Farao Ransomware

Analizzando le potenziali minacce malware, gli esperti di sicurezza informatica hanno scoperto Farao Ransomware. Questo software minaccioso funziona crittografando i file sui sistemi interessati e successivamente richiedendo il pagamento in cambio della loro decrittazione.

Dopo l'attivazione sui dispositivi compromessi, Farao avvia la crittografia di numerosi file, aggiungendo un'estensione univoca composta da quattro caratteri casuali ai nomi dei file originali. Ad esempio, un file originariamente denominato "1.png" verrebbe visualizzato come "1.png.qigb", mentre "2.pdf" diventerebbe "2.pdf.0wbb" e così via. Al termine del processo di crittografia, sul dispositivo della vittima viene generata una richiesta di riscatto denominata "LEIA-ME.txt". In particolare, questa particolare minaccia deriva dal Chaos Ransomware .

Il ransomware Farao blocca dati importanti ed estorce denaro alle vittime

Basata su una traduzione preliminare dal portoghese, la richiesta di riscatto associata al Farao Ransomware avvisa le vittime che i loro file sono stati crittografati e presi in ostaggio. Il messaggio impone un termine rigoroso di 48 ore per il trasferimento del pagamento del riscatto, altrimenti la vittima rischia la perdita permanente dei propri dati. L'importo richiesto è fissato a 250 real brasiliani (BRL), pagabili nella criptovaluta Bitcoin.

I ricercatori avvertono che la decrittografia dei file senza il coinvolgimento degli aggressori è generalmente improbabile. Inoltre, soddisfare le richieste di riscatto non garantisce il recupero dei dati, poiché le vittime spesso rimangono private degli strumenti di decrittazione promessi anche dopo aver soddisfatto le richieste di pagamento. Pertanto, è fortemente sconsigliato di acconsentire alle richieste. Rimuovere Farao Ransomware dal sistema operativo è fondamentale per fermare ulteriori attività di crittografia. Purtroppo, sebbene la rimozione prevenga ulteriori danni, non facilita il ripristino dei file già interessati dalla crittografia.

Assicurati di proteggere i tuoi dati e dispositivi dalle infezioni ransomware

La protezione di dati e dispositivi dalle infezioni ransomware richiede un approccio a più livelli che coinvolga sia misure preventive che strategie di risposta proattive. Ecco una guida completa su come gli utenti possono proteggersi:

  • Mantieni il software aggiornato : assicurati sempre che tutti i sistemi operativi, le applicazioni e i software anti-malware siano regolarmente aggiornati con le patch di sicurezza più recenti. Le vulnerabilità dei software obsoleti vengono spesso sfruttate dagli aggressori ransomware.
  • Installa un software di sicurezza affidabile : utilizza un software antimalware affidabile per fornire un ulteriore livello di protezione contro il ransomware. Questi programmi possono rilevare e bloccare attività sospette e minacce malware.
  • Prestare attenzione agli allegati e ai collegamenti e-mail : prestare attenzione alle e-mail non richieste, in particolare a quelle contenenti allegati o collegamenti provenienti da mittenti sconosciuti. Non accedere a collegamenti o scaricare
  • allegati di e-mail sospette o inaspettate, poiché potrebbero contenere payload di ransomware.
  • Abilita la protezione firewall : assicurati che un firewall sia abilitato sui tuoi dispositivi e sulla rete per monitorare e controllare il traffico in entrata e in uscita. I firewall aiutano a bloccare l'accesso non autorizzato e possono impedire al ransomware di infiltrarsi nel tuo sistema.
  • Adottare abitudini di navigazione sicura : prestare attenzione durante la navigazione in Internet ed evitare di fare clic su annunci popup, scaricare file da siti Web non attendibili o visitare siti Web sospetti che potrebbero ospitare ransomware o altro malware.
  • Backup regolare dei dati : mantieni backup regolari dei dati essenziali su dispositivi di archiviazione indipendenti o strutture di archiviazione cloud. In caso di infezione da ransomware, questi backup ti garantiscono di poter ripristinare i tuoi dati senza dover pagare il riscatto.
  • Mantieni te stesso e gli altri informati : rimani informato sulle ultime minacce ransomware e sulle migliori pratiche per la sicurezza informatica. Formare dipendenti e familiari sul riconoscimento dei tentativi di phishing e sulla pratica di comportamenti online sicuri può aiutare a prevenire le infezioni da ransomware.

Seguendo queste misure proattive e rimanendo vigili, gli utenti possono ridurre significativamente il rischio di cadere vittime di infezioni ransomware e proteggere i propri dati e dispositivi da eventuali danni.

Il testo completo della richiesta di riscatto del Farao Ransomware nella sua lingua originale è:

'{TODOS OS SEUS ARQUIVOS FORAM CRIPTOGRAFADOS E ROUBADOS}

{VOCE TEM 48 HORAS PRA EFETUAR O VALOR DE 250 REAIS EM CRYPTOMOEDA
ENDERECO DA CARTEIRA ABAIXO}DA REDE BITCOIN 17CqMQFeuB3NTzJ2X28tfRmWaPyPQgvoHV}

LEMBRANDO QUE OU VOCE PAGA, OU PERDERA TODOS OS SEUS DADDOS E ARQUIVOS, CASO FORMATE SEU COMPUTADOR, SEU SISTEMA OPERACIONAL SERA CORROMPIDO E SEU COMPUTADOR FICARA INULTILIZAVEL

PAGAMENTO EXPIRA EM 48 HORAS

DA REDE BITCOIN 17CqMQFeuB3NTzJ2X28tfRmWaPyPQgvoHV}

TELEGRAM CONTATO; @Faraorasoware EVIAR COMPROVANTE PARA ESSE TELEGRAM'

Tendenza

I più visti

Caricamento in corso...