SethLocker Ransomware efterlader filnavne uberørte

ransomware

SethLocker er en type malware, der bruger ransomware-taktik til at kryptere data og kræve en løsesum for dekryptering. I modsætning til anden lignende malware, der omdøber krypterede filer med en udvidelse, ændrer SethLocker ikke filnavne.

Når krypteringsprocessen er fuldført, oprettes en løsesum med navnet "HOW_DECRYPT_FILES.txt", der advarer ofrene om, at deres filer, inklusive forskellige dokumentformater, er blevet krypteret. Meddelelsen kræver et uspecificeret beløb til dekryptering og advarer om, at nægtelse af betaling kan føre til lækage af følsomme data. Notatet advarer også mod manuel dekryptering, som kan gøre filer udekryptere.

Baseret på vores erfaring med at analysere og undersøge ransomware-infektioner, har vi fundet ud af, at dekryptering uden involvering af cyberkriminelle sjældent er mulig. I de fleste tilfælde modtager ofre ikke de nødvendige nøgler/værktøjer til at dekryptere deres data, selv efter at have betalt løsesum. Derfor fraråder vi på det kraftigste at betale løsesummen, da det understøtter denne ulovlige aktivitet, og datagendannelse er ikke garanteret.

Fjernelse af SethLocker fra operativsystemet kan stoppe yderligere krypteringer, men det kan ikke gendanne de allerede kompromitterede filer. Den eneste løsning er at gendanne data fra en sikkerhedskopi, hvis den er lavet på forhånd og gemt andetsteds.

SethLocker Ransom Note forsøgte at lyde venligt

Den fulde tekst af SethLockers løsesumseddel lyder som følger:

Hej kære ven!

Dit system var sårbart. Jeg er her for at lære dig en lektion, sikkerhedslektionen!!!!

Alle dine filer er krypteret inklusive vigtige filtyper! såsom WORD PDF EXCEL VIDEOER PPT..osv

Du skal betale et beløb i bytte for at dekryptere filer og forstå fejlene i dit system og forhindre dine filer i at blive offentlige eller beskadiget for evigt.

Du skal ikke bekymre dig om mængden, den er for lille.
For at vise vores gode hensigter og tillid kan du sende os en lille, værdiløs fil for at teste dekrypteringen for dig.

Vores kontakt-e-mailadresser:

dead@fakethedead.com | live@fakethedead.com

Send dit ID til min e-mail for at tale om det. Hvis vi ikke svarer i 8 timer, send beskeder til denne e-mail:

fakethedead@tutanota.com

Glem ikke, hvis du prøver at dekryptere dem selv, så vend aldrig tilbage til os! fordi du vil se, hvordan dine filer vil blive beskadiget for evigt. Så den første ting du skal gøre er at sende en e-mail til os, fordi ingen kan dekryptere dem for enhver pris og enhver indsats!

Vi venter på dig!

Hvordan kan du forhindre ransomware som SethLocker i at inficere dit system?

Forebyggelse af ransomware-infektioner som SethLocker er afgørende for at undgå at miste følsomme data og betale løsesum. Her er nogle trin, du kan tage for at forhindre ransomware-infektioner:

  • Hold din software opdateret: Sørg for, at al softwaren på dit system er opdateret med de seneste sikkerhedsrettelser. Mange ransomware-angreb udnytter kendte softwaresårbarheder.
  • Brug robust antivirussoftware: Installer og opdater regelmæssigt antivirussoftware, der kan opdage og fjerne kendte ransomware-stammer. Vær dog opmærksom på, at noget ransomware kan omgå antivirussoftware.
  • Brug stærke adgangskoder: Brug komplekse og unikke adgangskoder til alle dine konti, inklusive dit operativsystem, e-mail og onlinekonti.
  • Vær forsigtig med mistænkelige e-mails: Åbn ikke e-mails eller vedhæftede filer fra ukendte eller mistænkelige afsendere, og undgå at klikke på links i e-mails. Ransomware-angreb bruger ofte phishing-e-mails til at narre brugere til at downloade ondsindede vedhæftede filer eller besøge kompromitterede websteder.
  • Sikkerhedskopier dine data regelmæssigt: Sikkerhedskopier regelmæssigt alle dine vigtige data til en sikker, offline placering, såsom en ekstern harddisk eller skylager.
  • Brug to-faktor-godkendelse: Brug to-faktor-godkendelse, når det er muligt, for at tilføje et ekstra lag af sikkerhed til dine konti.
  • Deaktiver makroer: Deaktiver makroer i din e-mail-klient og kontorprogrammer for at forhindre ondsindet kodekørsel.

April 28, 2023
Indlæser...

Cyclonis Backup Details & Terms

Gratis Basic Cyclonis Backup-planen giver dig 2 GB skylagerplads med fuld funktionalitet! Intet kreditkort påkrævet. Har du brug for mere lagerplads? Køb en større Cyclonis Backup-plan i dag! For at lære mere om vores politikker og priser, se Servicevilkår, Fortrolighedspolitik, Rabatbetingelser og Købsside. Hvis du ønsker at afinstallere appen, skal du besøge siden med instruktioner til afinstallation.

Cyclonis Password Manager Details & Terms

GRATIS prøveperiode: 30-dages engangstilbud! Intet kreditkort kræves for gratis prøveperiode. Fuld funktionalitet i hele den gratis prøveperiode. (Fuld funktionalitet efter gratis prøveversion kræver abonnementskøb.) For at lære mere om vores politikker og priser, se EULA, privatlivspolitik, rabatvilkår og købsside. Hvis du ønsker at afinstallere appen, skal du besøge siden med instruktioner til afinstallation.