ExilenceTG Ransomware is een nieuwe sleutelgroepvariant
Tijdens het analyseren van malwaremonsters werd een nieuw type ransomware ontdekt, door de onderzoekers ExilenceTG genoemd. De nieuwe variant is een uitloper van de Key Group-ransomware.
ExilenceTG versleutelt bestanden en voegt de extensie ".exilenceTG" toe aan de originele bestandsnamen. Bovendien genereert het een tekstbestand met de naam "cyber.txt". Als een bestand met de naam "1.jpg" bijvoorbeeld is versleuteld, wordt het hernoemd naar "1.jpg.exilenceTG". De losgeldbrief beweert dat het systeem van het slachtoffer is vergrendeld en dat hun cruciale gegevens zijn versleuteld. Het zorgt er echter ook voor dat de bestanden veilig zijn.
Om de versleutelde bestanden te herstellen, moet het slachtoffer contact opnemen met de aanvaller via het e-mailadres (534411644559@ngs.ru) of Telegram-gebruikersnaam (@exilenceTG) dat in de notitie wordt vermeld. De losgeldbrief vermeldt ook verschillende e-mailadressen voor Telegram-ondersteuning, waaronder misbruik@telegram.org, dmca@telegram.org, restore@telegram.org, security@telegram.org, sms@telegram.org, sticker@telegram.org, stopCA @telegram.org en support@telegram.org.
ExilenceTG gebruikt Telegram voor contact
De volledige losgeldbrief gebruikt door ExilenceTG luidt als volgt:
JE SYSTEEM IS VERGRENDELD EN AL JE BELANGRIJKE GEGEVENS ZIJN VERSLEUTELD.
MAAK JE GEEN ZORGEN, JE BESTANDEN ZIJN VEILIG.
Schrijf naar telegram om ze terug te sturen: @exilenceTG Email/ 534411644559@ngs.ru
groetjes van keygroup777
uw bestanden zijn versleuteld met militaire algoritmen 🙂
onze bondgenoten en vrienden:
medewerkers van ons programma/bedrijf:
misbruik@telegram.org
dmca@telegram.org
herstellen@telegram.org
beveiliging@telegram.org
sms@telegram.org
sticker@telegram.org
stopCA@telegram.org
ondersteuning@telegram.org
Hoe kunt u uw thuiscomputer beschermen tegen ransomware zoals ExilenceTG?
Ransomware-aanvallen zoals ExilenceTG kunnen verwoestend zijn voor zowel individuen als bedrijven. Hier zijn enkele stappen die u kunt nemen om uw thuiscomputer te beschermen tegen ransomware:
Houd uw software up-to-date: zorg ervoor dat u uw besturingssysteem, webbrowser en andere softwaretoepassingen regelmatig bijwerkt naar de nieuwste versies om ervoor te zorgen dat bekende kwetsbaarheden worden gepatcht.
Installeer antivirussoftware: een gerenommeerd antivirusprogramma kan vele soorten ransomware detecteren en blokkeren voordat ze uw computer kunnen infecteren.
Maak een back-up van uw gegevens: maak regelmatig een back-up van uw belangrijke gegevens op een externe harde schijf of cloudopslagdienst, zodat u uw gegevens kunt herstellen in geval van een ransomware-aanval.
Wees voorzichtig bij het klikken op koppelingen en het downloaden van bijlagen: open geen e-mailbijlagen en klik niet op koppelingen van onbekende bronnen, vooral niet die met een .zip-, .exe- of .js-extensie. Controleer de legitimiteit van de afzender voordat u bijlagen opent of op links klikt.
Tweefactorauthenticatie inschakelen: Tweefactorauthenticatie kan een extra beveiligingslaag toevoegen aan uw online accounts, waardoor het voor aanvallers moeilijker wordt om toegang te krijgen tot uw persoonlijke gegevens.