Secles แรนซัมแวร์

Secles เป็นซอฟต์แวร์คุกคามรูปแบบหนึ่งที่เข้ารหัสข้อมูล และนักวิจัยด้านความปลอดภัยทางไซเบอร์ได้ระบุซอฟต์แวร์ดังกล่าวแล้ว ภัยคุกคามจากแรนซัมแวร์ได้รับการออกแบบมาโดยเฉพาะเพื่อเข้ารหัสไฟล์ โดยมีจุดประสงค์เพื่อขู่กรรโชกค่าไถ่จากเหยื่อที่ได้รับผลกระทบเพื่อแลกกับการถอดรหัสไฟล์ของพวกเขา

เมื่อเปิดใช้งานบนระบบที่ถูกบุกรุก Secles Ransomware จะล็อคประเภทไฟล์ที่หลากหลายได้อย่างมีประสิทธิภาพ ในการทำเช่นนั้น จะเปลี่ยนชื่อของไฟล์เหล่านี้โดยต่อท้ายด้วย ID เฉพาะที่กำหนดให้กับเหยื่อ ชื่อผู้ใช้ Telegram ของอาชญากรไซเบอร์ และนามสกุล '.secles' เพื่อแสดงให้เห็น ไฟล์ที่เดิมชื่อ '1.png' จะถูกแปลงเป็น '1.jpg.id[DYz7jzMo].[t.me_secles1bot].secles' หลังจากเสร็จสิ้นกระบวนการเข้ารหัส Secles Ransomware จะสร้างและวางบันทึกค่าไถ่บนระบบที่ได้รับผลกระทบซึ่งมีชื่อว่า 'ReadMe.txt'

ผู้ที่ตกเป็นเหยื่อของ Secles Ransomware มีไฟล์ของพวกเขาถูกจับเป็นตัวประกัน

บันทึกค่าไถ่ที่เกี่ยวข้องกับ Secles Ransomware กระตุ้นให้เหยื่อสื่อสารกับผู้โจมตีเพื่อเริ่มต้นการกู้คืน (ถอดรหัส) ข้อมูลที่เข้ารหัสของพวกเขา หากข้อมูลติดต่อที่ให้ไว้พิสูจน์ว่าไม่สามารถเข้าถึงได้ เหยื่อจะถูกแนะนำให้ค้นหาช่องทางการสื่อสารทางเลือกผ่านเว็บไซต์เครือข่าย Tor ที่เชื่อมโยง การถอดรหัสขึ้นอยู่กับการตอบสนองความต้องการค่าไถ่ แต่ก่อนที่จะปฏิบัติตาม เหยื่อจะมีตัวเลือกในการทดสอบกระบวนการกู้คืนในไฟล์ที่เข้ารหัสสองไฟล์ ข้อความเตือนอย่างชัดเจนต่อการเปลี่ยนแปลงหรือลบข้อมูลที่ได้รับผลกระทบ เนื่องจากการกระทำดังกล่าวอาจขัดขวางกระบวนการถอดรหัสหรือทำให้เป็นไปไม่ได้เลย นักวิจัยเน้นย้ำว่าการถอดรหัสโดยทั่วไปต้องอาศัยการมีส่วนร่วมโดยตรงจากอาชญากรไซเบอร์

แม้จะจ่ายค่าไถ่แล้ว แต่เหยื่อก็มักจะพบว่าตัวเองไม่มีคีย์หรือเครื่องมือถอดรหัสที่จำเป็น ดังนั้นจึงไม่ควรอย่างยิ่ง เนื่องจากไม่มีการรับประกันการกู้คืนไฟล์ และการยอมจำนนต่อข้อเรียกร้องของอาชญากรเพียงแต่จะทำให้กิจกรรมที่ผิดกฎหมายของพวกเขาคงอยู่ต่อไป

การลบ Secles Ransomware ออกจากระบบปฏิบัติการเป็นสิ่งสำคัญในการป้องกันการเข้ารหัสข้อมูลเพิ่มเติม อย่างไรก็ตาม สิ่งสำคัญคือต้องทราบว่ากระบวนการลบจะไม่กู้คืนไฟล์ที่ถูกบุกรุกก่อนหน้านี้โดยอัตโนมัติ

ใช้แนวทางการรักษาความปลอดภัยที่ครอบคลุมเพื่อป้องกันการติดเชื้อแรนซัมแวร์

เพื่อป้องกันการติดเชื้อแรนซัมแวร์อย่างมีประสิทธิภาพ ผู้ใช้ควรใช้วิธีการรักษาความปลอดภัยที่ครอบคลุมซึ่งครอบคลุมมาตรการเชิงรุกและแนวปฏิบัติที่ดีที่สุดต่างๆ คำแนะนำเกี่ยวกับวิธีการบรรลุเป้าหมายนี้มีดังนี้

