Threat Database Ransomware ExilenceTG Ransomware

ExilenceTG Ransomware

En ny løsepengevare-trussel har blitt identifisert av cybersikkerhetsforskere. Skadevaren spores som ExilenceTG Ransomware. Denne varianten fungerer ved å kryptere filer, gjøre dem utilgjengelige for brukeren, og legge til utvidelsen '.exilenceTG' til navnene deres. I tillegg lager ExilenceTG en tekstfil kalt 'cyber.txt' som inneholder instruksjoner for ofrene om hvordan de angivelig skal gjenopprette de krypterte filene deres.

For å gi en bedre forståelse av hvordan ExilenceTG endrer filnavn, her er et eksempel: hvis en fil med navnet '1.jpg' er målrettet av ExilenceTG, vil den bli omdøpt til '1.jpg.exilenceTG.' På samme måte, hvis en fil med navnet '2.png' er kryptert av denne løsepengevaren, vil den bli omdøpt til '2.png.exilenceTG' og så videre.

ExilenceTG Ransomware vil låse dataene til sine ofre

Løseseddelen etterlatt av ExilenceTG Ransomware informerer ofrene om at datasystemene deres har blitt brutt og viktige data er kryptert. Angriperne hevder imidlertid at offerets filer er trygge og at de kan hente dem ved å kontakte angriperen via det gitte Telegram-brukernavnet ('@exilenceTG') eller e-postadressen ('534411644559@ngs.ru').

Løsepengene inneholder også en liste over flere e-postadresser som kan brukes av ofrene for å rapportere hendelsen, for eksempel 'abuse@telegram.org', 'dmca@telegram.org', 'recover@telegram.org', ' security@telegram.org, 'sms@telegram.org', 'sticker@telegram.org', 'stopCA@telegram.org' og 'support@telegram.org.'

Det anbefales på det sterkeste at ofrene ikke betaler løsepengene som kreves av angriperne, da det bare oppmuntrer dem til å fortsette sine ulovlige aktiviteter og ikke garanterer gjenoppretting av krypterte filer. Det er viktig å merke seg at løsepengevare er en farlig skadelig programvare som kan føre til ytterligere infeksjoner og kryptering av flere filer. For å unngå disse omstendighetene, må ofre fjerne løsepengevaren fra de infiserte systemene sine så snart som mulig.

Sørg for at dataene dine er beskyttet mot ransomware-angrep

For å beskytte enhetene og dataene deres mot løsepenge-angrep, kan brukere ta en rekke tiltak. For det første er det viktig å holde operativsystemet og all programvare oppdatert med de nyeste sikkerhetsoppdateringene og oppdateringene. Dette sikrer at alle kjente sårbarheter er fikset, og reduserer risikoen for at angripere utnytter dem.

For det andre bør brukere være forsiktige når de åpner e-poster og vedlegg fra ukjente avsendere eller lenker fra mistenkelige nettsteder. Phishing-e-poster er en vanlig metode som brukes av angripere for å distribuere løsepengeprogramvare. Derfor er det viktig å være på vakt mot eventuelle uventede eller mistenkelige e-poster.

Det er avgjørende å bruke et anerkjent anti-malware-program og sørge for at det oppdateres regelmessig. Programvare mot skadelig programvare kan hjelpe med å oppdage og blokkere løsepengevare før den kan infisere systemet.

Brukere bør også regelmessig sikkerhetskopiere viktige data til en ekstern enhet eller skybasert lagring. Dette bidrar til å sikre at i tilfelle løsepengeangrep kan dataene gjenopprettes uten å betale løsepenger.

Totalt sett er det viktig å være årvåken og forsiktig når du bruker enheter og internett. Å holde systemene oppdatert, være forsiktig med e-post og nettsurfing, bruke antivirusprogramvare, sikkerhetskopiere data regelmessig og sikre enheter er alle viktige tiltak som kan bidra til å beskytte mot løsepengevareangrep.

Den fullstendige teksten til løsepengene laget av ExilenceTG Ransomware er:

SYSTEMET DITT ER LÅST OG ALLE DINE VIKTIGE DATA ER KRYPTERT.
IKKE BEKYMRE FILENE DINE ER TRYGGE.
For å returnere dem, skriv til telegram: @exilenceTG Email/ 534411644559@ngs.ru
hilsen fra nøkkelgruppe777
filene dine ble kryptert med militære algoritmer:)
våre allierte og venner:
ansatte i vårt program/selskap:
abuse@telegram.org
dmca@telegram.org
recover@telegram.org
security@telegram.org
sms@telegram.org
sticker@telegram.org
stopCA@telegram.org
support@telegram.org

Trender

Mest sett

Laster inn...