Cylance 勒索软件同时针对 Windows 和 Linux

我们的恶意软件研究人员团队发现了名为 Cylance 的勒索软件,该软件旨在加密文件并防止受害者访问其数据。一旦安装在系统上,Cylance 就会将“.Cylance”扩展名添加到原始文件名中,并创建一个名为“CYLANCE_README.txt”的赎金票据。该勒索软件同时针对 Windows 和 Linux 操作系统,并以类似的方式修改文件名,例如将“1.jpg”重命名为“1.jpg.Cylance”,将“2.png”重命名为“2.png.Cylance”。

值得注意的是,该勒索软件与为客户提供端点安全服务的 Cylance 企业网络安全没有任何联系。赎金通知受害者他们的所有文件都已加密,并建议他们按照给出的说明恢复数据。攻击者表示他们只对经济利益感兴趣。

赎金票据提供免费解密一个文件,以证明他们有能力归还文件。该说明还警告不要使用任何第三方软件或防病毒解决方案,因为它们可能会损坏私钥并导致数据丢失。该说明提供了两个电子邮件地址(crypter@firemail.de 和 helper@firemail.de),受害者可以使用这些地址联系威胁参与者。

Cylance 赎金票据提供解密单个文件

Cylance 勒索信的全文如下:

赛伦斯勒索软件

[+] 发生了什么事?
您的所有文件都已加密,目前无法访问,但您需要按照我们的说明进行操作。否则,你不能返回你的数据(从不)。

[+] 什么保证?
这只是一项业务。除了获得利益,我们绝对不关心您和您的交易。如果我们不做我们的工作和责任 - 没有人会不与我们合作。这不符合我们的利益。
为了检查返回文件的能力,我们免费解密一个文件。这是我们的保证。
如果您不配合我们的服务——对我们来说,这没有关系。但是你会失去你的时间和数据,因为只有我们有私钥。时间比金钱更有价值。

[+] 如何联系我们?
请写邮件至:Crypter@firemail.de 和 Helper@firemail.de
在主题中写下这个U-ID:9cz9eXn9z

钥匙:

!!!危险 !!!
不要尝试自己更改文件,不要使用任何第三方软件来恢复您的数据或防病毒解决方案 - 这可能会导致私钥损坏,并因此导致所有数据丢失。
!!! !!! !!!
再说一遍:取回您的文件符合您的利益。在我们这边,我们(最好的专家)为恢复做一切,但请不要干涉。
!!! !!! !!!

如何保护您的重要数据免受 Cylance 等勒索软件的侵害?

为了保护您的重要数据免受 Cylance 等勒索软件的侵害,您可以采取多种措施,包括:

  • 定期备份数据:将重要数据的副本保存在外部硬盘驱动器或云存储中,以便在数据被勒索软件加密时恢复数据。
  • 使用反恶意软件:在您的计算机上安装并定期更新反恶意软件,以检测和防止勒索软件感染。
  • 警惕可疑邮件和附件:避免打开来源不明的邮件,不要点击邮件中的可疑附件或链接。
  • 让您的操作系统和软件保持最新状态:为您的操作系统和软件安装最新的安全补丁和更新,以防止勒索软件利用漏洞。
  • 使用强而独特的密码:使用强密码和双因素身份验证来保护您的帐户免遭未经授权的访问。

April 3, 2023
正在加载...

Cyclonis Backup Details & Terms

免费的基本 Cyclonis 备份计划为您提供 2 GB 的云存储空间和完整的功能!无需信用卡。需要更多存储空间?立即购买更大的 Cyclonis 备份计划!要详细了解我们的政策和定价,请参阅服务条款隐私政策折扣条款购买页面。如果您想卸载应用程序,请访问卸载说明页面。

Cyclonis Password Manager Details & Terms

免费试用:30 天一次性优惠!免费试用不需要信用卡。免费试用期间的全部功能。 (免费试用后的完整功能需要订阅购买。)要了解有关我们的政策和定价的更多信息,请参阅EULA隐私政策折扣条款购买页面。如果您想卸载应用程序,请访问卸载说明页面。