Threat Database Ransomware Cylance Ransomware

Cylance Ransomware

Cylance është një lloj softueri me qëllim të keq që funksionon si ransomware. Objektivi i tij kryesor është të kodojë skedarët e viktimave për t'i parandaluar ato të aksesojnë të dhënat e tyre. Pasi një skedar është i enkriptuar, Cylance shton ekstensionin '.Cylance' në emrin e skedarit origjinal dhe krijon një shënim shpërblimi me emrin 'CYLANCE_README.txt.'

Dihet se ransomware Cylance synon të dy sistemet operative Windows dhe Linux. Emrat origjinalë të të gjithë skedarëve të prekur do të modifikohen në mënyrë të ngjashme me "1.jpg" në "1.jpg.Cylance", "2.doc" në "2.doc.Cylance" e kështu me radhë. Vlen të përmendet se ransomware Cylance ndan të njëjtin emër me sigurinë kibernetike të ndërmarrjes Cylance, por ky i fundit është një shërbim krejtësisht i ndryshëm që u ofron klientëve zgjidhje sigurie në pikën përfundimtare që nuk lidhen me ransomware.

Kriminelët kibernetikë që qëndrojnë pas Cylance Ransomware zhvatin viktima për para

Shënimi i shpërblesës që marrin viktimat pasi bien viktimë e Cylance Ransomware i informon ata se të gjithë skedarët e tyre janë të koduar dhe aktualisht janë të paarritshëm. Shënimi jep udhëzime se si të rifitohet aksesi në të dhënat e tyre, duke deklaruar se sulmuesit janë të interesuar vetëm për të përfituar nga aktiviteti i tyre kriminal.

Për të demonstruar aftësinë e tyre për të rivendosur skedarët e koduar, autorët ofrojnë të deshifrojnë një skedar falas. Megjithatë, shënimi paralajmëron viktimat që të mos përdorin ndonjë softuer të palëve të treta ose zgjidhje antivirus, pasi ato mund të dëmtojnë potencialisht çelësin privat dhe të rezultojnë në humbje të të dhënave.

Shënimi i shpërblimit ofron gjithashtu dy adresa emaili - 'crypter@firemail.de' dhe 'helper@firemail.de', që viktimat të kontaktojnë aktorët e kërcënimit. Sidoqoftë, këshillohet shumë të mos paguani shpërblimin, pasi nuk mund ta dini nëse sulmuesit do të ofrojnë mjetet e nevojshme të deshifrimit edhe pas marrjes së pagesës.

Merrni veprime të shpejta nëse një Ransomware ka infektuar pajisjet tuaja

Në rast të një sulmi ransomware, ka disa hapa që përdoruesit mund të ndërmarrin për të minimizuar dëmin e mundshëm. Hapi i parë dhe kryesor është shkëputja e pajisjes së infektuar nga çdo rrjet ose pajisje ruajtëse të jashtme menjëherë. Kjo do të ndihmojë në parandalimin e përhapjes së ransomware në pajisje të tjera ose burime rrjeti.

Më pas, përdoruesit duhet të përdorin një mjet profesional anti-malware për të skanuar pajisjen dhe për të hequr çdo send të zbuluar keqdashës. Dështimi për të pastruar plotësisht pajisjen e dëmtuar mund të çojë në enkriptim të mëtejshëm të të dhënave dhe probleme edhe më të mëdha.

Nëse disponohet një kopje rezervë e skedarëve të enkriptuar, përdoruesit mund të rivendosin të dhënat e tyre nga rezervimi pasi pajisja e infektuar të jetë pastruar. Edhe nëse nuk disponohet një kopje rezervë e përshtatshme, pagimi i shpërblimit nuk rekomandohet definitivisht, pasi nuk ka asnjë garanci që kriminelët kibernetikë do të ofrojnë mjetet e nevojshme të deshifrimit edhe pas marrjes së parave.

Përveç këtyre hapave, është e rëndësishme që përdoruesit të mësojnë nga sulmi dhe të marrin masa për të parandaluar incidentet e ardhshme. Kjo mund të përfshijë zbatimin e masave më të forta të sigurisë, të tilla si përditësimi i softuerit antivirus, përdorimi i mureve të zjarrit dhe rezervimi i rregullt i të dhënave të rëndësishme. Është gjithashtu e rëndësishme të qëndroni vigjilentë dhe të edukoni veten mbi kërcënimet më të fundit të ransomware dhe metodat e sulmit për t'u mbrojtur më mirë nga sulmet e ardhshme.

Shënimi i plotë i shpërblesës i lëshuar nga Cylance Ransomware është:

'[[=== Cylance Ransomware ===]]

[+] Çfarë ka ndodhur?
Të gjithë skedarët tuaj janë të koduar dhe aktualisht të pamundshëm, por ju duhet të ndiqni udhëzimet tona. përndryshe, ju nuk mund t'i ktheni të dhënat tuaja (KURRË).

[+] Çfarë garancish?
Është thjesht një biznes. Ne absolutisht nuk kujdesemi për ju dhe marrëveshjet tuaja, përveç përfitimeve. Nëse ne nuk bëjmë punën dhe detyrimet tona - askush nuk do të bashkëpunojë me ne. Nuk është në interesin tonë.
Për të kontrolluar aftësinë e kthimit të skedarëve, ne deshifrojmë një skedar falas. Kjo është garancia jonë.
Nëse nuk do të bashkëpunoni me shërbimin tonë - për ne, kjo nuk ka rëndësi. Por ju do të humbni kohën dhe të dhënat tuaja, sepse ne kemi vetëm çelësin privat. koha është shumë më e vlefshme se paraja.

[+] Si të komunikoni me ne?
Ju lutemi shkruani një email në: Crypter@firemail.de dhe Helper@firemail.de
Shkruani këtë U-ID në temën: 9cz9eXn9z

Celës:


!!! RREZIK!!!
MOS u mundoni të ndryshoni skedarët vetë, MOS përdorni ndonjë softuer të palës së tretë për të rivendosur të dhënat tuaja ose zgjidhjet antivirus - mund të sjellë dëmtim të çelësit privat dhe, si rezultat, Humbjen e të gjitha të dhënave.
!!! !!! !!!
Edhe një herë: Është në interesin tuaj të ktheheni skedarët tuaj. Nga ana jonë, ne (specialistët më të mirë) bëjmë gjithçka për restaurim, por ju lutemi mos ndërhyni.
!!! !!! !!!'

Në trend

Më e shikuara

Po ngarkohet...