Threat Database Ransomware Foty Ransomware

Foty Ransomware

Foty Ransomware'i analüüs näitas, et see krüpteerib andmed ja lisab mõjutatud failide failinimedele laiendi ".foty". Oht loob lunarahateate faili „_readme.txt” kujul. Näited muudatustest, mida Foty algsetes failinimedes teeb, hõlmavad '1.jpg' muutmist väärtuseks 1.jpg.foty, '2.png' väärtuseks 2.png.foty. ja nii edasi. Lisaks väärib märkimist, et Foty Ransomware on osa kurikuulsast STOP/Djvu Ransomware perekonnast. Selliste ohtude ohvrid peaksid teadma, et küberkurjategijad juurutavad sageli lisaks STOP/Djvu lunavarale täiendavat pahavara. Need täiendavad ohud on tõenäoliselt infovarastamise tööriistad, nagu RedLine või Vidar .

Foty lunavara lukustab arvukalt failitüüpe ja nõuab ohvritelt raha

Kui arvuti nakatatakse esmakordselt Foty Ransomware'ga, kontrollib pahavara masinat põhjalikult, et otsida konkreetseid failitüüpe, nagu pildid, videod ja olulised produktiivsusdokumendid ja failid, nagu .doc, .docx, .xls, ja .pdf. Kui lunavara on need failid tuvastanud, jätkab see nende krüpteerimist, muutes need kasutajale kättesaamatuks.

Kui Foty Ransomware on krüpteerimisprotsessi lõpetanud, kuvab see lunaraha, mis sisaldab ohus osalejate nõudmisi. See märkus sisaldab juhiseid selle kohta, kuidas ohvrid saavad võtta ühendust pahavara arendajatega, et saada täiendavaid juhiseid lunaraha maksmise kohta. Ohvritel palutakse arendajatele sõnumeid saata e-posti aadresside „support@fishmail.top” ja „datarestorehelp@airmail.cc” kaudu. Ohvritele, kes võtavad ründajatega 72 tunni jooksul meili teel ühendust, pakutakse dekrüpteerimistarkvara eest soodushinda 490 dollarit. Kui nad aga seda ei tee, peavad nad tasuma täishinna 980 dollarit.

Kasutajad peaksid kaitsma oma seadmeid ja andmeid lunavara rünnakute eest

Seadmete ja andmete kaitsmine lunavaraohtude eest on mitmekihiline protsess, mis hõlmab mitmeid meetmeid nakkuste vältimiseks ja rünnaku korral tekkivate kahjude minimeerimiseks. Üks oluline samm on kõigi oluliste andmete ja failide korrapärane varukoopia tegemine nii kohapeal kui ka turvalises pilvepõhises salvestuslahenduses. See võimaldab kasutajatel taastada oma andmed, kui need kaovad või krüpteeritakse rünnaku ajal.

Samuti peaksid kasutajad olema eriti tähelepanelikud tundmatutest või kahtlastest allikatest pärinevate linkide klõpsamisel või meilimanuste avamisel, kuna paljud lunavararünnakud levivad andmepüügikirjade kaudu. Samuti on oluline hoida kogu tarkvara ja turberakendused värskendatuna uusimate turvapaikade ja uuendustega, et vältida turvaauke, mida ründajad võivad ära kasutada.

Tugevate paroolipoliitikate rakendamine ja kahefaktorilise autentimise lubamine võib samuti aidata kaitsta lunavararünnakute eest. Lisaks võib pahavaratõrjetarkvara ja tulemüüride kasutamine pakkuda täiendavat kaitsekihti võimalike ohtude eest. Süsteemide regulaarne haavatavuste otsimine ja võrguliikluse jälgimine võib samuti aidata lunavaranakkusi tuvastada ja ära hoida.

Kokkuvõttes hõlmab lunavararünnakute ennetamine järgmist:

  • Olles valvas.
  • Hea küberhügieeni harjutamine.
  • Turvameetmetega kursis olemine.
  • Mitmekihiline lähenemine andmete ja seadmete kaitsmiseks võimalike ohtude eest.

Foty Ransomware'i poolt rikutud seadmetele langenud lunarahatäht on järgmine:

'TÄHELEPANU!

Ärge muretsege, saate kõik failid tagastada!
Kõik teie failid, nagu pildid, andmebaasid, dokumendid ja muud olulised, on krüptitud tugevaima krüptimise ja ainulaadse võtmega.
Ainus viis failide taastamiseks on dekrüpteerimistööriista ja unikaalse võtme ostmine.
See tarkvara dekrüpteerib kõik teie krüptitud failid.
Mis garantiid teil on?
Saate saata ühe oma krüptitud faili oma arvutist ja me dekrüpteerime selle tasuta.
Kuid me saame tasuta dekrüpteerida ainult 1 faili. Fail ei tohi sisaldada väärtuslikku teavet.
Saate hankida ja vaadata video ülevaate dekrüpteerimise tööriista:
https://we.tl/t-oTIha7SI4s
Privaatvõtme ja dekrüpteerimise tarkvara hind on 980 dollarit.
50% allahindlus on saadaval, kui võtate meiega ühendust esimese 72 tunni jooksul, teie jaoks on see hind 490 dollarit.
Pange tähele, et te ei taasta kunagi oma andmeid ilma makseta.
Kontrollige oma e-posti kausta "Rämpspost" või "Rämpspost", kui te ei saa vastust rohkem kui 6 tunni jooksul.

Selle tarkvara saamiseks peate kirjutama meie e-posti aadressile:
support@fishmail.top

Meiega ühenduse võtmiseks broneerige e-posti aadress:
datarestorehelp@airmail.cc'

Foty Ransomware Video

Näpunäide. Lülitage heli sisse ja vaadake videot täisekraanirežiimis .

Trendikas

Enim vaadatud

Laadimine...