Farao Ransomware
Mens de analyserede potentielle malware-trusler, afslørede cybersikkerhedseksperter Farao Ransomware. Denne truende software fungerer ved at kryptere filer på berørte systemer og efterfølgende kræve betaling i bytte for deres dekryptering.
Ved aktivering på kompromitterede enheder starter Farao kryptering af adskillige filer og tilføjer en unik udvidelse bestående af fire tilfældige tegn til deres originale filnavne. For eksempel vil en fil, der oprindeligt hedder '1.png', vises som '1.png.qigb', mens '2.pdf' ville blive '2.pdf.0wbb' og så videre. Efter afslutningen af krypteringsprocessen genereres en løsesumseddel med titlen 'LEIA-ME.txt' på offerets enhed. Især er denne særlige trussel afledt af Chaos Ransomware .
Farao Ransomware låser vigtige data og afpresser ofre for penge
Baseret på en foreløbig oversættelse fra portugisisk, giver løsesumsedlen forbundet med Farao Ransomware ofrene besked om, at deres filer er blevet krypteret og taget som gidsler. Meddelelsen pålægger en streng 48-timers frist for overførsel af en løsesum, i modsat fald risikerer ofret permanent tab af deres data. Det krævede beløb er sat til 250 brasilianske realer (BRL), der skal betales i Bitcoin-kryptovalutaen.
Forskere advarer om, at dekryptering af filer uden involvering af angriberne typisk er usandsynligt. Desuden sikrer overholdelse af krav om løsesum ikke genfinding af data, da ofre ofte forbliver frataget de lovede dekrypteringsværktøjer, selv efter at have mødt betalingskravene. Derfor frarådes det på det kraftigste at indvillige i kravene. Fjernelse af Farao Ransomware fra operativsystemet er afgørende for at standse yderligere krypteringsaktiviteter. Selvom fjernelse forhindrer yderligere skade, letter det desværre ikke gendannelsen af filer, der allerede er påvirket af krypteringen.
Sørg for at beskytte dine data og enheder mod Ransomware-infektioner
Beskyttelse af data og enheder mod ransomware-infektioner kræver en flerlagstilgang, der involverer både forebyggende foranstaltninger og proaktive reaktionsstrategier. Her er en omfattende guide til, hvordan brugere kan beskytte sig selv:
- Hold software opdateret : Sørg altid for, at alle operativsystemer, applikationer og anti-malware-software opdateres regelmæssigt med de seneste sikkerhedsrettelser. Sårbarheder i forældet software bliver ofte udnyttet af ransomware-angribere.
- Installer pålidelig sikkerhedssoftware : Brug anerkendt anti-malware-software til at give et ekstra lag af beskyttelse mod ransomware. Disse programmer kan opdage og blokere mistænkelige aktiviteter og malware-trusler.
Ved at følge disse proaktive foranstaltninger og forblive på vagt, kan brugere betydeligt minimere risikoen for at blive ofre for ransomware-infektioner og beskytte deres data og enheder mod skade.
Den fulde tekst af løsesumsedlen for Farao Ransomware på originalsproget er:
'{TODOS OS SEUS ARQUIVOS FORAM CRIPTOGRAFADOS E ROUBADOS}
{VOCE TEM 48 HORAS PRA EFETUAR O VALOR DE 250 REAIS EM CRYPTOMOEDA
ENDERECO DA CARTEIRA ABAIXO}DA REDE BITCOIN 17CqMQFeuB3NTzJ2X28tfRmWaPyPQgvoHV}LEMBRANDO QUE OU VOCE PAGA, OU PERDERA TODOS OS SEUS DADDOS E ARQUIVOS, CASO FORMATE SEU COMPUTADOR, SEU SISTEMA OPERACIONAL SERA CORROMPIDO E SEU COMPUTADOR FICARA INULTILIZAVEL
PAGAMENTO EXPIRA EM 48 HORAS
DA REDE BITCOIN 17CqMQFeuB3NTzJ2X28tfRmWaPyPQgvoHV}
TELEGRAM CONTATO; @Faraorasoware EVIAR COMPROVANTE PARA ESSE TELEGRAM'