Baza prijetnji Ransomware Farao Ransomware

Farao Ransomware

Dok su analizirali potencijalne prijetnje zlonamjernim softverom, stručnjaci za kibernetičku sigurnost otkrili su Farao Ransomware. Ovaj prijeteći softver funkcionira tako što šifrira datoteke na pogođenim sustavima i naknadno zahtijeva plaćanje u zamjenu za njihovo dešifriranje.

Nakon aktivacije na kompromitiranim uređajima, Farao pokreće enkripciju brojnih datoteka, dodajući jedinstvenu ekstenziju koja se sastoji od četiri nasumična znaka njihovim izvornim nazivima datoteka. Na primjer, datoteka izvorno nazvana '1.png' pojavila bi se kao '1.png.qigb', dok bi '2.pdf' postala '2.pdf.0wbb,' i tako dalje. Nakon završetka procesa enkripcije, poruka o otkupnini pod nazivom 'LEIA-ME.txt' generira se na uređaju žrtve. Naime, ova konkretna prijetnja proizlazi iz Chaos Ransomwarea .

Farao Ransomware zaključava važne podatke i iznuđuje žrtve za novac

Na temelju preliminarnog prijevoda s portugalskog, poruka o otkupnini povezana s Farao Ransomwareom obavještava žrtve da su njihove datoteke šifrirane i uzete kao taoci. Poruka nameće strog rok od 48 sati za prijenos isplate otkupnine, u suprotnom žrtva riskira trajni gubitak svojih podataka. Traženi iznos postavljen je na 250 brazilskih reala (BRL), plativih u kriptovaluti Bitcoin.

Istraživači upozoravaju da je dekriptiranje datoteka bez sudjelovanja napadača obično malo vjerojatno. Štoviše, udovoljavanje zahtjevima za otkupninom ne osigurava dohvaćanje podataka jer žrtve često ostaju uskraćene za obećane alate za dešifriranje čak i nakon što ispune zahtjeve za plaćanje. Stoga se strogo ne savjetuje pristajanje na zahtjeve. Uklanjanje Farao Ransomwarea iz operativnog sustava ključno je za zaustavljanje daljnjih aktivnosti enkripcije. Nažalost, iako uklanjanje sprječava dodatnu štetu, ono ne olakšava vraćanje datoteka koje su već pogođene enkripcijom.

Obavezno zaštitite svoje podatke i uređaje od Ransomware infekcija

Zaštita podataka i uređaja od infekcija ransomwareom zahtijeva višeslojni pristup koji uključuje i preventivne mjere i proaktivne strategije odgovora. Evo opsežnog vodiča o tome kako se korisnici mogu zaštititi:

  • Održavajte softver ažuriranim : Uvijek provjerite jesu li svi operativni sustavi, aplikacije i softver protiv zlonamjernog softvera redovito ažurirani najnovijim sigurnosnim zakrpama. Ranjive točke u zastarjelom softveru često iskorištavaju napadači ransomwarea.
  • Instalirajte pouzdani sigurnosni softver : koristite renomirani softver protiv zlonamjernog softvera kako biste pružili dodatni sloj zaštite od ransomwarea. Ovi programi mogu otkriti i blokirati sumnjive aktivnosti i prijetnje zlonamjernim softverom.
  • Budite oprezni s privicima i poveznicama e-pošte : budite oprezni s neželjenim e-porukama, posebno onima koje sadrže privitke ili poveznice od nepoznatih pošiljatelja. Ne pristupajte poveznicama niti preuzimajte
  • privitke iz sumnjivih ili neočekivanih poruka e-pošte jer mogu sadržavati ransomware korisni sadržaj.
  • Omogući zaštitu vatrozidom : Provjerite je li vatrozid omogućen na vašim uređajima i mreži za nadzor i kontrolu dolaznog i odlaznog prometa. Vatrozidi pomažu u blokiranju neovlaštenog pristupa i mogu spriječiti infiltraciju ransomwarea u vaš sustav.
  • Vježbajte navike sigurnog pregledavanja : Budite oprezni dok pregledavate internet i izbjegavajte klikanje na skočne oglase, preuzimanje datoteka s nepouzdanih web stranica ili posjećivanje sumnjivih web stranica koje mogu ugostiti ransomware ili drugi zlonamjerni softver.
  • Redovito sigurnosno kopirajte podatke : Održavajte redovite sigurnosne kopije bitnih podataka na neovisnim uređajima za pohranu ili objektima za pohranu u oblaku. U slučaju infekcije ransomwareom, ove sigurnosne kopije jamče da možete vratiti svoje podatke bez plaćanja otkupnine.
  • Informirajte sebe i druge : Budite informirani o najnovijim prijetnjama ransomwarea i najboljim praksama za kibernetičku sigurnost. Obuka zaposlenika i članova obitelji o prepoznavanju pokušaja krađe identiteta i prakticiranju sigurnog ponašanja na mreži može pomoći u sprječavanju infekcija ransomwareom.
  • Slijedeći ove proaktivne mjere i ostajući na oprezu, korisnici mogu značajno smanjiti rizik da postanu žrtve ransomware infekcija i zaštititi svoje podatke i uređaje od štete.

    Puni tekst obavijesti o otkupnini Farao Ransomwarea na izvornom jeziku je:

    '{TODOS OS SEUS ARQUIVOS FORAM CRIPTOGRAFADOS E ROUBADOS}

    {VOCE TEM 48 HORAS PRA EFETUAR O VALOR DE 250 REAIS EM CRYPTOMOEDA
    ENDERECO DA CARTEIRA ABAIXO}DA REDE BITCOIN 17CqMQFeuB3NTzJ2X28tfRmWaPyPQgvoHV}

    LEMBRANDO QUE OU VOCE PAGA, OU PERDERA TODOS OS SEUS DADDOS E ARQUIVOS, CASO FORMATE SEU COMPUTADOR, SEU SISTEMA OPERACIONAL SERA CORROMPIDO E SEU COMPUTADOR FICARA INULTILIZAVEL

    PAGAMENTO EXPIRA EM 48 HORAS

    DA REDE BITCOIN 17CqMQFeuB3NTzJ2X28tfRmWaPyPQgvoHV}

    TELEGRAM CONTATO; @Faraorasoware EVIAR COMPROVANTE PARA ESSE TELEGRAM'

    U trendu

    Nagledanije

    Učitavam...