Farao Ransomware
أثناء تحليل تهديدات البرامج الضارة المحتملة، اكتشف خبراء الأمن السيبراني برنامج Farao Ransomware. يعمل برنامج التهديد هذا عن طريق تشفير الملفات الموجودة على الأنظمة المتأثرة ومن ثم المطالبة بالدفع مقابل فك تشفيرها.
عند التنشيط على الأجهزة المخترقة، يبدأ Farao في تشفير العديد من الملفات، مع إضافة ملحق فريد يتكون من أربعة أحرف عشوائية إلى أسماء الملفات الأصلية. على سبيل المثال، الملف الذي كان اسمه في الأصل "1.png" سيظهر كـ "1.png.qigb"، في حين أن "2.pdf" سيصبح "2.pdf.0wbb"، وهكذا. بعد انتهاء عملية التشفير، يتم إنشاء مذكرة فدية بعنوان "LEIA-ME.txt" على جهاز الضحية. والجدير بالذكر أن هذا التهديد بالذات مستمد من برنامج Chaos Ransomware .
يقوم برنامج Farao Ransomware بتأمين البيانات المهمة ويبتز الضحايا من أجل الحصول على المال
استنادًا إلى ترجمة أولية من البرتغالية، تُعلم مذكرة الفدية المرتبطة ببرنامج Farao Ransomware الضحايا بأن ملفاتهم قد تم تشفيرها واحتجازها كرهائن. تفرض الرسالة موعدًا نهائيًا صارمًا مدته 48 ساعة لتحويل مبلغ الفدية، وإلا فإن الضحية يخاطر بفقدان بياناته بشكل دائم. تم تحديد المبلغ المطلوب بمبلغ 250 ريال برازيلي (BRL)، يُدفع بعملة البيتكوين المشفرة.
يحذر الباحثون من أن فك تشفير الملفات دون مشاركة المهاجمين أمر غير محتمل عادةً. علاوة على ذلك، فإن الامتثال لطلبات الفدية لا يضمن استرجاع البيانات، حيث يظل الضحايا غالبًا محرومين من أدوات فك التشفير الموعودة حتى بعد تلبية طلبات الدفع. ولذلك، ينصح بشدة بعدم الإذعان لهذه المطالب. تعد إزالة Farao Ransomware من نظام التشغيل أمرًا بالغ الأهمية لوقف المزيد من أنشطة التشفير. وللأسف، على الرغم من أن الإزالة تمنع حدوث أضرار إضافية، إلا أنها لا تسهل استعادة الملفات المتأثرة بالفعل بالتشفير.
تأكد من حماية بياناتك وأجهزتك من الإصابة ببرامج الفدية
تتطلب حماية البيانات والأجهزة من إصابات برامج الفدية اتباع نهج متعدد الطبقات يشمل كلاً من التدابير الوقائية واستراتيجيات الاستجابة الاستباقية. فيما يلي دليل شامل حول كيفية حماية المستخدمين لأنفسهم:
- حافظ على تحديث البرامج : تأكد دائمًا من تحديث جميع أنظمة التشغيل والتطبيقات وبرامج مكافحة البرامج الضارة بانتظام بأحدث تصحيحات الأمان. غالبًا ما يتم استغلال الثغرات الأمنية في البرامج القديمة من قبل مهاجمي برامج الفدية.
- تثبيت برامج أمان موثوقة : استخدم برامج مكافحة البرامج الضارة ذات السمعة الطيبة لتوفير طبقة إضافية من الحماية ضد برامج الفدية. يمكن لهذه البرامج اكتشاف الأنشطة المشبوهة وتهديدات البرامج الضارة وحظرها.
- توخي الحذر مع مرفقات وروابط البريد الإلكتروني : كن حذرًا من رسائل البريد الإلكتروني غير المرغوب فيها، خاصة تلك التي تحتوي على مرفقات أو روابط من مرسلين غير معروفين. لا تدخل إلى الروابط أو التنزيل
- المرفقات من رسائل البريد الإلكتروني المشبوهة أو غير المتوقعة، لأنها قد تحتوي على حمولات برامج الفدية.
- تمكين حماية جدار الحماية : تأكد من تمكين جدار الحماية على أجهزتك وشبكتك لمراقبة حركة المرور الواردة والصادرة والتحكم فيها. تساعد جدران الحماية على منع الوصول غير المصرح به ويمكن أن تمنع برامج الفدية من التسلل إلى نظامك.
- ممارسة عادات التصفح الآمن : توخي الحذر أثناء تصفح الإنترنت وتجنب النقر على الإعلانات المنبثقة، أو تنزيل الملفات من مواقع الويب غير الموثوق بها، أو زيارة مواقع الويب المشبوهة التي قد تستضيف برامج فدية أو برامج ضارة أخرى.
- النسخ الاحتياطي للبيانات بانتظام : احتفظ بنسخ احتياطية منتظمة للبيانات الأساسية على أجهزة التخزين المستقلة أو مرافق التخزين السحابية. في حالة الإصابة ببرامج الفدية، تضمن هذه النسخ الاحتياطية أنه يمكنك استعادة بياناتك دون الحاجة إلى دفع الفدية.
- ابق نفسك والآخرين على اطلاع : ابق على اطلاع بأحدث تهديدات برامج الفدية وأفضل ممارسات الأمن السيبراني. يمكن أن يساعد تدريب الموظفين وأفراد الأسرة على التعرف على محاولات التصيد الاحتيالي وممارسة السلوك الآمن عبر الإنترنت في منع الإصابة ببرامج الفدية.
ومن خلال اتباع هذه التدابير الاستباقية والبقاء يقظين، يمكن للمستخدمين تقليل خطر الوقوع ضحية لعدوى برامج الفدية بشكل كبير وحماية بياناتهم وأجهزتهم من الضرر.
النص الكامل لمذكرة الفدية لبرنامج Farao Ransomware بلغته الأصلية هو:
'{TODOS OS SEUS ARQUIVOS FORAM CRIPTOGRAFADOS E ROUBADOS}
{VOCE TEM 48 HORAS PRA EFETUAR O VALOR DE 250 REAIS EM CRYPTOMOEDA
ENDERECO DA CARTEIRA ABAIXO}DA REDE BITCOIN 17CqMQFeuB3NTzJ2X28tfRmWaPyPQgvoHV}LEMBRANDO QUE OU VOCE PAGA, OU PERDERA TODOS OS SEUS DADDOS E ARQUIVOS, CASO FORMATE SEU COMPUTADOR, SEU SISTEMA OPERACIONAL SERA CORROMPIDO E SEU COMPUTADOR FICARA INULTILIZAVEL
PAGAMENTO EXPIRA EM 48 HORAS
DA REDE BITCOIN 17CqMQFeuB3NTzJ2X28tfRmWaPyPQgvoHV}
TELEGRAM CONTATO; @Faraorasoware EVIAR COMPROVANTE PARA ESSE TELEGRAM'