Threat Database Ransomware ExilenceTG Ransomware

ExilenceTG Ransomware

Raziskovalci kibernetske varnosti so odkrili novo grožnjo izsiljevalske programske opreme. Zlonamerna programska oprema se spremlja kot izsiljevalska programska oprema ExilenceTG. Ta različica deluje tako, da datoteke šifrira, jih naredi nedostopne uporabniku in njihovim imenom doda pripono '.exilenceTG'. Poleg tega ExilenceTG ustvari besedilno datoteko z imenom 'cyber.txt', ki vsebuje navodila za žrtve, kako naj domnevno obnovijo svoje šifrirane datoteke.

Za boljše razumevanje, kako ExilenceTG spreminja imena datotek, je tukaj primer: če ExilenceTG cilja na datoteko z imenom '1.jpg', jo bo preimenoval v '1.jpg.exilenceTG.' Podobno, če je datoteka z imenom »2.png« šifrirana s to izsiljevalsko programsko opremo, se bo preimenovala v »2.png.exilenceTG« itd.

ExilenceTG Ransomware bo zaklenila podatke svojih žrtev

Poročilo o odkupnini, ki ga je pustila izsiljevalska programska oprema ExilenceTG, obvešča žrtve, da je prišlo do vdora v njihove računalniške sisteme in da so bili pomembni podatki šifrirani. Vendar pa napadalci trdijo, da so datoteke žrtve varne in da jih lahko pridobijo tako, da stopijo v stik z napadalcem prek danega uporabniškega imena za Telegram ('@exilenceTG') ali e-poštnega naslova ('534411644559@ngs.ru').

Obvestilo o odkupnini vključuje tudi seznam dodatnih e-poštnih naslovov, ki bi jih žrtve lahko uporabile za prijavo incidenta, kot so 'abuse@telegram.org', 'dmca@telegram.org', 'recover@telegram.org', ' security@telegram.org,« »sms@telegram.org«, »sticker@telegram.org«, »stopCA@telegram.org« in »support@telegram.org«.

Močno priporočamo, da žrtve ne plačajo odkupnine, ki jo zahtevajo napadalci, saj jih le spodbuja k nadaljevanju njihovih nezakonitih dejavnosti in ne zagotavlja obnovitve šifriranih datotek. Pomembno je vedeti, da je izsiljevalska programska oprema nevarna zlonamerna programska oprema, ki lahko vodi do nadaljnjih okužb in šifriranja več datotek. Da bi se izognili tem okoliščinam, morajo žrtve čim prej odstraniti izsiljevalsko programsko opremo iz svojih okuženih sistemov.

Poskrbite, da bodo vaši podatki zaščiteni pred napadi izsiljevalske programske opreme

Za zaščito svojih naprav in podatkov pred napadi izsiljevalske programske opreme lahko uporabniki sprejmejo različne ukrepe. Prvič, bistveno je, da njihov operacijski sistem in vso programsko opremo posodabljajo z najnovejšimi varnostnimi popravki in posodobitvami. To zagotavlja, da so vse znane ranljivosti odpravljene, kar zmanjšuje tveganje, da bi jih napadalci izkoristili.

Drugič, uporabniki morajo biti previdni pri odpiranju e-poštnih sporočil in priponk neznanih pošiljateljev ali povezav s sumljivih spletnih mest. E-poštna sporočila z lažnim predstavljanjem so običajna metoda, ki jo napadalci uporabljajo za distribucijo izsiljevalske programske opreme. Zato je pomembno, da ste previdni pred kakršno koli nepričakovano ali sumljivo elektronsko pošto.

Ključnega pomena je, da uporabljate ugleden program proti zlonamerni programski opremi in zagotovite, da se redno posodablja. Programska oprema proti zlonamerni programski opremi lahko pomaga odkriti in blokirati izsiljevalsko programsko opremo, preden lahko okuži sistem.

Uporabniki bi morali tudi redno varnostno kopirati svoje pomembne podatke v zunanjo napravo ali shrambo v oblaku. To pomaga zagotoviti, da je v primeru napada z izsiljevalsko programsko opremo mogoče podatke obnoviti brez plačila odkupnine.

Na splošno je pomembno, da ostanete pozorni in previdni pri uporabi naprav in interneta. Posodabljanje sistemov, previdnost pri e-pošti in brskanju po spletu, uporaba protivirusne programske opreme, redno varnostno kopiranje podatkov in varovanje naprav so bistveni ukrepi, ki lahko pomagajo pri zaščiti pred napadi izsiljevalske programske opreme.

Celotno besedilo obvestila o odkupnini, ki ga je ustvarila ExilenceTG Ransomware, je:

VAŠ SISTEM JE ZAKLENJEN IN VSI VAŠI POMEMBNI PODATKI SO ŠIFRIRANI.
NE SKRBI VAŠE DATOTEKE SO VARNE.
Če jih želite vrniti, pišite na telegram: @exilenceTG Email/ 534411644559@ng.ru
pozdrav od keygroup777
vaše datoteke so bile šifrirane z vojaškimi algoritmi 🙂
naši zavezniki in prijatelji:
zaposleni v našem programu/podjetju:
abuse@telegram.org
dmca@telegram.org
recover@telegram.org
security@telegram.org
sms@telegram.org
sticker@telegram.org
stopCA@telegram.org
support@telegram.org

V trendu

Najbolj gledan

Nalaganje...