请使用手机微信扫码安全登录

切换账号密码登录

绑定手机号

应国家法规对于账号实名的要求,请您在进行下一步操作前,需要先完成手机绑定 (若绑定失败,请重新登录绑定)。了解更多

不绑定绑定手机号

360官网 | 360商城

推荐论坛版块活动360粉丝商城众测粉丝轰趴馆常见问题

【家族名】
Win32/Ransom.KaWaLocker
[平台]   /   [主类型]  .  [家族名]
平台类型 :  Win32 Win64
威胁类型 : Ransom
【是否支持解密】
360解密大师:暂不支持
在线解密:暂不支持
【被加密文件】
修改文件后缀为


【勒索提示信息】:
文件名:!!Restore-My-file-Kavva.txt
文件内容
--------------------------------------------------------------------------------------------------------------------------------------------------------------


-- KaWaLocker

   >  Your network/system was encrypted.
   >  Encrypted files have new extension.
   >  We have downloaded compromising and sensitive data from your system/network.
   >  Our group cooperates with the mass media.
   >  If you refuse to communicate with us and we do not come to an agreement,
   >  your data will be reviewed and published on our blog and othter darkweb markets.
   >  Install tor browser,visit KaWa Blog > http://kawasa2qo7345dt7ogxmx7qmn ... ozkddqwp6lqqd.onion

Data includes:

   >  Employees personal data, corp partner, Income, customer information, Human resourse, CVs, DL , SSN,
   >  Complete network map including credentials for local and remote services.
   >  Financial information including clients data, bills, budgets, annual reports, bank statements.
   >  Complete datagrams/schemas/drawings for manufacturing in solidworks format
   >  And more...

Warning:

   >  1) If you modify files - our decrypt software won't able to recover data
   >  2) If you use third party software - you can damage/modify files (see item 1)
   >  3) You need cipher key / our decrypt software to restore you files.
   >  4) The police or authorities will not be able to help you get the cipher key. We encourage you to consider your decisions.

Recovery:

   >  Download tox chat: https://tox.chat

   >  Go to add as friend ID> 6A340207246B47E37F6D094D2236E5C6242B6E4461EEF8021FED2C9855240C3E11AEE886FAAF

--------------------------------------------------------------------------------------------------------------------------------------------------------------


【防护建议】
1.多台机器,不要使用相同的账号和口令
2.登录口令要有足够的长度和复杂性,并定期更换登录口令
3.重要资料的共享文件夹应设置访问权限控制,并进行定期备份
4.定期检测系统和软件中的安全漏洞,及时打上补丁。
5.定期到服务器检查是否存在异常。查看范围包括:
a)是否有新增账户
b) Guest是否被启用
c) Windows系统日志是否存在异常
d)杀毒软件是否存在异常拦截情况
6.安装安全防护软件,并确保其正常运行。
7.从正规渠道下载安装软件。
8.对不熟悉的软件,如果已经被杀毒软件拦截查杀,不要添加信任继续运行。












共 0 个关于KaWaLocker勒索软件家族详情的回复 最后回复于 2025-7-1 18:07

评论

直达楼层

您需要登录后才可以回帖 登录 | 注册

本版积分规则

papa_微博 产品答疑师

粉丝:4 关注:0 积分:2087

精华:1 金币:3470 经验:1739

IP属地: 北京市

最后登录时间:2025-7-30

私信 加好友

最新活动

360“导演天团”神仙作品大赏!智能体创作

排行榜

热度排行 查看排行
今日 本周 本月 全部
    今日 本周 本月 全部

      扫码添加360客服号,涨知识的同时还有超多福利等你哦

      快速回复 返回顶部 返回列表