Threat Database Ransomware Foty Ransomware

Foty Ransomware

Η ανάλυση του Foty Ransomware αποκάλυψε ότι κρυπτογραφεί δεδομένα και προσαρτά την επέκταση «.foty» στα ονόματα αρχείων των επηρεαζόμενων αρχείων. Η απειλή δημιουργεί μια σημείωση λύτρων με τη μορφή αρχείου '_readme.txt'. Παραδείγματα των αλλαγών που κάνει ο Foty στα αρχικά ονόματα αρχείων περιλαμβάνουν την τροποποίηση του '1.jpg' σε '1.jpg.foty,' '2.png' σε '2.png.foty.' και ούτω καθεξής. Επιπλέον, αξίζει να σημειωθεί ότι το Foty Ransomware είναι μέρος της περίφημης οικογένειας STOP/Djvu Ransomware. Τα θύματα τέτοιων απειλών θα πρέπει να γνωρίζουν ότι οι εγκληματίες του κυβερνοχώρου συχνά αναπτύσσουν επιπλέον κακόβουλο λογισμικό παράλληλα με το STOP/Djvu Ransomware . Αυτές οι πρόσθετες απειλές είναι πιθανό να είναι εργαλεία κλοπής πληροφοριών όπως το RedLine ή το Vidar .

Το Foty Ransomware κλειδώνει πολλούς τύπους αρχείων και απαιτεί χρήματα από τα θύματα

Όταν ένας υπολογιστής μολυνθεί για πρώτη φορά με το Foty Ransomware, το κακόβουλο λογισμικό θα εκτελέσει μια ενδελεχή σάρωση του μηχανήματος αναζητώντας συγκεκριμένους τύπους αρχείων, όπως εικόνες, βίντεο και σημαντικά έγγραφα και αρχεία παραγωγικότητας όπως .doc, .docx, .xls, και .pdf. Μόλις το ransomware εντοπίσει αυτά τα αρχεία, θα προχωρήσει στην κρυπτογράφηση τους, καθιστώντας τα απρόσιτα στον χρήστη.

Μόλις το Foty Ransomware ολοκληρώσει τη διαδικασία κρυπτογράφησης, θα εμφανίσει ένα σημείωμα λύτρων με απαιτήσεις από τους παράγοντες της απειλής. Αυτή η σημείωση περιέχει οδηγίες σχετικά με τον τρόπο με τον οποίο τα θύματα μπορούν να επικοινωνήσουν με τους προγραμματιστές κακόβουλου λογισμικού για περαιτέρω οδηγίες σχετικά με τον τρόπο πληρωμής των λύτρων. Τα θύματα προτρέπονται να στείλουν μήνυμα στους προγραμματιστές μέσω των διευθύνσεων ηλεκτρονικού ταχυδρομείου «support@fishmail.top» και «datarestorehelp@airmail.cc». Στα θύματα που επικοινωνούν με τους εισβολείς μέσω email εντός 72 ωρών προσφέρεται έκπτωση 490 $ για το λογισμικό αποκρυπτογράφησης. Ωστόσο, εάν δεν το κάνουν, θα κληθούν να πληρώσουν το πλήρες τίμημα των 980 $.

Οι χρήστες θα πρέπει να προστατεύουν τις συσκευές και τα δεδομένα τους από επιθέσεις ransomware

Η προστασία συσκευών και δεδομένων από απειλές ransomware είναι μια πολυεπίπεδη διαδικασία που περιλαμβάνει διάφορα μέτρα για την πρόληψη μολύνσεων και την ελαχιστοποίηση της ζημίας που προκαλείται σε περίπτωση επίθεσης. Ένα ουσιαστικό βήμα είναι να διατηρείτε τακτικά αντίγραφα ασφαλείας όλων των σημαντικών δεδομένων και αρχείων, τόσο τοπικά όσο και σε μια ασφαλή λύση αποθήκευσης που βασίζεται στο cloud. Αυτό θα επιτρέψει στους χρήστες να επαναφέρουν τα δεδομένα τους εάν χαθούν ή κρυπτογραφηθούν κατά τη διάρκεια μιας επίθεσης.

