Threat Database Ransomware ExilenceTG Ransomware

ExilenceTG Ransomware

Kyberturvallisuustutkijat ovat tunnistaneet uuden kiristysohjelmauhan. Haittaohjelmaa seurataan nimellä ExilenceTG Ransomware. Tämä muunnelma toimii salaamalla tiedostot, jolloin käyttäjät eivät pääse niihin ja lisäämällä niiden nimiin .exilenceTG-tunnisteen. Lisäksi ExilenceTG luo tekstitiedoston nimeltä "cyber.txt", joka sisältää ohjeet uhreille oletettavasti salattujen tiedostojen palauttamiseen.

Tässä on esimerkki, jotta ymmärrät paremmin, kuinka ExilenceTG muuttaa tiedostonimiä: jos ExilenceTG:n kohteena on tiedosto nimeltä "1.jpg", se nimetään uudelleen nimellä "1.jpg.exilenceTG". Vastaavasti, jos tämä kiristysohjelma salaa tiedoston nimeltä "2.png", se nimetään uudelleen nimellä "2.png.exilenceTG" ja niin edelleen.

ExilenceTG Ransomware lukitsee uhriensa tiedot

ExilenceTG Ransomwaren jättämä lunnauslappu kertoo uhreille, että heidän tietokonejärjestelmiään on rikottu ja tärkeät tiedot on salattu. Hyökkääjät väittävät kuitenkin, että uhrin tiedostot ovat turvassa ja että he voivat palauttaa ne ottamalla yhteyttä hyökkääjään antamalla Telegram-käyttäjänimellä ('@exilenceTG') tai sähköpostiosoitteella ('534411644559@ngs.ru').

Lunnasviesti sisältää myös luettelon muista sähköpostiosoitteista, joita uhrit voivat käyttää ilmoittaessaan tapauksesta, kuten "abuse@telegram.org", "dmca@telegram.org", "recover@telegram.org", " security@telegram.org, 'sms@telegram.org', 'sticker@telegram.org', 'stopCA@telegram.org' ja 'support@telegram.org'.

On erittäin suositeltavaa, että uhrit eivät maksa hyökkääjien vaatimia lunnaita, koska se vain rohkaisee heitä jatkamaan laitonta toimintaansa eikä takaa salattujen tiedostojen palautusta. On tärkeää huomata, että lunnasohjelmat ovat vaarallinen haittaohjelma, joka voi johtaa uusiin tartuntoihin ja tiedostojen salaukseen. Näiden olosuhteiden välttämiseksi uhrien on poistettava kiristysohjelma tartunnan saaneesta järjestelmästään mahdollisimman pian.

Varmista, että tietosi on suojattu Ransomware-hyökkäyksiä vastaan

Suojatakseen laitteitaan ja tietojaan kiristysohjelmahyökkäyksiltä käyttäjät voivat toteuttaa erilaisia toimenpiteitä. Ensinnäkin on tärkeää pitää heidän käyttöjärjestelmänsä ja kaikki ohjelmistonsa ajan tasalla uusimmilla tietoturvakorjauksilla ja -päivityksillä. Tämä varmistaa, että kaikki tunnetut haavoittuvuudet korjataan, mikä vähentää hyökkääjien riskiä hyödyntää niitä.

Toiseksi käyttäjien tulee olla varovaisia avaaessaan sähköposteja ja liitteitä tuntemattomilta lähettäjiltä tai linkkejä epäilyttäviltä verkkosivustoilta. Tietojenkalasteluviestit ovat yleinen tapa, jota hyökkääjät käyttävät kiristysohjelmien levittämiseen. Siksi on tärkeää varoa odottamattomia tai epäilyttäviä sähköposteja.

On erittäin tärkeää käyttää hyvämaineista haittaohjelmien torjuntaohjelmaa ja varmistaa, että se päivitetään säännöllisesti. Haittaohjelmien torjuntaohjelmisto voi auttaa havaitsemaan ja estämään lunnasohjelmat ennen kuin ne voivat tartuttaa järjestelmän.

Käyttäjien tulee myös säännöllisesti varmuuskopioida tärkeät tietonsa ulkoiseen laitteeseen tai pilvipohjaiseen tallennustilaan. Tämä auttaa varmistamaan, että ransomware-hyökkäyksen sattuessa tiedot voidaan palauttaa maksamatta lunnaita.

Kaiken kaikkiaan on tärkeää pysyä valppaana ja varovaisena laitteita ja Internetiä käytettäessä. Järjestelmien ajan tasalla pitäminen, varovaisuus sähköpostin ja verkkoselailun kanssa, virustentorjuntaohjelmistojen käyttö, tietojen säännöllinen varmuuskopiointi ja laitteiden suojaaminen ovat kaikki olennaisia toimenpiteitä, jotka voivat auttaa suojautumaan kiristysohjelmahyökkäyksiä vastaan.

ExilenceTG Ransomwaren luoman lunnasilmoituksen koko teksti on:

JÄRJESTELMÄSI ON LUKITTU JA KAIKKI TÄRKEÄT TIEDOT ON SALAUTETTU.
ÄLÄ HUOLISTA TIEDOSTOSI OVAT TURVALLISTA.
Voit palauttaa ne kirjoittamalla sähkeen: @exilenceTG Sähköposti/ 534411644559@ngs.ru
terveisiä avainryhmästä777
tiedostosi on salattu sotilaallisilla algoritmeilla 🙂
liittolaisemme ja ystävämme:
ohjelmamme/yrityksemme työntekijät:
abuse@telegram.org
dmca@telegram.org
recovery@telegram.org
security@telegram.org
sms@telegram.org
tarra@telegram.org
stopCA@telegram.org
support@telegram.org

Trendaavat

Eniten katsottu

Ladataan...