Hotdatabas Ransomware Secles Ransomware

Secles Ransomware

Secles är en form av hotfull programvara som krypterar data, och cybersäkerhetsforskare har identifierat det. Ransomware-hot är speciellt utformade för att kryptera filer, med avsikten att pressa ut lösensummor från de drabbade offren i utbyte mot den förmodade dekrypteringen av deras filer.

När Secles Ransomware väl har aktiverats på ett komprometterat system, låser det effektivt en mängd olika filtyper. Genom att göra det ändrar den titlarna på dessa filer genom att lägga till dem med ett unikt ID som tilldelats offret, cyberbrottslingarnas Telegram-användarnamn och en ".secles"-tillägg. För att illustrera skulle en fil som ursprungligen hette '1.png' omvandlas till '1.jpg.id[DYz7jzMo].[t.me_secles1bot].secles.' Efter att ha slutfört krypteringsprocessen genererar Secles Ransomware och placerar en lösensumma på det drabbade systemet med titeln 'ReadMe.txt'.

Offren för Secles Ransomware har tagit sina filer som gisslan

Lösenedeln som är associerad med Secles Ransomware uppmanar offer att kommunicera med angriparna för att initiera återställandet (dekrypteringen) av deras krypterade data. Om den angivna kontaktinformationen visar sig vara otillgänglig, uppmanas offren att utforska alternativa kommunikationskanaler via den länkade Tor-nätverkets webbplats. Dekryptering är beroende av att uppfylla kraven på lösen, men innan de följer dem har offren möjlighet att testa återställningsprocessen på två krypterade filer. Meddelandet varnar uttryckligen för att ändra eller radera berörda data, eftersom sådana åtgärder kan försvåra dekrypteringsprocessen eller göra den helt omöjlig. Forskare betonar att dekryptering vanligtvis kräver direkt inblandning av cyberbrottslingar.

Trots betalningen av lösensumman befinner sig offer ofta utan de nödvändiga dekrypteringsnycklarna eller verktygen. Därför avråds det starkt, eftersom det inte finns någon garanti för filåterställning, och att ge efter för brottslingarnas krav upprätthåller bara deras olagliga aktiviteter.

Att ta bort Secles Ransomware från operativsystemet är avgörande för att förhindra ytterligare datakryptering. Det är dock viktigt att notera att borttagningsprocessen inte automatiskt återställer tidigare komprometterade filer.

Anta en omfattande säkerhetsstrategi för att förhindra infektioner med ransomware

För att effektivt förhindra infektioner med ransomware bör användare anta en omfattande säkerhetsstrategi som omfattar olika proaktiva åtgärder och bästa praxis. Här är en guide för hur du uppnår detta:

  • Regelbundna säkerhetskopieringar : Säkerhetskopiera regelbundet viktig data till en extern och säker plats. Detta kan vara en garanti för att även om din dator kompromettats kan du återställa dina filer utan att ge efter för krav på lösen.
  • Uppdatera programvara och system : Håll operativsystem, säkerhetsprogram och alla applikationer uppdaterade. Konsekventa uppdateringar inkluderar ofta säkerhetskorrigeringar som åtgärdar sårbarheter som utnyttjas av ransomware.
  • Använd pålitlig säkerhetsprogramvara : Installera ansedd anti-malware-programvara. Se till att det ger realtidsskydd, automatiska uppdateringar och funktioner för att upptäcka och blockera ransomware-hot.
  • E-postsäkerhet : Var försiktig med e-postbilagor och länkar. Undvik att öppna e-postmeddelanden från okända avsändare och var försiktig med oväntade bilagor eller länkar, eftersom dessa kan vara fordon för leverans av ransomware.
  • Utbilda och utbilda användare : Utbilda anställda och användare i säkra onlinepraxis. Gör dem medvetna om riskerna med att ladda ner bilagor, klicka på länkar och besöka misstänkta webbplatser.
  • Begränsa användarrättigheter : Begränsa användarens åtkomsträttigheter till det minimum som krävs för deras roller. Detta kan förhindra att ransomware sprids i sidled över nätverket vid en infektion.
  • Multi-Factor Authentication (MFA) : Möjliggöra multi-faktor autentisering där det är möjligt. Detta kommer att lägga till ett extra lager av säkerhet, vilket gör det mer mödosamt för obehöriga användare att få åtkomst.
  • Genom att införliva dessa åtgärder i sin cybersäkerhetsstrategi kan användare minska risken för att falla offer för ransomware-attacker avsevärt och förbättra den övergripande säkerhetsställningen för sina system och data.

    Lösennotan som lämnats till offren för Secles Ransomware är:

    'to recover your data install telgram messanger at @seclesbot ( hxxps://t.me/secleslbot ) you will talk with support using the bot , admin will be monitoring if for any reason bot is not avaiable you can find link and id of new bot at our onion site 2kksm7oobarkoedfnkihgsa2qdvfgwvr4p4furcsopummgs5y37s6bid.onion you will need to install for browser for onion sites ( hxxps://www.torproject.org/download/ ) you dont need to install for if our telegram bot is working, the bot gets banned once a while

    you id is :

    you will get two sample decryption (decoding) before any payment for free this is strong ransomware, any day you waste without paying is one business day you waste our price is reasonable,the wasted days will cost you more

    some notes:
    1-although illegal and bad but this is business,you are our client after infection and we will treat you respectfully like a client

    2-do not delete files at c:\secles , if you want to reinstall windwos take a backup of the folder (dont waste time trying to get anything out of them ,they are encrypted with out public key and cant be read without our private keys)

    3-do not play with encrypted file, take a backup if you want to waste some time playing with them

    4-if you take a middleman do deal with us directly , take one with good reputation ,we always provide decryptor after payment and only ask for one payment , if you take a random middle man from internet he may take you money and not pay as and disappear or lie to you

    5-police can't help you , we are excpericed hackers and we don't leave footprints behind , even if we did police wont risk ther million dollar worth zero day exploits for catching us, instead what they do get sure of is you never pay us and you suffer loss your data

    6-if some of your files don't have our extention but do not open ,they are encrypted all other files and will decrypt normally ,they just have not been renamed to get our extension'

    Trendigt

    Mest sedda

    Läser in...