Farao рансъмуер
Докато анализираха потенциални заплахи от зловреден софтуер, експертите по киберсигурност откриха Farao Ransomware. Този заплашителен софтуер функционира, като криптира файлове на засегнатите системи и впоследствие изисква плащане в замяна на тяхното дешифриране.
При активиране на компрометирани устройства, Farao инициира криптиране на многобройни файлове, като добавя уникално разширение, състоящо се от четири произволни знака към техните оригинални файлови имена. Например файл с първоначално име „1.png“ ще се появи като „1.png.qigb“, докато „2.pdf“ ще стане „2.pdf.0wbb“ и т.н. След края на процеса на криптиране на устройството на жертвата се генерира бележка за откуп, озаглавена „LEIA-ME.txt“. Трябва да се отбележи, че тази конкретна заплаха произлиза от Chaos Ransomware .
Рансъмуерът Farao заключва важни данни и изнудва жертвите за пари
Въз основа на предварителен превод от португалски, бележката за откуп, свързана с Farao Ransomware, уведомява жертвите, че техните файлове са криптирани и взети за заложници. Съобщението налага строг 48-часов краен срок за прехвърляне на плащането на откуп, като в противен случай жертвата рискува трайна загуба на данните си. Исканата сума е определена на 250 бразилски реала (BRL), платими в криптовалутата биткойн.
Изследователите предупреждават, че дешифрирането на файлове без участието на нападателите обикновено е малко вероятно. Освен това спазването на исканията за откуп не гарантира извличането на данни, тъй като жертвите често остават лишени от обещаните инструменти за дешифриране дори след като изпълнят исканията за плащане. Поради това силно се препоръчва да не се съгласявате с исканията. Премахването на Farao Ransomware от операционната система е от решаващо значение за спиране на по-нататъшни дейности по криптиране. За съжаление, докато премахването предотвратява допълнителни щети, то не улеснява възстановяването на файлове, които вече са засегнати от криптирането.
Уверете се, че сте защитили данните и устройствата си от инфекции с рансъмуер
Защитата на данни и устройства от инфекции с ransomware изисква многопластов подход, включващ както превантивни мерки, така и стратегии за проактивен отговор. Ето изчерпателно ръководство за това как потребителите могат да се предпазят:
- Поддържайте софтуера актуализиран : Винаги се уверявайте, че всички операционни системи, приложения и софтуер срещу зловреден софтуер се актуализират редовно с най-новите корекции за сигурност. Уязвимостите в остарелия софтуер често се използват от нападателите на ransomware.
- Инсталирайте надежден софтуер за сигурност : Използвайте реномиран софтуер против зловреден софтуер, за да осигурите допълнителен слой защита срещу ransomware. Тези програми могат да откриват и блокират подозрителни дейности и заплахи от зловреден софтуер.
- Бъдете внимателни с прикачени файлове и връзки към имейли : Бъдете внимателни с нежеланите имейли, особено тези, съдържащи прикачени файлове или връзки от неизвестни податели. Не отваряйте връзки и не изтегляйте
- прикачени файлове от подозрителни или неочаквани имейли, тъй като те могат да съдържат полезни натоварвания на ransomware.
- Активирайте защитата на защитната стена : Уверете се, че защитната стена е активирана на вашите устройства и мрежа за наблюдение и контрол на входящия и изходящия трафик. Защитните стени помагат за блокиране на неоторизиран достъп и могат да предотвратят проникването на ransomware във вашата система.
- Практикувайте навици за безопасно сърфиране : Бъдете внимателни, докато сърфирате в интернет и избягвайте да щракате върху изскачащи реклами, да изтегляте файлове от ненадеждни уебсайтове или да посещавате подозрителни уебсайтове, които могат да хостват ransomware или друг зловреден софтуер.
- Редовно архивиране на данни : Поддържайте редовни архиви на основни данни на независими устройства за съхранение или съоръжения за съхранение в облак. В случай на инфекция с ransomware, тези резервни копия гарантират, че можете да възстановите данните си, без да се налага да плащате откупа.
- Информирайте себе си и другите : Бъдете информирани за най-новите заплахи за ransomware и най-добрите практики за киберсигурност. Обучението на служители и членове на семейството за разпознаване на опити за фишинг и практикуване на безопасно онлайн поведение може да помогне за предотвратяване на инфекции с ransomware.
Като следват тези проактивни мерки и остават бдителни, потребителите могат значително да намалят риска да станат жертва на инфекции с ransomware и да защитят своите данни и устройства от вреда.
Пълният текст на бележката за откуп на Farao Ransomware на оригиналния му език е:
'{TODOS OS SEUS ARQUIVOS FORAM CRIPTOGRAFADOS E ROUBADOS}
{VOCE TEM 48 HORAS PRA EFETUAR O VALOR DE 250 REAIS EM CRYPTOMOEDA
ENDERECO DA CARTEIRA ABAIXO}DA REDE BITCOIN 17CqMQFeuB3NTzJ2X28tfRmWaPyPQgvoHV}LEMBRANDO QUE OU VOCE PAGA, OU PERDERA TODOS OS SEUS DADDOS E ARQUIVOS, CASO FORMATE SEU COMPUTADOR, SEU SISTEMA OPERACIONAL SERA CORROMPIDO E SEU COMPUTADOR FICARA INULTILIZAVEL
PAGAMENTO EXPIRA EM 48 HORAS
DA REDE BITCOIN 17CqMQFeuB3NTzJ2X28tfRmWaPyPQgvoHV}
TELEGRAM CONTATO; @Faraorasoware EVIAR COMPROVANTE PARA ESSE TELEGRAM'