Trusseldatabase Ransomware Secles Ransomware

Secles Ransomware

Secles er en form for truende software, der krypterer data, og cybersikkerhedsforskere har identificeret det. Ransomware-trusler er specielt udformet til at kryptere filer med den hensigt at afpresse løsesum fra de berørte ofre i bytte for den formodede dekryptering af deres filer.

Når først aktiveret på et kompromitteret system, låser Secles Ransomware effektivt en bred vifte af filtyper. Ved at gøre det ændrer den titlerne på disse filer ved at tilføje dem et unikt ID, der er tildelt offeret, cyberkriminelles Telegram-brugernavn og en '.secles'-udvidelse. For at illustrere, ville en fil, der oprindeligt hed '1.png', blive transformeret til '1.jpg.id[DYz7jzMo].[t.me_secles1bot].secles.' Efter at have fuldført krypteringsprocessen, genererer Secles Ransomware og placerer en løsesum note på det berørte system med titlen 'ReadMe.txt'.

Ofrene for Secles Ransomware har deres filer taget som gidsler

Løsesedlen forbundet med Secles Ransomware opfordrer ofre til at kommunikere med angriberne for at påbegynde gendannelsen (dekryptering) af deres krypterede data. Hvis de angivne kontaktoplysninger viser sig at være utilgængelige, henvises ofrene til at udforske alternative kommunikationskanaler via det linkede Tor-netværkswebsted. Dekryptering er betinget af opfyldelse af løsepengekravene, men før de efterkommer, har ofrene mulighed for at teste gendannelsesprocessen på to krypterede filer. Meddelelsen advarer eksplicit mod at ændre eller slette de berørte data, da sådanne handlinger kan hæmme dekrypteringsprocessen eller gøre den fuldstændig umulig. Forskere understreger, at dekryptering typisk kræver direkte involvering af cyberkriminelle.

På trods af betalingen af løsesummen står ofrene ofte uden de nødvendige dekrypteringsnøgler eller værktøjer. Derfor frarådes det på det kraftigste, da der ikke er nogen garanti for filgendannelse, og det at bukke under for de kriminelles krav viderefører kun deres ulovlige aktiviteter.

Fjernelse af Secles Ransomware fra operativsystemet er afgørende for at forhindre yderligere datakryptering. Det er dog vigtigt at bemærke, at fjernelsesprocessen ikke automatisk gendanner tidligere kompromitterede filer.

Vedtag en omfattende sikkerhedstilgang til at forhindre ransomware-infektioner

For effektivt at forhindre ransomware-infektioner bør brugere anvende en omfattende sikkerhedstilgang, der omfatter forskellige proaktive foranstaltninger og bedste praksis. Her er en guide til, hvordan du opnår dette:

  • Regelmæssige sikkerhedskopier : Sikkerhedskopier regelmæssigt vigtige data til en ekstern og sikker placering. Dette kan være en garanti for, at selvom din computer blev kompromitteret, kan du gendanne dine filer uden at give efter for krav om løsesum.
  • Opdater software og systemer : Hold operativsystemer, sikkerhedssoftware og alle applikationer opdateret. Konsekvente opdateringer inkluderer ofte sikkerhedsrettelser, der adresserer sårbarheder, der udnyttes af ransomware.
  • Brug pålidelig sikkerhedssoftware : Installer velrenommeret anti-malware-software. Sørg for, at det giver realtidsbeskyttelse, automatiske opdateringer og funktioner til at opdage og blokere ransomware-trusler.
  • E-mailsikkerhed : Vær forsigtig med vedhæftede filer og links. Undgå at åbne e-mails fra ukendte afsendere, og vær på vagt over for uventede vedhæftede filer eller links, da disse kan være midler til levering af ransomware.
  • Uddan og oplær brugere : Træn medarbejdere og brugere i sikker online praksis. Gør dem opmærksomme på de risici, der er forbundet med at downloade vedhæftede filer, klikke på links og besøge mistænkelige websteder.
  • Begræns brugerrettigheder : Begræns brugeradgangsrettigheder til det minimum, der er nødvendigt for deres roller. Dette kan forhindre ransomware i at sprede sig sideværts over netværket i tilfælde af en infektion.
  • Multi-Factor Authentication (MFA) : Giver mulighed for multi-faktor-godkendelse, hvor det er muligt. Dette vil tilføje et ekstra lag af sikkerhed, hvilket gør det mere besværligt for uautoriserede brugere at få adgang.
  • Ved at inkorporere disse foranstaltninger i deres cybersikkerhedsstrategi kan brugere reducere risikoen for at blive ofre for ransomware-angreb betydeligt og forbedre den overordnede sikkerhedsposition for deres systemer og data.

    Løsesedlen til ofrene for Secles Ransomware er:

    'to recover your data install telgram messanger at @seclesbot ( hxxps://t.me/secleslbot ) you will talk with support using the bot , admin will be monitoring if for any reason bot is not avaiable you can find link and id of new bot at our onion site 2kksm7oobarkoedfnkihgsa2qdvfgwvr4p4furcsopummgs5y37s6bid.onion you will need to install for browser for onion sites ( hxxps://www.torproject.org/download/ ) you dont need to install for if our telegram bot is working, the bot gets banned once a while

    you id is :

    you will get two sample decryption (decoding) before any payment for free this is strong ransomware, any day you waste without paying is one business day you waste our price is reasonable,the wasted days will cost you more

    some notes:
    1-although illegal and bad but this is business,you are our client after infection and we will treat you respectfully like a client

    2-do not delete files at c:\secles , if you want to reinstall windwos take a backup of the folder (dont waste time trying to get anything out of them ,they are encrypted with out public key and cant be read without our private keys)

    3-do not play with encrypted file, take a backup if you want to waste some time playing with them

    4-if you take a middleman do deal with us directly , take one with good reputation ,we always provide decryptor after payment and only ask for one payment , if you take a random middle man from internet he may take you money and not pay as and disappear or lie to you

    5-police can't help you , we are excpericed hackers and we don't leave footprints behind , even if we did police wont risk ther million dollar worth zero day exploits for catching us, instead what they do get sure of is you never pay us and you suffer loss your data

    6-if some of your files don't have our extention but do not open ,they are encrypted all other files and will decrypt normally ,they just have not been renamed to get our extension'

    Trending

    Mest sete

    Indlæser...