Threat Database Ransomware ExilenceTG lunavara

ExilenceTG lunavara

Küberturvalisuse uurijad on tuvastanud uue lunavaraohu. Pahavara jälgitakse kui ExilenceTG Ransomware. See variant toimib failide krüptimise teel, muutes need kasutajale kättesaamatuks ja lisades nende nimedele laiendi ".exilenceTG". Lisaks loob ExilenceTG tekstifaili nimega "cyber.txt", mis sisaldab juhiseid ohvritele, kuidas väidetavalt oma krüptitud faile taastada.

Et paremini mõista, kuidas ExilenceTG failinimesid muudab, on siin näide: kui ExilenceTG sihib faili nimega "1.jpg", nimetatakse see ümber "1.jpg.exilenceTG". Samamoodi, kui see lunavara krüpteerib faili nimega "2.png", nimetatakse see ümber "2.png.exilenceTG" ja nii edasi.

ExilenceTG Ransomware lukustab oma ohvrite andmed

ExilenceTG Ransomware jäetud lunarahateatis teavitab ohvreid, et nende arvutisüsteeme on rikutud ja olulised andmed on krüpteeritud. Ründajad väidavad aga, et ohvri failid on turvalised ja et nad saavad need kätte, võttes ründajaga ühendust antud Telegrami kasutajanime ('@exilenceTG') või e-posti aadressi ('534411644559@ngs.ru') kaudu.

Lunarahateatis sisaldab ka loendit täiendavatest meiliaadressidest, mida ohvrid võivad juhtumist teatamiseks kasutada, näiteks "abuse@telegram.org", "dmca@telegram.org", "recover@telegram.org", " security@telegram.org, 'sms@telegram.org', 'kleebis@telegram.org', 'stopCA@telegram.org' ja 'support@telegram.org'.

Ohvritel on tungivalt soovitatav mitte maksta ründajate nõutud lunaraha, kuna see ainult julgustab neid jätkama ebaseaduslikku tegevust ega taga krüptitud failide taastamist. Oluline on märkida, et lunavara on ohtlik pahavara, mis võib põhjustada täiendavaid nakatumisi ja rohkemate failide krüptimist. Nende asjaolude vältimiseks peavad ohvrid lunavara oma nakatunud süsteemidest võimalikult kiiresti eemaldama.

Veenduge, et teie andmed oleksid lunavara rünnakute eest kaitstud

Oma seadmete ja andmete kaitsmiseks lunavararünnakute eest saavad kasutajad võtta mitmesuguseid meetmeid. Esiteks on oluline hoida nende operatsioonisüsteem ja kogu tarkvara ajakohasena uusimate turvapaikade ja värskendustega. See tagab, et kõik teadaolevad haavatavused on parandatud, vähendades ohtu, et ründajad neid ära kasutavad.

Teiseks peaksid kasutajad olema ettevaatlikud tundmatute saatjate e-kirjade ja manuste või kahtlaste veebisaitide linkide avamisel. Andmepüügimeilid on levinud meetod, mida ründajad kasutavad lunavara levitamiseks. Seetõttu on oluline olla ettevaatlik ootamatute või kahtlaste meilide suhtes.

Väga oluline on kasutada mainekat pahavaratõrjeprogrammi ja tagada selle regulaarne värskendamine. Pahavaravastane tarkvara võib aidata lunavara tuvastada ja blokeerida enne, kui see suudab süsteemi nakatada.

Samuti peaksid kasutajad regulaarselt varundama oma olulisi andmeid välisseadmesse või pilvepõhisesse salvestusruumi. See aitab tagada, et lunavararünnaku korral saab andmeid taastada ilma lunaraha maksmata.

Üldiselt on oluline olla seadmete ja Interneti kasutamisel valvas ja ettevaatlik. Süsteemide ajakohasena hoidmine, ettevaatlik e-kirjade ja veebisirvimisega, viirusetõrjetarkvara kasutamine, andmete regulaarne varundamine ja seadmete turvamine on kõik olulised meetmed, mis aitavad kaitsta lunavararünnakute eest.

ExilenceTG Ransomware loodud lunarahateate täistekst on järgmine:

TEIE SÜSTEEM ON LUKUS JA KÕIK TEIE OLULISED ANDMED ON KRÜPTITUD.
Ärge muretsege, TEIE FAILID ON OHUTUD.
Nende tagastamiseks kirjutage telegrammi: @exilenceTG Email/ 534411644559@ngs.ru
tervitused võtmegrupist777
sinu failid krüpteeriti sõjaliste algoritmidega 🙂
meie liitlased ja sõbrad:
meie programmi/ettevõtte töötajad:
abuse@telegram.org
dmca@telegram.org
recovery@telegram.org
security@telegram.org
sms@telegram.org
sticker@telegram.org
stopCA@telegram.org
support@telegram.org

Trendikas

Enim vaadatud

Laadimine...