Farao Ransomware

Mentre analitzaven les possibles amenaces de programari maliciós, els experts en ciberseguretat van descobrir Farao Ransomware. Aquest programari amenaçador funciona xifrant els fitxers dels sistemes afectats i, posteriorment, exigint el pagament a canvi del seu desxifrat.

Després de l'activació en dispositius compromesos, Farao inicia el xifratge de nombrosos fitxers, afegint una extensió única que consta de quatre caràcters aleatoris als seus noms de fitxer originals. Per exemple, un fitxer anomenat originalment "1.png" apareixeria com "1.png.qigb", mentre que "2.pdf" es convertiria en "2.pdf.0wbb", i així successivament. Un cop finalitzat el procés de xifratge, es genera una nota de rescat titulada "LEIA-ME.txt" al dispositiu de la víctima. En particular, aquesta amenaça particular es deriva del ransomware Chaos .

El Farao Ransomware bloqueja dades importants i extorsiona les víctimes per diners

A partir d'una traducció preliminar del portuguès, la nota de rescat associada al Farao Ransomware notifica a les víctimes que els seus fitxers han estat xifrats i presos com a ostatges. El missatge imposa un termini estricte de 48 hores per a la transferència d'un pagament de rescat, en cas contrari la víctima s'arrisca a la pèrdua permanent de les seves dades. L'import demanat s'estableix en 250 reals brasilers (BRL), pagables en la criptomoneda Bitcoin.

Els investigadors adverteixen que normalment és improbable desxifrar fitxers sense la participació dels atacants. A més, complir amb les demandes de rescat no garanteix la recuperació de dades, ja que les víctimes sovint romanen privades de les eines de desxifrat promeses fins i tot després de complir les demandes de pagament. Per tant, es desaconsella fermament no acceptar les demandes. L'eliminació del Farao Ransomware del sistema operatiu és crucial per aturar més activitats de xifratge. Lamentablement, tot i que l'eliminació evita danys addicionals, no facilita la restauració dels fitxers que ja estan afectats pel xifratge.

Assegureu-vos de protegir les vostres dades i dispositius de les infeccions de ransomware

La protecció de dades i dispositius de les infeccions de ransomware requereix un enfocament de diverses capes que inclogui tant mesures preventives com estratègies de resposta proactives. Aquí teniu una guia completa sobre com els usuaris poden protegir-se:

  • Mantenir el programari actualitzat : assegureu-vos sempre que tots els sistemes operatius, les aplicacions i el programari anti-malware s'actualitzen regularment amb els darrers pedaços de seguretat. Les vulnerabilitats del programari obsolet sovint són explotades pels atacants de ransomware.
  • Instal·leu programari de seguretat fiable : utilitzeu un programari anti-malware de confiança per proporcionar una capa addicional de protecció contra el programari ransom. Aquests programes poden detectar i bloquejar activitats sospitoses i amenaces de programari maliciós.
  • Aneu amb compte amb els fitxers adjunts i els enllaços de correu electrònic : aneu amb compte amb els correus electrònics no sol·licitats, especialment els que contenen fitxers adjunts o enllaços de remitents desconeguts. No accediu als enllaços ni descarregueu-los
  • fitxers adjunts de correus electrònics sospitosos o inesperats, ja que poden contenir càrregues útils de ransomware.
  • Activa la protecció del tallafoc : assegureu-vos que un tallafoc està habilitat als vostres dispositius i a la xarxa per supervisar i controlar el trànsit entrant i sortint. Els tallafocs ajuden a bloquejar l'accés no autoritzat i poden evitar que el ransomware s'infiltri al vostre sistema.
  • Practiqueu hàbits de navegació segura : aneu amb compte mentre navegueu per Internet i eviteu fer clic als anuncis emergents, baixar fitxers de llocs web no fiables o visitar llocs web sospitosos que puguin allotjar ransomware o altres programaris maliciosos.
  • Còpia de seguretat de dades amb regularitat : feu còpies de seguretat periòdiques de les dades essencials en dispositius d'emmagatzematge independents o instal·lacions d'emmagatzematge al núvol. En cas d'infecció per ransomware, aquestes còpies de seguretat garanteixen que podeu restaurar les vostres dades sense haver de pagar el rescat.
  • Mantingueu -vos informat i els altres : mantingueu-vos informat sobre les últimes amenaces de ransomware i les millors pràctiques per a la ciberseguretat. Formar els empleats i els familiars per reconèixer els intents de pesca i practicar un comportament segur en línia pot ajudar a prevenir les infeccions de ransomware.
  • Seguint aquestes mesures proactives i vigilant, els usuaris poden minimitzar significativament el risc de ser víctimes d'infeccions per ransomware i protegir les seves dades i dispositius de danys.

    El text complet de la nota de rescat del Farao Ransomware en el seu idioma original és:

    '{TODOS OS SEUS ARQUIVOS FORAM CRIPTOGRAFADOS E ROUBADOS}

    {VOCE TEM 48 HORAS PRA EFETUAR O VALOR DE 250 REAIS EM CRYPTOMOEDA
    ENDERECO DA CARTEIRA ABAIXO}DA REDE BITCOIN 17CqMQFeuB3NTzJ2X28tfRmWaPyPQgvoHV}

    LEMBRANDO QUE OU VOCE PAGA, OU PERDERA TODOS OS SEUS DADDOS E ARQUIVOS, CASO FORMATE SEU COMPUTADOR, SEU SISTEMA OPERACIONAL SERA CORROMPIDO E SEU COMPUTADOR FICARA INULTILIZAVEL

    PAGAMENTO EXPIRA EM 48 HORAS

    DA REDE BITCOIN 17CqMQFeuB3NTzJ2X28tfRmWaPyPQgvoHV}

    TELEGRAM CONTATO; @Faraorasoware EVIAR COMPROVANTE PARA ESSE TELEGRAM'

    Tendència

    Més vist

    Carregant...