باج افزار ScytaleSECC
scytaleSECCRransomware نرم افزار مضری است که فایل ها را رمزگذاری می کند و نام آنها را با افزودن پسوند '.scytaleSECC' به آنها تغییر می دهد. برای مثال، فایلی با نام «1.doc» به «1.doc.scytaleSECC» تبدیل میشود، در حالی که «2.png» به «2.png.scytaleSECC» تبدیل میشود. پیام باج از طریق یک فایل متنی با عنوان " _RECOVER__FILES .scytaleSECC.txt" و همچنین یک پنجره بازشو که روی صفحه رایانه آلوده ظاهر می شود، تحویل داده می شود.
باج افزار ScytaleSECC را برای قربانیان خود می طلبد
باجافزار scytaleSECC دادههای رایانه قربانی را رمزگذاری میکند و برای باز کردن قفل فایلها، پرداختی به بیتکوین میخواهد. بر اساس یادداشت باج این تهدید، به قربانیان 48 ساعت فرصت داده می شود تا باج را بپردازند که معمولاً بین 0.50 تا 1 بیت کوین است و برای ارتباط با مهاجمان یک شناسه qTox ارائه می شود. عدم پرداخت در بازه زمانی تعیین شده منجر به از دست دادن دائمی دسترسی به داده های رمزگذاری شده خواهد شد. با قیمت فعلی ارز دیجیتال بیت کوین، باج درخواست شده توسط مجرمان سایبری در پشت باج افزار scytaleSECC بین 11،000 تا 12،000 دلار است، که مبلغ هنگفتی است که تعداد کمی از کاربران قادر به پرداخت آن هستند.
چگونه از آلوده کردن دستگاه های خود از تهدیدهایی مانند باج افزار ScytaleSECC جلوگیری کنیم؟
برای اطمینان از ایمنی داده ها و دستگاه های خود، نصب یک راه حل امنیتی حرفه ای ضد بدافزار بسیار مهم است. این ابزار امنیتی احتمالاً از نفوذ باجافزار به دستگاه شما یا اجرای آن در مواردی که تهدید موفق به ورود به سیستم شده است جلوگیری میکند. در واقع، اکثر محصولات معتبر ضد بدافزار ویژگیهای حفاظتی بلادرنگی را ارائه میکنند که میتوانند فایلهای خراب را قبل از اجرا شناسایی کنند و آنها را برای محافظت در برابر حملات باجافزار ارزشمند میسازد.
علاوه بر این، نرم افزار خود را به روز نگه دارید. سازندگان بهروزرسانیهای منظمی را منتشر میکنند که حاوی وصلههای امنیتی است که برای رفع هرگونه حفره یا سوء استفاده در نسخه موجود نرمافزار طراحی شدهاند. دانلود و نصب این بهروزرسانیها یا وصلهها به محض در دسترس شدن، تمرین خوبی است.
پنجره پاپ آپ ScytaleSECC Ransomware متن زیر را نمایش می دهد:
'فایل های شما (تعداد: ) رمزگذاری شده اند!
از شناسه qtox خود برای باز کردن قفل استفاده کنید
hxxps://tox.chat/download.html…
لطفا 1 بیت کوین (های) را به آدرس BTC زیر ارسال کنید:
15VkfWnihwSKgKB1cHW2pXUxvk5r5HN8Yc
در مرحله بعد، لطفاً شناسه فرآیند خود را به عنوان پیام qtox کنید.
یادداشت باج حذف شده به عنوان یک فایل متنی به شرح زیر است:
'همه فایل های شما رمزگذاری شده اند. می توانید کلید خود را با 0.50 BTC دریافت کنید. شما دقیقا 48 ساعت فرصت دارید تا فایل های خود را فاش کنید!
از شناسه qtox خود برای باز کردن قفل hxxps://tox.chat/download.html ۱ بیت کوین به آدرس BTC استفاده کنید: 15VkfWnihwSKgKB1cHW2pXUxvk5r5HN8Yc
در مرحله بعد، لطفاً شناسه فرآیند خود را به عنوان مسیر پیام qtox کنید: -
ممنون و روز خوبی داشته باشی!'