  • การสำรองข้อมูลปกติ : สำรองข้อมูลสำคัญเป็นประจำไปยังตำแหน่งภายนอกที่ปลอดภัย นี่สามารถรับประกันได้ว่าแม้ว่าคอมพิวเตอร์ของคุณจะถูกบุกรุก คุณสามารถกู้คืนไฟล์ของคุณได้โดยไม่ต้องยอมจำนนต่อความต้องการค่าไถ่
  • อัปเดตซอฟต์แวร์และระบบ : อัปเดตระบบปฏิบัติการ ซอฟต์แวร์ความปลอดภัย และแอปพลิเคชันทั้งหมดอยู่เสมอ การอัปเดตอย่างสม่ำเสมอมักมีแพตช์รักษาความปลอดภัยที่แก้ไขช่องโหว่ที่แรนซัมแวร์ใช้ประโยชน์
  • ใช้ซอฟต์แวร์รักษาความปลอดภัยที่เชื่อถือได้ : ติดตั้งซอฟต์แวร์ป้องกันมัลแวร์ที่มีชื่อเสียง ตรวจสอบให้แน่ใจว่ามีการป้องกันแบบเรียลไทม์ การอัปเดตอัตโนมัติ และคุณสมบัติในการตรวจจับและบล็อกภัยคุกคามแรนซัมแวร์
  • ความปลอดภัยของอีเมล : ใช้ความระมัดระวังกับไฟล์แนบและลิงก์อีเมล หลีกเลี่ยงการเปิดอีเมลจากผู้ส่งที่ไม่รู้จัก และระวังไฟล์แนบหรือลิงก์ที่ไม่คาดคิด เนื่องจากสิ่งเหล่านี้อาจเป็นช่องทางในการจัดส่งแรนซัมแวร์ได้
  • ให้ความรู้และฝึกอบรมผู้ใช้ : ฝึกอบรมพนักงานและผู้ใช้เกี่ยวกับหลักปฏิบัติออนไลน์ที่ปลอดภัย แจ้งให้พวกเขาทราบถึงความเสี่ยงที่เกี่ยวข้องกับการดาวน์โหลดไฟล์แนบ การคลิกลิงก์ และการเยี่ยมชมเว็บไซต์ที่น่าสงสัย
  • จำกัดสิทธิ์ของผู้ใช้ : จำกัดสิทธิ์การเข้าถึงของผู้ใช้ให้เหลือน้อยที่สุดที่จำเป็นสำหรับบทบาทของพวกเขา วิธีนี้สามารถป้องกันไม่ให้แรนซัมแวร์แพร่กระจายไปทั่วทั้งเครือข่ายในกรณีที่เกิดการติดไวรัส
  • การรับรองความถูกต้องแบบหลายปัจจัย (MFA) : เปิดใช้งานการรับรองความถูกต้องแบบหลายปัจจัยทุกครั้งที่เป็นไปได้ สิ่งนี้จะเพิ่มการรักษาความปลอดภัยอีกชั้นหนึ่ง ทำให้ผู้ใช้ที่ไม่ได้รับอนุญาตเข้าถึงได้ยากขึ้น
  • ด้วยการรวมมาตรการเหล่านี้เข้ากับกลยุทธ์ความปลอดภัยทางไซเบอร์ ผู้ใช้สามารถลดความเสี่ยงของการตกเป็นเหยื่อของการโจมตีแรนซัมแวร์ได้อย่างมาก และปรับปรุงสถานะความปลอดภัยโดยรวมของระบบและข้อมูลของพวกเขา

    ข้อความเรียกค่าไถ่ที่ตกเป็นเหยื่อของ Secles Ransomware คือ:

    'to recover your data install telgram messanger at @seclesbot ( hxxps://t.me/secleslbot ) you will talk with support using the bot , admin will be monitoring if for any reason bot is not avaiable you can find link and id of new bot at our onion site 2kksm7oobarkoedfnkihgsa2qdvfgwvr4p4furcsopummgs5y37s6bid.onion you will need to install for browser for onion sites ( hxxps://www.torproject.org/download/ ) you dont need to install for if our telegram bot is working, the bot gets banned once a while

    you id is :

    you will get two sample decryption (decoding) before any payment for free this is strong ransomware, any day you waste without paying is one business day you waste our price is reasonable,the wasted days will cost you more

    some notes:
    1-although illegal and bad but this is business,you are our client after infection and we will treat you respectfully like a client

    2-do not delete files at c:\secles , if you want to reinstall windwos take a backup of the folder (dont waste time trying to get anything out of them ,they are encrypted with out public key and cant be read without our private keys)

    3-do not play with encrypted file, take a backup if you want to waste some time playing with them

    4-if you take a middleman do deal with us directly , take one with good reputation ,we always provide decryptor after payment and only ask for one payment , if you take a random middle man from internet he may take you money and not pay as and disappear or lie to you

    5-police can't help you , we are excpericed hackers and we don't leave footprints behind , even if we did police wont risk ther million dollar worth zero day exploits for catching us, instead what they do get sure of is you never pay us and you suffer loss your data

    6-if some of your files don't have our extention but do not open ,they are encrypted all other files and will decrypt normally ,they just have not been renamed to get our extension'

    มาแรง

    เข้าชมมากที่สุด

    กำลังโหลด...