Οι χρήστες θα πρέπει επίσης να είναι ιδιαίτερα προσεκτικοί όταν κάνουν κλικ σε συνδέσμους ή ανοίγουν συνημμένα email από άγνωστες ή ύποπτες πηγές, καθώς πολλές επιθέσεις ransomware διαδίδονται μέσω email phishing. Είναι επίσης σημαντικό να διατηρείτε όλο το λογισμικό και τις εφαρμογές ασφαλείας ενημερωμένα με τις πιο πρόσφατες ενημερώσεις κώδικα ασφαλείας και αναβαθμίσεις για την αποφυγή ευπάθειας που θα μπορούσαν να εκμεταλλευτούν οι εισβολείς.

Η εφαρμογή ισχυρών πολιτικών κωδικών πρόσβασης και η ενεργοποίηση του ελέγχου ταυτότητας δύο παραγόντων μπορεί επίσης να βοηθήσει στην προστασία από επιθέσεις ransomware. Επιπλέον, η χρήση λογισμικού κατά του κακόβουλου λογισμικού και τείχη προστασίας μπορεί να παρέχει ένα επιπλέον επίπεδο προστασίας έναντι πιθανών απειλών. Η τακτική σάρωση συστημάτων για τρωτά σημεία και η παρακολούθηση της κυκλοφορίας του δικτύου μπορεί επίσης να βοηθήσει στον εντοπισμό και την πρόληψη μολύνσεων από ransomware.

Συνοπτικά, η πρόληψη επιθέσεων ransomware περιλαμβάνει:

  • Το να είσαι σε εγρήγορση.
  • Άσκηση καλής υγιεινής στον κυβερνοχώρο.
  • Ενημερωθείτε για τα μέτρα ασφαλείας.
  • Ακολουθώντας μια πολυεπίπεδη προσέγγιση για την προστασία δεδομένων και συσκευών από πιθανές απειλές.

Το σημείωμα λύτρων που έπεσε στις συσκευές που παραβιάστηκαν από το Foty Ransomware είναι:

'ΠΡΟΣΟΧΗ!

Μην ανησυχείτε, μπορείτε να επιστρέψετε όλα τα αρχεία σας!
Όλα τα αρχεία σας, όπως εικόνες, βάσεις δεδομένων, έγγραφα και άλλα σημαντικά είναι κρυπτογραφημένα με την ισχυρότερη κρυπτογράφηση και μοναδικό κλειδί.
Η μόνη μέθοδος ανάκτησης αρχείων είναι να αγοράσετε εργαλείο αποκρυπτογράφησης και μοναδικό κλειδί για εσάς.
Αυτό το λογισμικό θα αποκρυπτογραφήσει όλα τα κρυπτογραφημένα αρχεία σας.
Τι εγγυήσεις έχετε;
Μπορείτε να στείλετε ένα από τα κρυπτογραφημένα αρχεία σας από τον υπολογιστή σας και εμείς το αποκρυπτογραφούμε δωρεάν.
Μπορούμε όμως να αποκρυπτογραφήσουμε μόνο 1 αρχείο δωρεάν. Το αρχείο δεν πρέπει να περιέχει πολύτιμες πληροφορίες.
Μπορείτε να λάβετε και να δείτε το εργαλείο αποκρυπτογράφησης επισκόπησης βίντεο:
https://we.tl/t-oTIha7SI4s
Η τιμή του ιδιωτικού κλειδιού και του λογισμικού αποκρυπτογράφησης είναι 980 $.
Έκπτωση 50% διαθέσιμη εάν επικοινωνήσετε μαζί μας τις πρώτες 72 ώρες, η τιμή για εσάς είναι 490 $.
Λάβετε υπόψη ότι δεν θα επαναφέρετε ποτέ τα δεδομένα σας χωρίς πληρωμή.
Ελέγξτε το φάκελο "Ανεπιθύμητα" ή "Ανεπιθύμητα" του email σας εάν δεν λάβετε απάντηση για περισσότερες από 6 ώρες.

Για να αποκτήσετε αυτό το λογισμικό πρέπει να γράψετε στο e-mail μας:
support@fishmail.top

Κρατήστε τη διεύθυνση e-mail για να επικοινωνήσετε μαζί μας:
datarestorehelp@airmail.cc'

Foty Ransomware βίντεο

Συμβουλή: Ενεργοποιήστε τον ήχο σας και παρακολουθήστε το βίντεο σε λειτουργία πλήρους οθόνης .

Τάσεις

Περισσότερες εμφανίσεις

Φόρτωση...