Threat Database Ransomware ExilenceTG Ransomware

ExilenceTG Ransomware

Нова заплаха от ransomware беше идентифицирана от изследователи по киберсигурност. Зловреден софтуер се проследява като ExilenceTG рансъмуер. Този вариант работи чрез криптиране на файлове, което ги прави недостъпни за потребителя и добавяне на разширението „.exilenceTG“ към техните имена. Освен това ExilenceTG създава текстов файл с име „cyber.txt“, който съдържа инструкции за жертвите как да възстановят криптираните си файлове.

За да осигурим по-добро разбиране на това как ExilenceTG променя имената на файловете, ето един пример: ако файл с име '1.jpg' е насочен от ExilenceTG, той ще бъде преименуван на '1.jpg.exilenceTG.' По същия начин, ако файл с име „2.png“ е шифрован от този ransomware, той ще бъде преименуван на „2.png.exilenceTG“ и т.н.

ExilenceTG Ransomware ще заключва данните на своите жертви

Бележката за откуп, оставена от ExilenceTG Ransomware, информира жертвите, че техните компютърни системи са били пробити и важни данни са били криптирани. Нападателите обаче твърдят, че файловете на жертвата са безопасни и че могат да ги извлекат, като се свържат с нападателя чрез даденото потребителско име в Telegram ('@exilenceTG') или имейл адрес ('534411644559@ngs.ru').

Бележката за откуп включва също списък с допълнителни имейл адреси, които биха могли да бъдат използвани от жертвите, за да докладват за инцидента, като например „abuse@telegram.org“, „dmca@telegram.org“, „recover@telegram.org“, „ security@telegram.org“, „sms@telegram.org“, „sticker@telegram.org“, „stopCA@telegram.org“ и „support@telegram.org“.

Силно се препоръчва жертвите да не плащат откупа, поискан от нападателите, тъй като това само ги насърчава да продължат незаконните си дейности и не гарантира възстановяването на криптирани файлове. Важно е да се отбележи, че ransomware е опасен зловреден софтуер, който може да доведе до допълнителни инфекции и криптиране на повече файлове. За да избегнат тези обстоятелства, жертвите трябва да премахнат ransomware от своите заразени системи възможно най-скоро.

Уверете се, че вашите данни са защитени от рансъмуер атаки

За да защитят своите устройства и данни от ransomware атаки, потребителите могат да предприемат различни мерки. Първо, от съществено значение е тяхната операционна система и целият софтуер да се актуализират с най-новите корекции и актуализации за сигурност. Това гарантира, че всички известни уязвимости са коригирани, намалявайки риска от нападателите да ги използват.

Второ, потребителите трябва да бъдат внимателни, когато отварят имейли и прикачени файлове от неизвестни податели или връзки от подозрителни уебсайтове. Фишинг имейлите са често срещан метод, използван от нападателите за разпространение на рансъмуер. Ето защо е важно да внимавате за всякакви неочаквани или подозрителни имейли.

От решаващо значение е да използвате реномирана програма против зловреден софтуер и да се уверите, че се актуализира редовно. Софтуерът против зловреден софтуер може да помогне за откриване и блокиране на ransomware, преди да успее да зарази системата.

Потребителите също трябва редовно да архивират своите важни данни на външно устройство или базирано в облак хранилище. Това помага да се гарантира, че в случай на атака на ransomware, данните могат да бъдат възстановени без плащане на откупа.

Като цяло е важно да останете бдителни и предпазливи, когато използвате устройства и интернет. Поддържането на системите актуални, внимаването с имейли и сърфирането в мрежата, използването на антивирусен софтуер, редовното архивиране на данни и защитата на устройствата са всички основни мерки, които могат да помогнат за защита срещу атаки на ransomware.

Пълният текст на бележката за откуп, създадена от ExilenceTG Ransomware, е:

ВАШАТА СИСТЕМА Е ЗАКЛЮЧЕНА И ВСИЧКИ ВАШИ ВАЖНИ ДАННИ СА КРИПТИРАНИ.
НЕ СЕ ПРИТЕСНЯВАЙТЕ, ВАШИТЕ ФАЙЛОВЕ СА БЕЗОПАСНИ.
За да ги върнете, пишете на telegram: @exilenceTG Email/ 534411644559@ng.ru
поздрави от keygroup777
вашите файлове бяха криптирани с военни алгоритми 🙂
нашите съюзници и приятели:
служители на нашата програма/компания:
abuse@telegram.org
dmca@telegram.org
recover@telegram.org
security@telegram.org
sms@telegram.org
sticker@telegram.org
stopCA@telegram.org
support@telegram.org

Тенденция

Най-гледан

Зареждане...