Ohtude andmebaas Ransomware Secles Ransomware

Secles Ransomware

Secles on ähvardava tarkvara vorm, mis krüpteerib andmeid ja küberturvalisuse uurijad on selle tuvastanud. Lunavaraohud on loodud spetsiaalselt failide krüptimiseks, eesmärgiga pressida mõjutatud ohvritelt lunaraha välja nende failide väidetava dekrüpteerimise eest.

Kui Secles Ransomware on kahjustatud süsteemis aktiveeritud, lukustab see tõhusalt mitmesuguseid failitüüpe. Seejuures muudab see nende failide pealkirju, lisades neile ohvrile määratud kordumatu ID, küberkurjategijate Telegrami kasutajanime ja laiendi .secles. Illustreerimiseks muudetaks fail algselt nimega '1.png' failiks '1.jpg.id[DYz7jzMo].[t.me_secles1bot].secles.' Pärast krüpteerimisprotsessi lõpetamist genereerib Secles Ransomware lunarahateate ja lisab selle mõjutatud süsteemile pealkirjaga "ReadMe.txt".

Seclesi lunavara ohvrite failid on pantvangi võetud

Secles Ransomware'iga seotud lunarahateade kutsub ohvreid üles ründajatega suhtlema, et algatada nende krüptitud andmete taastamine (dekrüpteerimine). Kui antud kontaktandmed osutuvad kättesaamatuks, suunatakse ohvrid lingitud Tor-võrgu veebisaidi kaudu alternatiivseid suhtluskanaleid uurima. Dekrüpteerimine sõltub lunarahanõuete täitmisest, kuid enne selle täitmist on ohvritel võimalus testida taastamisprotsessi kahe krüptitud failiga. Sõnum hoiatab selgesõnaliselt mõjutatud andmete muutmise või kustutamise eest, kuna sellised toimingud võivad dekrüpteerimisprotsessi takistada või muuta selle täiesti võimatuks. Teadlased rõhutavad, et tavaliselt nõuab dekrüpteerimine küberkurjategijate otsest kaasamist.

Vaatamata lunaraha maksmisele leiavad ohvrid end sageli ilma vajalike dekrüpteerimisvõtmete või tööriistadeta. Seetõttu on see tungivalt mittesoovitav, kuna failide taastamine puudub ning kurjategijate nõudmistele allumine ainult põlistab nende ebaseaduslikku tegevust.

Secles Ransomware eemaldamine operatsioonisüsteemist on andmete edasise krüptimise vältimiseks ülioluline. Siiski on oluline märkida, et eemaldamisprotsess ei taasta automaatselt varem ohustatud faile.

Lunavaranakkuste ärahoidmiseks kasutage kõikehõlmavat turvalisust

Lunavaranakkuste tõhusaks ennetamiseks peaksid kasutajad kasutama kõikehõlmavat turvalisust, mis hõlmab erinevaid ennetavaid meetmeid ja parimaid tavasid. Siin on juhend selle saavutamiseks:

  • Regulaarsed varukoopiad : varundage regulaarselt olulisi andmeid välisesse ja turvalisse asukohta. See võib olla garantii, et isegi kui teie arvuti on ohustatud, saate oma failid taastada, ilma et peaksite lunaraha nõudma.
  • Tarkvara ja süsteemide värskendamine : hoidke operatsioonisüsteemid, turbetarkvara ja kõik rakendused värskendatuna. Järjepidevad värskendused sisaldavad sageli turvapaiku, mis kõrvaldavad lunavara poolt ärakasutatud haavatavused.
  • Kasutage usaldusväärset turbetarkvara : installige hea mainega pahavaratõrjetarkvara. Veenduge, et see pakub reaalajas kaitset, automaatseid värskendusi ja funktsioone lunavaraohtude tuvastamiseks ja blokeerimiseks.
  • E-posti turvalisus : olge e-kirjade manuste ja linkidega ettevaatlik. Vältige tundmatute saatjate meilide avamist ja olge ettevaatlik ootamatute manuste või linkide suhtes, kuna need võivad olla lunavara kohaletoimetamise vahendid.
  • Harida ja koolitada kasutajaid : koolitage töötajaid ja kasutajaid ohutute veebipõhiste tavade kohta. Teavitage neid riske, mis on seotud manuste allalaadimise, linkidel klõpsamise ja kahtlaste veebisaitide külastamisega.
  • Kasutajaõiguste piiramine : piirake kasutajate juurdepääsuõigusi nende rollide jaoks vajaliku miinimumini. See võib takistada lunavara levikut külgmiselt üle võrgu nakkuse korral.
  • Multi-Factor Authentication (MFA) : võimaldage võimaluse korral mitmefaktoriline autentimine. See lisab täiendava turvakihi, muutes volitamata kasutajatele juurdepääsu töömahukamaks.
  • Lisades need meetmed oma küberjulgeolekustrateegiasse, saavad kasutajad oluliselt vähendada lunavararünnakute ohvriks langemise ohtu ning parandada oma süsteemide ja andmete üldist turvalisust.

    Secles Ransomware'i ohvritele jäetud lunarahakiri on:

    'to recover your data install telgram messanger at @seclesbot ( hxxps://t.me/secleslbot ) you will talk with support using the bot , admin will be monitoring if for any reason bot is not avaiable you can find link and id of new bot at our onion site 2kksm7oobarkoedfnkihgsa2qdvfgwvr4p4furcsopummgs5y37s6bid.onion you will need to install for browser for onion sites ( hxxps://www.torproject.org/download/ ) you dont need to install for if our telegram bot is working, the bot gets banned once a while

    you id is :

    you will get two sample decryption (decoding) before any payment for free this is strong ransomware, any day you waste without paying is one business day you waste our price is reasonable,the wasted days will cost you more

    some notes:
    1-although illegal and bad but this is business,you are our client after infection and we will treat you respectfully like a client

    2-do not delete files at c:\secles , if you want to reinstall windwos take a backup of the folder (dont waste time trying to get anything out of them ,they are encrypted with out public key and cant be read without our private keys)

    3-do not play with encrypted file, take a backup if you want to waste some time playing with them

    4-if you take a middleman do deal with us directly , take one with good reputation ,we always provide decryptor after payment and only ask for one payment , if you take a random middle man from internet he may take you money and not pay as and disappear or lie to you

    5-police can't help you , we are excpericed hackers and we don't leave footprints behind , even if we did police wont risk ther million dollar worth zero day exploits for catching us, instead what they do get sure of is you never pay us and you suffer loss your data

    6-if some of your files don't have our extention but do not open ,they are encrypted all other files and will decrypt normally ,they just have not been renamed to get our extension'

    Trendikas

    Enim vaadatud

    Laadimine...