ScytaleSECC Ransomware
ScytaleSECCRransomware je škodljiva programska oprema, ki šifrira datoteke in spreminja njihova imena tako, da jim doda pripono '.scytaleSECC'. Na primer, datoteka z imenom »1.doc« bi bila pretvorjena v »1.doc.scytaleSECC«, medtem ko bi »2.png« postala »2.png.scytaleSECC«. Sporočilo o odkupnini je dostavljeno prek besedilne datoteke z naslovom ' _RECOVER__FILES .scytaleSECC.txt' in pojavnega okna, ki se prikaže na zaslonu okuženega računalnika.
Zahteve, ki jih izsiljevalska programska oprema ScytaleSECC pušča svojim žrtvam
Izsiljevalska programska oprema scytaleSECC šifrira podatke v računalniku žrtve in zahteva plačilo v bitcoinih za odklepanje datotek. V skladu z obvestilom o odkupnini grožnje imajo žrtve 48 ur časa za plačilo odkupnine, ki se običajno giblje od 0,50 do 1 BTC, in dobijo ID qTox za komunikacijo z napadalci. Če plačila ne boste izvedli v predvidenem roku, boste trajno izgubili dostop do šifriranih podatkov. Pri trenutni ceni kriptovalute Bitcoin je odkupnina, ki jo zahtevajo kibernetski kriminalci, ki stojijo za izsiljevalsko programsko opremo scytaleSECC, vredna med 11.000 in 12.000 USD, kar je ogromen znesek, ki bi si ga lahko privoščilo le nekaj posameznih uporabnikov.
Kako preprečiti, da bi grožnje, kot je izsiljevalska programska oprema ScytaleSECC, okužile vaše naprave?
Za zagotovitev varnosti vaših podatkov in naprav je ključnega pomena, da namestite profesionalno varnostno rešitev proti zlonamerni programski opremi. Varnostno orodje bo verjetno preprečilo, da bi izsiljevalska programska oprema vdrla v vašo napravo ali se zagnala v primerih, ko je grožnji uspelo pristati v sistemu. Dejansko večina uglednih izdelkov proti zlonamerni programski opremi ponuja zaščitne funkcije v realnem času, ki lahko odkrijejo poškodovane datoteke, preden se izvedejo, zaradi česar so neprecenljive za zaščito pred napadi izsiljevalske programske opreme.
Poleg tega poskrbite, da bo vaša programska oprema posodobljena. Proizvajalci izdajajo redne posodobitve, ki vsebujejo varnostne popravke, namenjene odpravljanju morebitnih vrzeli ali izkoriščanja v obstoječi različici programske opreme. Dobra praksa je, da takšne posodobitve ali popravke prenesete in namestite takoj, ko so na voljo.
Pojavno okno izsiljevalske programske opreme ScytaleSECC prikaže naslednje besedilo:
'Vaše datoteke (štetje: ) so bile šifrirane!
Za odklepanje uporabite svoj qtox ID
hxxps://tox.chat/download.html…
Prosimo, pošljite 1 Bitcoin(-e) na naslednji naslov BTC:
15VkfWnihwSKgKB1cHW2pXUxvk5r5HN8Yc
Nato prosimo qtox vašega ID-ja procesa kot sporočilo'
Opomba o odkupnini, ki je padla kot besedilna datoteka, je:
»Vse vaše datoteke so šifrirane. Ključ lahko dobite za 0,50 BTC. imate natanko 48 ur, da razkrijete svoje datoteke!
Uporabite svoj qtox ID za odklepanje hxxps://tox.chat/download.html 1 bitcoin(ov) na naslov BTC: 15VkfWnihwSKgKB1cHW2pXUxvk5r5HN8Yc
Nato prosimo qtox vašega ID-ja procesa kot pot sporočila: -Hvala in lep dan!'