Threat Database Ransomware ExilenceTG Ransomware

ExilenceTG Ransomware

Isang bagong banta sa ransomware ang natukoy ng mga mananaliksik sa cybersecurity. Ang malware ay sinusubaybayan bilang ExilenceTG Ransomware. Gumagana ang variant na ito sa pamamagitan ng pag-encrypt ng mga file, ginagawa itong hindi naa-access ng user, at pagdaragdag ng extension na '.exilenceTG' sa kanilang mga pangalan. Bukod pa rito, ang ExilenceTG ay lumilikha ng isang text file na pinangalanang 'cyber.txt' na naglalaman ng mga tagubilin para sa mga biktima kung paano mabawi ang kanilang mga naka-encrypt na file.

Upang magbigay ng mas mahusay na pag-unawa sa kung paano binabago ng ExilenceTG ang mga pangalan ng file, narito ang isang halimbawa: kung ang isang file na pinangalanang '1.jpg' ay tina-target ng ExilenceTG, ito ay papalitan ng pangalan bilang '1.jpg.exilenceTG.' Katulad nito, kung ang isang file na pinangalanang '2.png' ay na-encrypt ng ransomware na ito, ito ay papalitan ng pangalan bilang '2.png.exilenceTG,' at iba pa.

Ila-lock ng ExilenceTG Ransomware ang Data ng mga Biktima nito

Ang ransom note na iniwan ng ExilenceTG Ransomware ay nagpapaalam sa mga biktima na ang kanilang mga computer system ay nilabag at ang mahalagang data ay na-encrypt. Gayunpaman, sinasabi ng mga umaatake na ligtas ang mga file ng biktima at maaari nilang makuha ang mga ito sa pamamagitan ng pakikipag-ugnayan sa umaatake sa pamamagitan ng ibinigay na Telegram username ('@exilenceTG') o email address ('534411644559@ngs.ru').

Kasama rin sa ransom note ang isang listahan ng mga karagdagang email address na maaaring gamitin ng mga biktima upang iulat ang insidente, gaya ng 'abuse@telegram.org,' 'dmca@telegram.org,' 'recover@telegram.org,' ' security@telegram.org,' 'sms@telegram.org,' 'sticker@telegram.org,' 'stopCA@telegram.org,' at 'support@telegram.org.'

Mahigpit na inirerekomenda na ang mga biktima ay huwag magbayad ng ransom na hinihingi ng mga umaatake dahil hinihikayat lamang sila nito na ipagpatuloy ang kanilang mga ilegal na aktibidad at hindi ginagarantiyahan ang pagbawi ng mga naka-encrypt na file. Mahalagang tandaan na ang ransomware ay isang mapanganib na malware na maaaring humantong sa higit pang mga impeksyon at pag-encrypt ng higit pang mga file. Upang maiwasan ang mga pangyayaring ito, dapat alisin ng mga biktima ang ransomware mula sa kanilang mga nahawaang system sa lalong madaling panahon.

Tiyaking Pinoprotektahan ang Iyong Data mula sa Mga Pag-atake ng Ransomware

Upang maprotektahan ang kanilang mga device at data mula sa mga pag-atake ng ransomware, maaaring gumawa ng iba't ibang hakbang ang mga user. Una, mahalagang panatilihing napapanahon ang kanilang operating system at lahat ng software sa mga pinakabagong patch at update sa seguridad. Tinitiyak nito na ang anumang kilalang mga kahinaan ay naayos, na binabawasan ang panganib ng mga umaatake sa pagsasamantala sa kanila.

Pangalawa, dapat maging maingat ang mga user kapag nagbubukas ng mga email at attachment mula sa hindi kilalang mga nagpadala o mga link mula sa mga kahina-hinalang website. Ang mga email sa phishing ay isang karaniwang paraan na ginagamit ng mga umaatake upang ipamahagi ang ransomware. Samakatuwid, mahalagang maging maingat sa anumang hindi inaasahang o kahina-hinalang mga email.

Napakahalagang gumamit ng isang kagalang-galang na anti-malware program at tiyaking regular itong naa-update. Makakatulong ang anti-malware software na makita at harangan ang ransomware bago nito ma-infect ang system.

Dapat ding regular na i-back up ng mga user ang kanilang mahalagang data sa isang external na device o cloud-based na storage. Nakakatulong ito upang matiyak na, sa kaganapan ng pag-atake ng ransomware, maibabalik ang data nang hindi nagbabayad ng ransom.

Sa pangkalahatan, mahalagang manatiling mapagbantay at maingat kapag gumagamit ng mga device at internet. Ang pagpapanatiling napapanahon sa mga system, pagiging maingat sa email at pag-browse sa web, paggamit ng anti-virus software, pag-back up ng data nang regular, at pag-secure ng mga device ay lahat ng mahahalagang hakbang na makakatulong sa pagprotekta laban sa mga pag-atake ng ransomware.

Ang buong teksto ng ransom note na nilikha ng ExilenceTG Ransomware ay:

NAKA-LOCK ANG IYONG SYSTEM AT NA-ENCRYPTED NA ANG LAHAT NG IMPORTANTENG DATA.
HUWAG MAG-ALALA AY LIGTAS ANG IYONG MGA FILES.
Upang ibalik ang mga ito, sumulat sa telegrama: @exilenceTG Email/ 534411644559@ngs.ru
pagbati mula sa keygroup777
ang iyong mga file ay naka-encrypt gamit ang mga algorithm ng militar 🙂
aming mga kaalyado at kaibigan:
mga empleyado ng aming programa/kumpanya:
abuse@telegram.org
dmca@telegram.org
recover@telegram.org
security@telegram.org
sms@telegram.org
sticker@telegram.org
stopCA@telegram.org
support@telegram.org

Trending

Pinaka Nanood

Naglo-load...