Podjetje o grožnjah Ransomware Secles Ransomware

Secles Ransomware

Secles je oblika nevarne programske opreme, ki šifrira podatke in raziskovalci kibernetske varnosti so jo identificirali. Grožnje izsiljevalske programske opreme so izdelane posebej za šifriranje datotek z namenom izsiljevanja odkupnine od prizadetih žrtev v zameno za domnevno dešifriranje njihovih datotek.

Ko je izsiljevalska programska oprema Secles aktivirana v ogroženem sistemu, učinkovito zaklene raznoliko paleto vrst datotek. Pri tem spremeni naslove teh datotek tako, da jim doda edinstven ID, dodeljen žrtvi, uporabniško ime kibernetskih kriminalcev za Telegram in končnico '.secles'. Za ponazoritev, datoteka s prvotnim imenom '1.png' bi bila preoblikovana v '1.jpg.id[DYz7jzMo].[t.me_secles1bot].secles.' Po zaključku postopka šifriranja izsiljevalska programska oprema Secles ustvari in v prizadeti sistem vnese obvestilo o odkupnini z naslovom »ReadMe.txt«.

Žrtvam izsiljevalske programske opreme Secles so njihove datoteke vzete za talce

Obvestilo o odkupnini, povezano z izsiljevalsko programsko opremo Secles, poziva žrtve, naj komunicirajo z napadalci, da začnejo obnovitev (dešifriranje) svojih šifriranih podatkov. Če se predloženi kontaktni podatki izkažejo za nedostopne, so žrtve usmerjene k raziskovanju alternativnih komunikacijskih kanalov prek povezanega spletnega mesta omrežja Tor. Dešifriranje je odvisno od izpolnitve zahtev po odkupnini, vendar pa imajo žrtve možnost, da postopek obnovitve preizkusijo na dveh šifriranih datotekah. Sporočilo izrecno svari pred spreminjanjem ali brisanjem prizadetih podatkov, saj lahko takšna dejanja ovirajo postopek dešifriranja ali ga popolnoma onemogočijo. Raziskovalci poudarjajo, da dešifriranje običajno zahteva neposredno vpletenost kibernetskih kriminalcev.

Kljub plačilu odkupnine se žrtve pogosto znajdejo brez potrebnih ključev ali orodij za dešifriranje. Zato je zelo odsvetovano, saj ni nobenega zagotovila za obnovitev datotek, podleganje zahtevam kriminalcev pa samo ohranja njihove nezakonite dejavnosti.

Odstranitev izsiljevalske programske opreme Secles iz operacijskega sistema je ključnega pomena za preprečitev nadaljnjega šifriranja podatkov. Vendar je pomembno upoštevati, da postopek odstranitve ne obnovi samodejno predhodno ogroženih datotek.

Sprejmite celovit varnostni pristop za preprečevanje okužb z izsiljevalsko programsko opremo

Za učinkovito preprečevanje okužb z izsiljevalsko programsko opremo bi morali uporabniki sprejeti celovit varnostni pristop, ki vključuje različne proaktivne ukrepe in najboljše prakse. Tu je vodnik, kako to doseči:

  • Redne varnostne kopije : redno varnostno kopirajte pomembne podatke na zunanjo in varno lokacijo. To je lahko zagotovilo, da lahko obnovite svoje datoteke, tudi če je bil vaš računalnik ogrožen, ne da bi podlegli zahtevam po odkupnini.
  • Posodobite programsko opremo in sisteme : posodabljajte operacijske sisteme, varnostno programsko opremo in vse aplikacije. Dosledne posodobitve pogosto vključujejo varnostne popravke, ki odpravljajo ranljivosti, ki jih izkorišča izsiljevalska programska oprema.
  • Uporabite zanesljivo varnostno programsko opremo : namestite priznano programsko opremo proti zlonamerni programski opremi. Zagotovite, da zagotavlja zaščito v realnem času, samodejne posodobitve in funkcije za odkrivanje in blokiranje groženj izsiljevalske programske opreme.
  • Varnost e-pošte : Bodite previdni pri e-poštnih prilogah in povezavah. Izogibajte se odpiranju e-poštnih sporočil neznanih pošiljateljev in bodite previdni pri nepričakovanih prilogah ali povezavah, saj so lahko sredstva za dostavo izsiljevalske programske opreme.
  • Izobraževanje in usposabljanje uporabnikov : Usposabljanje zaposlenih in uporabnikov o varnih spletnih praksah. Opozorite jih na tveganja, povezana s prenašanjem priponk, klikanjem povezav in obiskovanjem sumljivih spletnih mest.
  • Omejite uporabniške privilegije : Omejite uporabniške pravice dostopa na minimum, ki je potreben za njihove vloge. To lahko prepreči stransko širjenje izsiljevalske programske opreme po omrežju v primeru okužbe.
  • Večfaktorsko preverjanje pristnosti (MFA) : Omogočite večfaktorsko preverjanje pristnosti, kjer koli je to mogoče. To bo dodalo dodatno raven varnosti, kar bo nepooblaščenim uporabnikom otežilo dostop.
  • Z vključitvijo teh ukrepov v svojo strategijo kibernetske varnosti lahko uporabniki občutno zmanjšajo tveganje, da bodo postali žrtve napadov z izsiljevalsko programsko opremo, in izboljšajo splošno varnostno stanje svojih sistemov in podatkov.

    Poročilo o odkupnini, ki ga pustijo žrtvam izsiljevalske programske opreme Secles, je:

    'to recover your data install telgram messanger at @seclesbot ( hxxps://t.me/secleslbot ) you will talk with support using the bot , admin will be monitoring if for any reason bot is not avaiable you can find link and id of new bot at our onion site 2kksm7oobarkoedfnkihgsa2qdvfgwvr4p4furcsopummgs5y37s6bid.onion you will need to install for browser for onion sites ( hxxps://www.torproject.org/download/ ) you dont need to install for if our telegram bot is working, the bot gets banned once a while

    you id is :

    you will get two sample decryption (decoding) before any payment for free this is strong ransomware, any day you waste without paying is one business day you waste our price is reasonable,the wasted days will cost you more

    some notes:
    1-although illegal and bad but this is business,you are our client after infection and we will treat you respectfully like a client

    2-do not delete files at c:\secles , if you want to reinstall windwos take a backup of the folder (dont waste time trying to get anything out of them ,they are encrypted with out public key and cant be read without our private keys)

    3-do not play with encrypted file, take a backup if you want to waste some time playing with them

    4-if you take a middleman do deal with us directly , take one with good reputation ,we always provide decryptor after payment and only ask for one payment , if you take a random middle man from internet he may take you money and not pay as and disappear or lie to you

    5-police can't help you , we are excpericed hackers and we don't leave footprints behind , even if we did police wont risk ther million dollar worth zero day exploits for catching us, instead what they do get sure of is you never pay us and you suffer loss your data

    6-if some of your files don't have our extention but do not open ,they are encrypted all other files and will decrypt normally ,they just have not been renamed to get our extension'

    V trendu

    Najbolj gledan

    Nalaganje...