ExilenceTG Ransomware is een nieuwe sleutelgroepvariant

ransomware

Tijdens het analyseren van malwaremonsters werd een nieuw type ransomware ontdekt, door de onderzoekers ExilenceTG genoemd. De nieuwe variant is een uitloper van de Key Group-ransomware.

ExilenceTG versleutelt bestanden en voegt de extensie ".exilenceTG" toe aan de originele bestandsnamen. Bovendien genereert het een tekstbestand met de naam "cyber.txt". Als een bestand met de naam "1.jpg" bijvoorbeeld is versleuteld, wordt het hernoemd naar "1.jpg.exilenceTG". De losgeldbrief beweert dat het systeem van het slachtoffer is vergrendeld en dat hun cruciale gegevens zijn versleuteld. Het zorgt er echter ook voor dat de bestanden veilig zijn.

Om de versleutelde bestanden te herstellen, moet het slachtoffer contact opnemen met de aanvaller via het e-mailadres (534411644559@ngs.ru) of Telegram-gebruikersnaam (@exilenceTG) dat in de notitie wordt vermeld. De losgeldbrief vermeldt ook verschillende e-mailadressen voor Telegram-ondersteuning, waaronder misbruik@telegram.org, dmca@telegram.org, restore@telegram.org, security@telegram.org, sms@telegram.org, sticker@telegram.org, stopCA @telegram.org en support@telegram.org.

ExilenceTG gebruikt Telegram voor contact

De volledige losgeldbrief gebruikt door ExilenceTG luidt als volgt:

JE SYSTEEM IS VERGRENDELD EN AL JE BELANGRIJKE GEGEVENS ZIJN VERSLEUTELD.
MAAK JE GEEN ZORGEN, JE BESTANDEN ZIJN VEILIG.
Schrijf naar telegram om ze terug te sturen: @exilenceTG Email/ 534411644559@ngs.ru
groetjes van keygroup777
uw bestanden zijn versleuteld met militaire algoritmen 🙂
onze bondgenoten en vrienden:
medewerkers van ons programma/bedrijf:
misbruik@telegram.org
dmca@telegram.org
herstellen@telegram.org
beveiliging@telegram.org
sms@telegram.org
sticker@telegram.org
stopCA@telegram.org
ondersteuning@telegram.org

Hoe kunt u uw thuiscomputer beschermen tegen ransomware zoals ExilenceTG?

Ransomware-aanvallen zoals ExilenceTG kunnen verwoestend zijn voor zowel individuen als bedrijven. Hier zijn enkele stappen die u kunt nemen om uw thuiscomputer te beschermen tegen ransomware:

Houd uw software up-to-date: zorg ervoor dat u uw besturingssysteem, webbrowser en andere softwaretoepassingen regelmatig bijwerkt naar de nieuwste versies om ervoor te zorgen dat bekende kwetsbaarheden worden gepatcht.

Installeer antivirussoftware: een gerenommeerd antivirusprogramma kan vele soorten ransomware detecteren en blokkeren voordat ze uw computer kunnen infecteren.

Maak een back-up van uw gegevens: maak regelmatig een back-up van uw belangrijke gegevens op een externe harde schijf of cloudopslagdienst, zodat u uw gegevens kunt herstellen in geval van een ransomware-aanval.

Wees voorzichtig bij het klikken op koppelingen en het downloaden van bijlagen: open geen e-mailbijlagen en klik niet op koppelingen van onbekende bronnen, vooral niet die met een .zip-, .exe- of .js-extensie. Controleer de legitimiteit van de afzender voordat u bijlagen opent of op links klikt.

Tweefactorauthenticatie inschakelen: Tweefactorauthenticatie kan een extra beveiligingslaag toevoegen aan uw online accounts, waardoor het voor aanvallers moeilijker wordt om toegang te krijgen tot uw persoonlijke gegevens.

March 21, 2023
Bezig met laden...

Cyclonis Backup Details & Terms

Het gratis Basic Cyclonis Backup-abonnement geeft je 2 GB cloudopslagruimte met volledige functionaliteit! Geen kredietkaart nodig. Meer opslagruimte nodig? Koop vandaag nog een groter Cyclonis Backup-abonnement! Zie Servicevoorwaarden, Privacybeleid, Kortingsvoorwaarden en Aankooppagina voor meer informatie over ons beleid en onze prijzen. Als u de app wilt verwijderen, gaat u naar de pagina met instructies voor het verwijderen.

Cyclonis Password Manager Details & Terms

GRATIS proefversie: eenmalige aanbieding van 30 dagen! Geen creditcard vereist voor gratis proefversie. Volledige functionaliteit voor de duur van de gratis proefperiode. (Volledige functionaliteit na gratis proefversie vereist aankoop van een abonnement.) Voor meer informatie over ons beleid en onze prijzen, zie EULA, Privacybeleid, Kortingsvoorwaarden en Aankooppagina. Als u de app wilt verwijderen, gaat u naar de pagina met instructies voor het verwijderen.