Threat Database Ransomware ExilenceTG Ransomware

ExilenceTG Ransomware

Els investigadors de ciberseguretat han identificat una nova amenaça de ransomware. El programari maliciós es fa un seguiment com a ExilenceTG Ransomware. Aquesta variant funciona xifrant fitxers, fent-los inaccessibles per a l'usuari i afegint l'extensió '.exilenceTG' als seus noms. A més, ExilenceTG crea un fitxer de text anomenat "cyber.txt" que conté instruccions per a les víctimes sobre com suposadament recuperar els seus fitxers xifrats.

Per entendre millor com ExilenceTG altera els noms dels fitxers, aquí teniu un exemple: si ExilenceTG apunta a un fitxer anomenat "1.jpg", es canviarà el nom com a "1.jpg.exilenceTG". De la mateixa manera, si aquest ransomware xifra un fitxer anomenat '2.png', es canviarà de nom com a '2.png.exilenceTG' i així successivament.

ExilenceTG Ransomware bloquejarà les dades de les seves víctimes

La nota de rescat que va deixar l'ExilenceTG Ransomware informa a les víctimes que s'han trencat els seus sistemes informàtics i que s'han xifrat dades importants. Tanmateix, els atacants afirmen que els fitxers de la víctima són segurs i que poden recuperar-los posant-se en contacte amb l'atacant mitjançant el nom d'usuari de Telegram ('@exilenceTG') o l'adreça de correu electrònic ('534411644559@ngs.ru').

La nota de rescat també inclou una llista d'adreces de correu electrònic addicionals que les víctimes podrien utilitzar per denunciar l'incident, com ara 'abuse@telegram.org', 'dmca@telegram.org', 'recover@telegram.org'. security@telegram.org", "sms@telegram.org", "sticker@telegram.org", "stopCA@telegram.org" i "support@telegram.org".

És molt recomanable que les víctimes no paguin el rescat exigit pels atacants, ja que només els anima a continuar amb les seves activitats il·legals i no garanteix la recuperació dels fitxers xifrats. És important tenir en compte que el ransomware és un programari maliciós perillós que podria provocar més infeccions i el xifratge de més fitxers. Per evitar aquestes circumstàncies, les víctimes han d'eliminar el ransomware dels seus sistemes infectats tan aviat com sigui possible.

Assegureu-vos que les vostres dades estiguin protegides d'atacs de ransomware

Per protegir els seus dispositius i dades dels atacs de ransomware, els usuaris poden prendre diverses mesures. En primer lloc, és essencial mantenir el seu sistema operatiu i tot el programari actualitzat amb els darrers pedaços i actualitzacions de seguretat. Això garanteix que totes les vulnerabilitats conegudes estiguin arreglades, reduint el risc que els atacants les explotin.

En segon lloc, els usuaris han de ser prudents quan obren correus electrònics i fitxers adjunts de remitents desconeguts o enllaços de llocs web sospitosos. Els correus electrònics de pesca són un mètode comú utilitzat pels atacants per distribuir programari ransom. Per tant, és important anar amb compte amb qualsevol correu electrònic inesperat o sospitós.

És crucial utilitzar un programa anti-malware de bona reputació i assegurar-se que s'actualitzi regularment. El programari anti-malware pot ajudar a detectar i bloquejar el ransomware abans que pugui infectar el sistema.

Els usuaris també haurien de fer còpies de seguretat periòdicament de les seves dades importants en un dispositiu extern o emmagatzematge basat en núvol. Això ajuda a garantir que, en cas d'atac de ransomware, les dades es puguin restaurar sense pagar el rescat.

En general, és important estar alerta i prudent quan utilitzeu dispositius i Internet. Mantenir els sistemes actualitzats, tenir precaució amb el correu electrònic i la navegació web, utilitzar programari antivirus, fer còpies de seguretat de les dades amb regularitat i protegir els dispositius són mesures essencials que poden ajudar a protegir-se dels atacs de ransomware.

El text complet de la nota de rescat creada per ExilenceTG Ransomware és:

EL VOSTRE SISTEMA ESTÀ BLOQUEAT I TOTES LES VOSTRE DADES IMPORTANTS S'HAN ENCIFRAT.
No et preocupis, els teus fitxers estan segurs.
Per tornar-los, escriviu a telegram: @exilenceTG Correu electrònic/ 534411644559@ngs.ru
salutacions del grup clau777
els vostres fitxers es van xifrar amb algorismes militars 🙂
els nostres aliats i amics:
empleats del nostre programa/empresa:
abuse@telegram.org
dmca@telegram.org
recover@telegram.org
security@telegram.org
sms@telegram.org
sticker@telegram.org
stopCA@telegram.org
support@telegram.org

Tendència

Més vist

Carregant...