Threat Database Ransomware Foty Ransomware

Foty Ransomware

Analiza ransomware-ului Foty a arătat că acesta criptează datele și adaugă extensia „.foty” la numele fișierelor afectate. Amenințarea creează o notă de răscumpărare sub forma unui fișier „_readme.txt”. Exemple de modificări pe care Foty le face numelor de fișiere originale includ modificarea „1.jpg” în „1.jpg.foty”, „2.png” în „2.png.foty”. și așa mai departe. În plus, merită remarcat faptul că Foty Ransomware face parte din infama familie STOP/Djvu Ransomware. Victimele unor astfel de amenințări ar trebui să știe că infractorii cibernetici implementează adesea programe malware suplimentare alături de STOP/Djvu Ransomware . Este posibil ca aceste amenințări suplimentare să fie instrumente de furt de informații, cum ar fi RedLine sau Vidar .

Ransomware-ul Foty blochează numeroase tipuri de fișiere și deamnds bani de la victime

Când un computer este infectat pentru prima dată cu Foty Ransomware, programul malware va efectua o scanare amănunțită a mașinii în căutarea unor tipuri de fișiere specifice, cum ar fi imagini, videoclipuri și documente și fișiere importante de productivitate, cum ar fi .doc, .docx, .xls, și .pdf. Odată ce ransomware-ul a detectat aceste fișiere, va continua să le cripteze, făcându-le inaccesibile pentru utilizator.

Odată ce Foty Ransomware a finalizat procesul de criptare, va afișa o notă de răscumpărare cu solicitări din partea actorilor amenințărilor. Această notă conține instrucțiuni despre modul în care victimele pot contacta dezvoltatorii de programe malware pentru instrucțiuni suplimentare despre cum să plătească răscumpărarea. Victimele sunt îndemnate să trimită un mesaj dezvoltatorilor prin adresele de e-mail „support@fishmail.top” și „datarestorehelp@airmail.cc”. Victimelor care contactează atacatorii prin e-mail în decurs de 72 de ore li se oferă o rată redusă de 490 USD pentru software-ul de decriptare. Cu toate acestea, dacă nu reușesc să facă acest lucru, li se va cere să plătească prețul integral de 980 USD.

Utilizatorii ar trebui să își protejeze dispozitivele și datele de atacurile ransomware

Protejarea dispozitivelor și a datelor de amenințările ransomware este un proces cu mai multe straturi care implică mai multe măsuri pentru a preveni infecțiile și a minimiza daunele cauzate în cazul unui atac. Un pas esențial este să mențineți copii de rezervă regulate ale tuturor datelor și fișierelor importante, atât la nivel local, cât și într-o soluție de stocare securizată bazată pe cloud. Acest lucru va permite utilizatorilor să-și restaureze datele dacă acestea sunt pierdute sau criptate în timpul unui atac.

De asemenea, utilizatorii ar trebui să fie foarte atenți atunci când dau clic pe linkuri sau deschid atașamente de e-mail din surse necunoscute sau suspecte, deoarece multe atacuri ransomware sunt răspândite prin e-mailuri de phishing. De asemenea, este esențial să păstrați toate aplicațiile software și de securitate actualizate cu cele mai recente corecții de securitate și upgrade-uri pentru a preveni vulnerabilitățile care ar putea fi exploatate de atacatori.

Implementarea politicilor puternice privind parolele și activarea autentificării cu doi factori poate ajuta, de asemenea, la protejarea împotriva atacurilor ransomware. În plus, utilizarea software-ului anti-malware și a firewall-urilor poate oferi un nivel suplimentar de protecție împotriva potențialelor amenințări. Scanarea regulată a sistemelor pentru vulnerabilități și monitorizarea traficului din rețea poate ajuta, de asemenea, la identificarea și prevenirea infecțiilor cu ransomware.

Pe scurt, prevenirea atacurilor ransomware implică:

    • Fiind vigilent.
    • Practicarea unei bune igiene cibernetice.
    • Rămâneți la curent cu măsurile de securitate.
    • Adoptarea unei abordări pe mai multe straturi pentru a proteja datele și dispozitivele împotriva potențialelor amenințări.

Nota de răscumpărare trimisă pe dispozitivele încălcate de Foty Ransomware este:

'ATENŢIE!

Nu vă faceți griji, vă puteți returna toate fișierele!
Toate fișierele dvs. precum imaginile, bazele de date, documentele și altele importante sunt criptate cu cea mai puternică criptare și cheie unică.
Singura metodă de recuperare a fișierelor este să achiziționați instrumentul de decriptare și cheia unică pentru dvs.
Acest software va decripta toate fișierele dvs. criptate.
Ce garantii aveti?
Puteți trimite unul dintre fișierele dvs. criptate de pe computer și noi îl decriptăm gratuit.
Dar putem decripta doar 1 fișier gratuit. Fișierul nu trebuie să conțină informații valoroase.
Puteți obține și privi instrumentul de decriptare a imaginii de ansamblu video:
https://we.tl/t-oTIha7SI4s
Prețul cheii private și al software-ului de decriptare este de 980 USD.
Reducere de 50% disponibilă dacă ne contactați în primele 72 de ore, acesta este prețul pentru dvs. este de 490 USD.
Rețineți că nu vă veți restaura niciodată datele fără plată.
Verificați dosarul de e-mail „Spam” sau „Junk” dacă nu primiți răspuns mai mult de 6 ore.

Pentru a obține acest software trebuie să scrieți pe e-mailul nostru:
support@fishmail.top

Rezervați adresa de e-mail pentru a ne contacta:
datarestorehelp@airmail.cc'

Foty Ransomware Video

Sfat: porniți sunetul și vizionați videoclipul în modul Ecran complet .

Trending

Cele mai văzute

Se încarcă...