parfois également les adresses e-mail des cybercriminels. Lors de l'infection, le KUZA Ransomware délivre une note de rançon nommée « #Read-for-recovery.txt » aux victimes, exigeant le paiement pour le décryptage. Le KUZA Ransomware appartient à la célèbre famille Proton Ransomware .
Caractéristiques clés du ransomware KUZA :
- Cryptage de fichiers : KUZA crypte les fichiers et leur ajoute l'extension « .Ripa » ainsi que l'adresse e-mail des cybercriminels pour le contact.
- Message de rançon : les victimes reçoivent un message de rançon appelé « #Read-for-recovery.txt » pour établir un contact pour le paiement et le décryptage.
- Détails de contact : les cybercriminels fournissent deux adresses e-mail pour la communication : amir206amiri2065sa@gmail.com et amir206amiri2065sa@tutamail.com.
- Vecteurs d'infection : Le KUZA Ransomware peut infiltrer les ordinateurs via des publicités frauduleuses, des sites Web torrent ou des pièces jointes infectées contenant des macros.
Protection contre le ransomware KUZA :
Pour vous protéger contre KUZA et les menaces de ransomware similaires :
- Soyez prudent avec les pièces jointes aux e-mails : évitez d’ouvrir les pièces jointes suspectes, en particulier celles provenant d’expéditeurs inconnus.
- Méfiez-vous des torrents et des publicités : évitez de télécharger des logiciels ou de cliquer sur des publicités provenant de sources non fiables.
- Mettre en œuvre un logiciel de sécurité : installez un logiciel anti-malware réputé et mettez-le à jour pour détecter et prévenir les attaques de ransomware.
Le KUZA Ransomware souligne la nécessité cruciale de mesures de cybersécurité efficaces pour atténuer le risque de perte de données et de préjudice financier.
Le message de rançon que les victimes du KUZA Ransomware recevront se lit comme suit :
'~~~ KUZA ~~~
>>> What happened?
We encrypted and stolen all of your files.
We use AES and ECC algorithms.
Nobody can recover your files without our decryption service.
>>> How to recover?
We are not a politically motivated group and we want nothing more than money.
If you pay, we will provide you with decryption software and destroy the stolen data.
>>> What guarantees?
You can send us an unimportant file less than 1 MG, We decrypt it as guarantee.
If we do not send you the decryption software or delete stolen data, no one will pay us in future so we will keep our promise.
>>> How to contact us?
Our email address: amir206amiri2065sa@gmail.com
In case of no answer within 24 hours, contact to this email: amir206amiri2065sa@tutamail.com
Write your personal ID in the subject of the email.
>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>
>>>>> Your personal ID: - <<<<<
>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>
>>> Warnings!
- Do not go to recovery companies, they are just middlemen who will make money off you and cheat you.
They secretly negotiate with us, buy decryption software and will sell it to you many times more expensive or they will simply scam you.
- Do not hesitate for a long time. The faster you pay, the lower the price.
- Do not delete or modify encrypted files, it will lead to problems with decryption of files.'