Farao Ransomware
Dok su analizirali potencijalne prijetnje zlonamjernim softverom, stručnjaci za kibernetičku sigurnost otkrili su Farao Ransomware. Ovaj prijeteći softver funkcionira tako što šifrira datoteke na pogođenim sustavima i naknadno zahtijeva plaćanje u zamjenu za njihovo dešifriranje.
Nakon aktivacije na kompromitiranim uređajima, Farao pokreće enkripciju brojnih datoteka, dodajući jedinstvenu ekstenziju koja se sastoji od četiri nasumična znaka njihovim izvornim nazivima datoteka. Na primjer, datoteka izvorno nazvana '1.png' pojavila bi se kao '1.png.qigb', dok bi '2.pdf' postala '2.pdf.0wbb,' i tako dalje. Nakon završetka procesa enkripcije, poruka o otkupnini pod nazivom 'LEIA-ME.txt' generira se na uređaju žrtve. Naime, ova konkretna prijetnja proizlazi iz Chaos Ransomwarea .
Farao Ransomware zaključava važne podatke i iznuđuje žrtve za novac
Na temelju preliminarnog prijevoda s portugalskog, poruka o otkupnini povezana s Farao Ransomwareom obavještava žrtve da su njihove datoteke šifrirane i uzete kao taoci. Poruka nameće strog rok od 48 sati za prijenos isplate otkupnine, u suprotnom žrtva riskira trajni gubitak svojih podataka. Traženi iznos postavljen je na 250 brazilskih reala (BRL), plativih u kriptovaluti Bitcoin.
Istraživači upozoravaju da je dekriptiranje datoteka bez sudjelovanja napadača obično malo vjerojatno. Štoviše, udovoljavanje zahtjevima za otkupninom ne osigurava dohvaćanje podataka jer žrtve često ostaju uskraćene za obećane alate za dešifriranje čak i nakon što ispune zahtjeve za plaćanje. Stoga se strogo ne savjetuje pristajanje na zahtjeve. Uklanjanje Farao Ransomwarea iz operativnog sustava ključno je za zaustavljanje daljnjih aktivnosti enkripcije. Nažalost, iako uklanjanje sprječava dodatnu štetu, ono ne olakšava vraćanje datoteka koje su već pogođene enkripcijom.
Obavezno zaštitite svoje podatke i uređaje od Ransomware infekcija
Zaštita podataka i uređaja od infekcija ransomwareom zahtijeva višeslojni pristup koji uključuje i preventivne mjere i proaktivne strategije odgovora. Evo opsežnog vodiča o tome kako se korisnici mogu zaštititi:
- Održavajte softver ažuriranim : Uvijek provjerite jesu li svi operativni sustavi, aplikacije i softver protiv zlonamjernog softvera redovito ažurirani najnovijim sigurnosnim zakrpama. Ranjive točke u zastarjelom softveru često iskorištavaju napadači ransomwarea.
- Instalirajte pouzdani sigurnosni softver : koristite renomirani softver protiv zlonamjernog softvera kako biste pružili dodatni sloj zaštite od ransomwarea. Ovi programi mogu otkriti i blokirati sumnjive aktivnosti i prijetnje zlonamjernim softverom.
Slijedeći ove proaktivne mjere i ostajući na oprezu, korisnici mogu značajno smanjiti rizik da postanu žrtve ransomware infekcija i zaštititi svoje podatke i uređaje od štete.
Puni tekst obavijesti o otkupnini Farao Ransomwarea na izvornom jeziku je:
'{TODOS OS SEUS ARQUIVOS FORAM CRIPTOGRAFADOS E ROUBADOS}
{VOCE TEM 48 HORAS PRA EFETUAR O VALOR DE 250 REAIS EM CRYPTOMOEDA
ENDERECO DA CARTEIRA ABAIXO}DA REDE BITCOIN 17CqMQFeuB3NTzJ2X28tfRmWaPyPQgvoHV}LEMBRANDO QUE OU VOCE PAGA, OU PERDERA TODOS OS SEUS DADDOS E ARQUIVOS, CASO FORMATE SEU COMPUTADOR, SEU SISTEMA OPERACIONAL SERA CORROMPIDO E SEU COMPUTADOR FICARA INULTILIZAVEL
PAGAMENTO EXPIRA EM 48 HORAS
DA REDE BITCOIN 17CqMQFeuB3NTzJ2X28tfRmWaPyPQgvoHV}
TELEGRAM CONTATO; @Faraorasoware EVIAR COMPROVANTE PARA ESSE TELEGRAM'