Malware

0 reactie

De Kindest Ransomware is een bestand encoder Trojan die is ontworpen om gegevens op uw computer vergrendelen en voorzien u van een educatieve video over wat er gebeurd met uw gegevens. Er is geen losgeld vergoeding — u hoeft alleen maar om de video te bekijken, en de Kindest Ransomware zou het decoderen van de gegevens automatisch. Zoals u zich voorstellen kunt, de Kindest Ransomware wellicht een oxymoron voor een naam, maar het is geen grap.

Kindest Ransomware

De auteurs van de Kindest Ransomware verspreid de Trojan om te informeren van gebruikers over hoe ransomware werkt en hoe beveilig uw PC tegen de wil van de Kindest Ransomware. Echter, de Kindest Ransomware is gebaseerd op het HiddenTear-project, dat is een open-source-ransomware, die werd gepubliceerd op het platform Github.com terug in 2015. De Kindest Ransomware kan en zal het coderen van bestanden op uw systeem bent u ongelukkig en open documenten van een onbekende bron met een slechte macroscript.

Removal Tool downloadenom te verwijderen Kindest Ransomware

Technisch gezien, is deze ransomware gebaseerd op het HiddenTear ransomware project, die wordt gerapporteerd als open-source ransomware bedreiging die terug in het jaar 2015 op Github.com platform werd gepubliceerd. Volgens de cyber veiligheidsanalisten, deze dreiging kan zijn vooral geprogrammeerd om bestanden die zijn opgeslagen op besmette machine gecodeerd en instrueren van de gebruikers van PC Bekijk de geleverde video te decoderen van de bestanden, maar het betekent niet dat Kindest Ransomware moet worden gecategoriseerd als een WhiteHat ransomware-infectie. Deze dreiging is uitgerust met een sterk maar aangepaste RSA en AES encryptie-algoritme, waardoor de reverse-engineering van de decryptor en het is mogelijk dat de exploitanten vragen voor Bitcoins als losgeld geld beginnen teneinde een decodering tool.

Op basis van het onderzoeksrapport, de spam campagne die wordt gebruikt voor het verspreiden van deze ransomware aan het systeem van de gebruiker is betaald en het is niet waarschijnlijk dat de makers van Kindest Ransomware betaald voor deze spam-campagne uit hun goedheid. Hoewel het wellicht mogelijk dat de eerste release van deze ransomware was gewoon een proefrit voor een aparte versie die wordt geleverd met ondersteuning voor C & C-servers en de vergoeding van losgeld in Bitcoins. Bovendien, de videoverbindingen die zijn gekoppeld aan deze dreiging is teruggebracht nadat de geïnfecteerde computergebruikers gemeld over het virus naar de computer beveiliging leveranciers. De weergegeven losgeld kennisgeving komt als een afbeelding, waarin witte schedel aan de linkerkant.

Zekerheidstelling onderzoeker waarschuwen gebruikers die de Kindest Ransomware kan zijn geprogrammeerd om bestanden vergrendelen en dwing gebruikers om een educatieve video te bekijken, maar dat betekent niet dat het moet worden aangemerkt als een WhiteHat ransomware. De Kindest Ransomware is uitgerust met aangepaste AES en RSA sleutels, waardoor reverse-engineering van een decryptor en het een kwestie van tijd voordat de auteurs beginnen met het verzamelen van Bitcoins in ruil voor de decodering tool kunnen worden. U moet rekening houden met de spam-campagne die de Trojan Kindest Ransomware aan gebruikers uitgebracht wordt vergoed, en het is niet waarschijnlijk dat de auteurs van de Trojan betaald voor de campagne uit de goedheid van hun hart volledig. Het is aannemelijk dat de aanvankelijke versie van de Kindest Ransomware was een testlooppas voor een aparte versie die wordt geleverd met ondersteuning voor ‘Command and Control’-servers en de vergoeding van een losgeld in Bitcoins. Ook is de pagina voor de ‘video losgeld’ gekoppeld aan de Kindest Ransomware teruggebracht nadat PC gebruikers gemeld de Kindest Ransomware aan cyber security leveranciers. De opmerking van losgeld voor de Kindest Ransomware wordt weergegeven als een afbeelding, die een witte schedel aan de linker kant en de volgende tekst aan de linkerzijde heeft:

‘Hello
Your computer has been infected by the Kindest Ransomware ever.
We will not take your money or anything else from you. We just want you to be more aware of ransomwares about how it works. Now watch this video while we are doing everything a ransomware does.
If you want to be more aware go to [LINK IS DEAD]’

Computer-gebruikers die willen worden voorbereid op de aanvallen met de Kindest Ransomware moeten een geloofwaardige backup utility installeren en back-upkopieën exporteren naar een externe harde schijf en clod gebaseerde opslagoplossing zoals Google Drive/Dropbox/Mega. U kunt een betrouwbare anti-spyware-schild die kan blokkeren van onveilige koppelingen en verhinder toegang tot pagina’s die als host voor de Kindest Ransomware fungeren kunnen toevoegen. Rapporten van een analyse uitgevoerd op besmette apparaten bleek dat de Kindest Ransomware zou kunnen als ‘PayUp.exe’ uit de map Temp uitvoeren.Removal Tool downloadenom te verwijderen Kindest Ransomware

* SpyHunter scanner, gepubliceerd op deze site is bedoeld om alleen worden gebruikt als een detectiehulpmiddel. meer info op SpyHunter. Voor het gebruik van de functionaliteit van de verwijdering, moet u de volledige versie van SpyHunter aanschaffen. Als u verwijderen SpyHunter wilt, klik hier.

een opmerking toevoegen