Threat Database Ransomware Foza Ransomware

Foza Ransomware

A Foza Ransomware olyan szoftvert fenyeget, amely jelentős károkat okoz a felhasználók adatainak biztonságában. Kifejezetten arra tervezték, hogy megcélozza és titkosítsa az áldozat adatait egy olyan hatékony algoritmus segítségével, amely szinte lehetetlenné teszi a titkosított fájlok elérését a visszafejtési kulcsok nélkül.

Bár ez a STOP/Djvu malware család egy újabb változata, a Foza titkosítását nem lehet megkerülni a szükséges kulcsok nélkül. Ezenkívül a fenyegetés áldozatai eszközeiket további rosszindulatú programokkal fertőzhetik meg. Valójában a STOP/Djvu operátorok megfigyelték, hogy a zsarolóvírusok mellett eldobják az olyan infolopókat, mint a Vidar és a RedLine .

Amikor a Foza Ransomware megtámad egy számítógépet, minden fájlt titkosít, beleértve a dokumentumokat, fényképeket, archívumokat, adatbázisokat és más típusú digitális tartalmakat. A zsarolóprogram a titkosított fájlok nevét is módosítja azáltal, hogy hozzáadja a „.foza” kiterjesztést az eredeti fájlnevekhez. A feltört eszközökön követeléseket tartalmazó váltságdíj-jegyzet jön létre '_readme.txt' nevű szövegfájl formájában.

A Foza Ransomware pénzért zsarolja ki áldozatait

A zsarolóprogram mögött álló támadók két konkrét e-mail címet adnak meg – a „support@freshmail.top” és a „datarestorehelp@airmail.cc” – a váltságdíjról szóló megjegyzésben, amelyet az áldozatoknak hagynak. A feljegyzés arra utasítja az áldozatokat, hogy 72 órán belül forduljanak hozzájuk, ha el akarják kerülni, hogy 50%-kal magasabb, 980 dolláros váltságdíjat fizessenek a visszafejtő eszközökért. Ez kétszerese a 490 dolláros kezdeti keresletnek. Ha nem lép kapcsolatba a támadókkal a megadott időn belül, az a váltságdíj összegének növekedését vonja maga után.

A váltságdíj azt is állítja, hogy lehetetlen visszaállítani a titkosított fájlokat anélkül, hogy a támadóktól nem vásárolták meg a visszafejtő szoftvert és egy egyedi kulcsot. A támadók állítólag egyetlen fájl visszafejtését ajánlják fel ingyenesen, feltéve, hogy a fájl nem tartalmaz kritikus adatokat. A feljegyzés megpróbálja biztosítani az áldozatokat, hogy megkapják a visszafejtő eszközöket, miután kifizették a váltságdíjat. Azonban túl sok olyan eset volt, amikor az áldozatok kifizették a váltságdíjat, de nem kapták meg a visszafejtő eszközöket, ahogy azt a támadók ígérték.

Erősen ajánlott, hogy ne érts egyet a váltságdíj kifizetésével, mivel nincs garancia arra, hogy ezek az emberek biztosítják a szükséges visszafejtő eszközöket. Sőt, a váltságdíj kifizetése csak arra ösztönzi a kiberbűnözőket, hogy folytassák illegális tevékenységeiket, több ártatlan áldozatot okozva ezzel. Ehelyett az áldozatoknak a ransomware azonnali eltávolítására kell összpontosítaniuk a fertőzött számítógépekről. Ez megakadályozza a fájlok és az ugyanahhoz a helyi hálózathoz csatlakoztatott egyéb eszközök további titkosítását.

Tegye meg a szükséges intézkedéseket, hogy megvédje adatait az olyan fenyegetésektől, mint a Foza Ransomware

Adataik védelme érdekében a zsarolóvírus-támadásokkal szemben a PC-felhasználók különféle biztonsági intézkedéseket tehetnek, amelyek segítenek megelőzni vagy mérsékelni az ilyen támadások hatását. Az egyik kulcsfontosságú szempont a proaktív biztonsági megközelítés fenntartása, amely magában foglalja a rendszeres szoftverfrissítéseket, a hálózatfelügyeletet és az adatok biztonsági mentését. A felhasználók telepíthetik a legújabb biztonsági javításokat és frissítéseket operációs rendszereikhez és alkalmazásaikhoz, amelyek gyakran a támadók által kihasználható sebezhetőségeket kezelik.

Ezenkívül a felhasználók használhatnak olyan biztonsági szoftvereket, amelyek képesek észlelni és blokkolni a ransomware támadásokat. Ennek a szoftvernek tartalmaznia kell kártevőirtó és tűzfal eszközöket, amelyek megakadályozhatják, hogy rossz kód fusson le a rendszeren, és blokkolja a gyanús hálózati forgalmat.

Ezenkívül a felhasználóknak óvatosnak kell lenniük mellékletek letöltése vagy megnyitása során, különösen ismeretlen forrásból, és kerülniük kell az e-mailekben vagy webhelyeken található gyanús hivatkozásokra való kattintást. Az adathalász e-maileket gyakran használják zsarolóvírusok terjesztésére, és a felhasználóknak mindig ellenőrizniük kell a feladó személyazonosságát és az e-mailek legitimitását, mielőtt válaszolnának vagy megnyitnák a mellékleteket.

Végül kulcsfontosságú az adatok rendszeres biztonsági mentése külső eszközre vagy felhőalapú tárolóra. Ez biztosítja, hogy ransomware támadás esetén a felhasználó helyreállíthassa fájljait anélkül, hogy ki kellene fizetnie a váltságdíjat, vagy kockáztatná adatai végleges elvesztését. Megfelelő biztonsági intézkedésekkel a felhasználók csökkenthetik annak kockázatát, hogy ransomware támadások áldozataivá váljanak, és megvédhetik értékes adataikat.

A Foza Ransomware áldozatainak kézbesített váltságdíj tartalma a következő:

'FIGYELEM!

Ne aggódjon, az összes fájlt visszaküldheti!
Minden fájl, például képek, adatbázisok, dokumentumok és egyéb fontosak a legerősebb titkosítással és egyedi kulccsal titkosítva vannak.
A fájlok helyreállításának egyetlen módja a visszafejtő eszköz és az egyedi kulcs vásárlása.
Ez a szoftver visszafejti az összes titkosított fájlt.
Milyen garanciák vannak?
Elküldheti az egyik titkosított fájlt a számítógépéről, és mi ingyenesen visszafejtjük.
De csak 1 fájlt tudunk visszafejteni ingyen. A fájl nem tartalmazhat értékes információkat.
Beszerezheti és megnézheti a videó áttekintő visszafejtő eszközét:
hxxps://we.tl/t-pSlL2pKijh
A privát kulcs és a visszafejtő szoftver ára 980 dollár.
50% kedvezmény elérhető, ha az első 72 órában kapcsolatba lép velünk, ez az ár 490 USD.
Kérjük, vegye figyelembe, hogy fizetés nélkül soha nem állítja vissza adatait.
Ha több mint 6 órán belül nem kap választ, ellenőrizze e-mailjeit a "Spam" vagy a "Levélszemét" mappában.

A szoftver beszerzéséhez írjon az e-mail címünkre:
support@freshmail.top

Foglaljon e-mail címet a kapcsolatfelvételhez:
datarestorehelp@airmail.cc

Az Ön személyi azonosítója:'

Felkapott

Legnézettebb

Betöltés...