Farao lunavara
Võimalike pahavaraohtude analüüsimisel avastasid küberturvalisuse eksperdid Farao lunavara. See ähvardav tarkvara toimib, krüpteerides mõjutatud süsteemides olevad failid ja nõudes seejärel nende dekrüpteerimise eest tasu.
Ohustatud seadmetes aktiveerimisel käivitab Farao paljude failide krüptimise, lisades nende algsele failinimele ainulaadse neljast juhuslikust tähemärgist koosneva laiendi. Näiteks fail algselt nimega "1.png" kuvatakse kui "1.png.qigb", samas kui "2.pdf" muutub "2.pdf.0wbb" ja nii edasi. Pärast krüpteerimisprotsessi lõppu genereeritakse ohvri seadmesse lunarahateade pealkirjaga 'LEIA-ME.txt'. Nimelt tuleneb see konkreetne oht Chaos Ransomware'ist .
Farao lunavara lukustab olulised andmed ja pressib ohvreid raha eest välja
Esialgse portugalikeelse tõlke põhjal teavitab Farao Ransomware'iga seotud lunarahakiri ohvreid, et nende failid on krüpteeritud ja pantvangi võetud. Sõnum seab lunaraha ülekandmiseks range 48-tunnise tähtaja, mille eiramisel võib ohver kaotada oma andmed jäädavalt. Nõutav summa on 250 Brasiilia reaali (BRL), mis tuleb maksta Bitcoini krüptovaluutas.
Teadlased hoiatavad, et failide dekrüpteerimine ilma ründajate osaluseta on tavaliselt ebatõenäoline. Pealegi ei taga lunarahanõuete täitmine andmete kättesaamist, sest sageli jäävad ohvrid lubatud dekrüpteerimisvahenditest ilma ka pärast maksenõuete täitmist. Seetõttu ei ole tungivalt soovitatav nõudmistega nõustuda. Farao Ransomware eemaldamine operatsioonisüsteemist on edasiste krüpteerimistoimingute peatamiseks ülioluline. Kahjuks, kuigi eemaldamine hoiab ära täiendava kahju, ei hõlbusta see krüptimisest juba mõjutatud failide taastamist.
Kaitske kindlasti oma andmeid ja seadmeid lunavaranakkuste eest
Andmete ja seadmete kaitsmine lunavaranakkuste eest nõuab mitmekihilist lähenemist, mis hõlmab nii ennetusmeetmeid kui ka ennetavaid reageerimisstrateegiaid. Siin on põhjalik juhend selle kohta, kuidas kasutajad saavad end kaitsta.
- Hoidke tarkvara värskendatuna : veenduge alati, et kõiki operatsioonisüsteeme, rakendusi ja pahavaravastast tarkvara värskendataks regulaarselt uusimate turvapaikadega. Lunavararündajad kasutavad sageli ära aegunud tarkvara turvaauke.
- Installige usaldusväärne turbetarkvara : kasutage lunavara eest täiendava kaitsekihi tagamiseks mainekat pahavaratõrjetarkvara. Need programmid suudavad tuvastada ja blokeerida kahtlaseid tegevusi ja pahavaraohte.
- Olge e-kirjade manuste ja linkidega ettevaatlik : olge ettevaatlik soovimatute meilide suhtes, eriti nende suhtes, mis sisaldavad manuseid või linke tundmatutelt saatjatelt. Ärge kasutage linke ega laadige alla
- kahtlaste või ootamatute meilide manuseid, kuna need võivad sisaldada lunavarakoormust.
- Luba tulemüüri kaitse : veenduge, et teie seadmetes ja võrgus oleks tulemüür sissetuleva ja väljamineva liikluse jälgimiseks ja juhtimiseks lubatud. Tulemüürid aitavad blokeerida volitamata juurdepääsu ja võivad takistada lunavara tungimist teie süsteemi.
- Kasutage ohutu sirvimise harjumusi : olge Interneti sirvimisel ettevaatlik ja vältige hüpikreklaamidel klõpsamist, failide allalaadimist ebausaldusväärsetelt veebisaitidelt ega kahtlaste veebisaitide külastamist, mis võivad hostida lunavara või muud pahavara.
- Varundage regulaarselt andmeid : tehke oluliste andmete regulaarset varukoopiat sõltumatutes salvestusseadmetes või pilvesalvestusseadmetes. Lunavaraga nakatumise korral garanteerivad need varukoopiad, et saate oma andmed taastada ilma lunaraha maksmata.
- Hoidke ennast ja teisi kursis : püsige kursis uusimate lunavaraohtude ja küberturvalisuse parimate tavadega. Töötajate ja pereliikmete koolitamine andmepüügikatsete äratundmise ja turvalise võrgukäitumise praktiseerimisel võib aidata lunavaraga nakatumist vältida.
Järgides neid ennetavaid meetmeid ja jäädes valvsaks, saavad kasutajad märkimisväärselt vähendada lunavaranakkuste ohvriks langemise ohtu ning kaitsta oma andmeid ja seadmeid kahju eest.
Farao lunavara lunarahakirja täistekst originaalkeeles on:
'{TODOS OS SEUS ARQUIVOS FORAM CRIPTOGRAFADOS E ROUBADOS}
{VOCE TEM 48 HORAS PRA EFETUAR O VALOR DE 250 REAIS EM CRYPTOMOEDA
ENDERECO DA CARTEIRA ABAIXO}DA REDE BITCOIN 17CqMQFeuB3NTzJ2X28tfRmWaPyPQgvoHV}LEMBRANDO QUE OU VOCE PAGA, OU PERDERA TODOS OS SEUS DADDOS E ARQUIVOS, CASO FORMATE SEU COMPUTADOR, SEU SISTEMA OPERACIONAL SERA CORROMPIDO E SEU COMPUTADOR FICARA INULTILIZAVEL
PAGAMENTO EXPIRA EM 48 HORAS
DA REDE BITCOIN 17CqMQFeuB3NTzJ2X28tfRmWaPyPQgvoHV}
TELEGRAM CONTATO; @Faraorasoware EVIAR COMPROVANTE PARA ESSE TELEGRAM'