Farao Ransomware
Mentre analitzaven les possibles amenaces de programari maliciós, els experts en ciberseguretat van descobrir Farao Ransomware. Aquest programari amenaçador funciona xifrant els fitxers dels sistemes afectats i, posteriorment, exigint el pagament a canvi del seu desxifrat.
Després de l'activació en dispositius compromesos, Farao inicia el xifratge de nombrosos fitxers, afegint una extensió única que consta de quatre caràcters aleatoris als seus noms de fitxer originals. Per exemple, un fitxer anomenat originalment "1.png" apareixeria com "1.png.qigb", mentre que "2.pdf" es convertiria en "2.pdf.0wbb", i així successivament. Un cop finalitzat el procés de xifratge, es genera una nota de rescat titulada "LEIA-ME.txt" al dispositiu de la víctima. En particular, aquesta amenaça particular es deriva del ransomware Chaos .
El Farao Ransomware bloqueja dades importants i extorsiona les víctimes per diners
A partir d'una traducció preliminar del portuguès, la nota de rescat associada al Farao Ransomware notifica a les víctimes que els seus fitxers han estat xifrats i presos com a ostatges. El missatge imposa un termini estricte de 48 hores per a la transferència d'un pagament de rescat, en cas contrari la víctima s'arrisca a la pèrdua permanent de les seves dades. L'import demanat s'estableix en 250 reals brasilers (BRL), pagables en la criptomoneda Bitcoin.
Els investigadors adverteixen que normalment és improbable desxifrar fitxers sense la participació dels atacants. A més, complir amb les demandes de rescat no garanteix la recuperació de dades, ja que les víctimes sovint romanen privades de les eines de desxifrat promeses fins i tot després de complir les demandes de pagament. Per tant, es desaconsella fermament no acceptar les demandes. L'eliminació del Farao Ransomware del sistema operatiu és crucial per aturar més activitats de xifratge. Lamentablement, tot i que l'eliminació evita danys addicionals, no facilita la restauració dels fitxers que ja estan afectats pel xifratge.
Assegureu-vos de protegir les vostres dades i dispositius de les infeccions de ransomware
La protecció de dades i dispositius de les infeccions de ransomware requereix un enfocament de diverses capes que inclogui tant mesures preventives com estratègies de resposta proactives. Aquí teniu una guia completa sobre com els usuaris poden protegir-se:
- Mantenir el programari actualitzat : assegureu-vos sempre que tots els sistemes operatius, les aplicacions i el programari anti-malware s'actualitzen regularment amb els darrers pedaços de seguretat. Les vulnerabilitats del programari obsolet sovint són explotades pels atacants de ransomware.
- Instal·leu programari de seguretat fiable : utilitzeu un programari anti-malware de confiança per proporcionar una capa addicional de protecció contra el programari ransom. Aquests programes poden detectar i bloquejar activitats sospitoses i amenaces de programari maliciós.
Seguint aquestes mesures proactives i vigilant, els usuaris poden minimitzar significativament el risc de ser víctimes d'infeccions per ransomware i protegir les seves dades i dispositius de danys.
El text complet de la nota de rescat del Farao Ransomware en el seu idioma original és:
'{TODOS OS SEUS ARQUIVOS FORAM CRIPTOGRAFADOS E ROUBADOS}
{VOCE TEM 48 HORAS PRA EFETUAR O VALOR DE 250 REAIS EM CRYPTOMOEDA
ENDERECO DA CARTEIRA ABAIXO}DA REDE BITCOIN 17CqMQFeuB3NTzJ2X28tfRmWaPyPQgvoHV}LEMBRANDO QUE OU VOCE PAGA, OU PERDERA TODOS OS SEUS DADDOS E ARQUIVOS, CASO FORMATE SEU COMPUTADOR, SEU SISTEMA OPERACIONAL SERA CORROMPIDO E SEU COMPUTADOR FICARA INULTILIZAVEL
PAGAMENTO EXPIRA EM 48 HORAS
DA REDE BITCOIN 17CqMQFeuB3NTzJ2X28tfRmWaPyPQgvoHV}
TELEGRAM CONTATO; @Faraorasoware EVIAR COMPROVANTE PARA ESSE TELEGRAM'