Draudu datu bāze Ransomware Farao Ransomware

Farao Ransomware

Analizējot iespējamos ļaunprātīgas programmatūras draudus, kiberdrošības eksperti atklāja Farao Ransomware. Šī draudīgā programmatūra darbojas, šifrējot failus ietekmētajās sistēmās un pēc tam pieprasot samaksu apmaiņā pret to atšifrēšanu.

Pēc aktivizēšanas apdraudētās ierīcēs Farao sāk daudzu failu šifrēšanu, pievienojot to oriģinālajiem failu nosaukumiem unikālu paplašinājumu, kas sastāv no četrām nejaušām rakstzīmēm. Piemēram, fails ar sākotnējo nosaukumu “1.png” tiktu parādīts kā “1.png.qigb”, savukārt “2.pdf” kļūtu par “2.pdf.0wbb” un tā tālāk. Pēc šifrēšanas procesa beigām upura ierīcē tiek ģenerēta izpirkuma piezīme ar nosaukumu “LEIA-ME.txt”. Konkrēti, šis konkrētais drauds ir atvasināts no Chaos Ransomware .

Farao Ransomware bloķē svarīgus datus un izspiež upurus par naudu

Pamatojoties uz provizorisku tulkojumu no portugāļu valodas, ar Farao Ransomware saistītā izpirkuma piezīme informē upurus, ka viņu faili ir šifrēti un sagrābti par ķīlniekiem. Ziņojumā ir noteikts stingrs 48 stundu termiņš izpirkuma maksas pārskaitīšanai, pretējā gadījumā upuris riskē neatgriezeniski zaudēt savus datus. Pieprasītā summa ir noteikta 250 Brazīlijas reālu (BRL), kas jāmaksā Bitcoin kriptovalūtā.

Pētnieki brīdina, ka failu atšifrēšana bez uzbrucēju iesaistīšanās parasti ir maz ticama. Turklāt izpirkuma prasību izpilde nenodrošina datu izguvi, jo upuriem bieži vien paliek liegti solītie atšifrēšanas rīki pat pēc maksājuma prasību izpildes. Tāpēc ir stingri ieteicams nepiekrist prasībām. Farao Ransomware noņemšana no operētājsistēmas ir ļoti svarīga, lai apturētu turpmākās šifrēšanas darbības. Diemžēl noņemšana novērš papildu bojājumus, bet neveicina šifrēšanas jau ietekmēto failu atjaunošanu.

Noteikti aizsargājiet savus datus un ierīces no Ransomware infekcijām

Datu un ierīču aizsardzībai pret izspiedējvīrusu infekcijām ir nepieciešama daudzslāņu pieeja, kas ietver gan preventīvus pasākumus, gan proaktīvas atbildes stratēģijas. Šeit ir sniegts visaptverošs ceļvedis par to, kā lietotāji var sevi aizsargāt:

  • Atjauniniet programmatūru : vienmēr pārliecinieties, vai visas operētājsistēmas, lietojumprogrammas un ļaunprātīgas programmatūras novēršanas programmatūra tiek regulāri atjaunināta ar jaunākajiem drošības ielāpiem. Novecojušas programmatūras ievainojamības bieži izmanto izspiedējvīrusu uzbrucēji.
  • Instalējiet uzticamu drošības programmatūru : izmantojiet cienījamu ļaunprātīgas programmatūras apkarošanas programmatūru, lai nodrošinātu papildu aizsardzības līmeni pret izspiedējvīrusu programmatūru. Šīs programmas var atklāt un bloķēt aizdomīgas darbības un ļaunprātīgas programmatūras draudus.
  • Esiet piesardzīgs ar e-pasta pielikumiem un saitēm : uzmanieties no nevēlamiem e-pastiem, īpaši tiem, kas satur pielikumus vai saites no nezināmiem sūtītājiem. Nepiekļūstiet saitēm un nelejupielādējiet
  • pielikumus no aizdomīgiem vai negaidītiem e-pasta ziņojumiem, jo tie var saturēt izspiedējvīrusu programmas.
  • Iespējot ugunsmūra aizsardzību : pārliecinieties, vai jūsu ierīcēs un tīklā ir iespējots ugunsmūris, lai pārraudzītu un kontrolētu ienākošo un izejošo trafiku. Ugunsmūri palīdz bloķēt nesankcionētu piekļuvi un var novērst izspiedējprogrammatūras iekļūšanu jūsu sistēmā.
  • Ievērojiet drošas pārlūkošanas ieradumus : esiet piesardzīgs, pārlūkojot internetu un neklikšķiniet uz uznirstošajām reklāmām, nelejupielādējiet failus no neuzticamām vietnēm vai neapmeklējiet aizdomīgas vietnes, kurās var tikt mitināta izspiedējvīrusa vai cita ļaunprātīga programmatūra.
  • Regulāri dublējiet datus : regulāri dublējiet svarīgus datus neatkarīgās datu glabāšanas ierīcēs vai mākoņkrātuvēs. Izpirkuma programmatūras infekcijas gadījumā šīs dublējumkopijas garantē, ka varat atjaunot savus datus, nemaksājot izpirkuma maksu.
  • Informējiet sevi un citus : esiet informēts par jaunākajiem izpirkuma programmatūras draudiem un paraugpraksi kiberdrošības jomā. Darbinieku un ģimenes locekļu apmācība, kā atpazīt pikšķerēšanas mēģinājumus un praktizēt drošu uzvedību tiešsaistē, var palīdzēt novērst izspiedējvīrusu infekciju.
  • Ievērojot šos proaktīvos pasākumus un saglabājot modrību, lietotāji var ievērojami samazināt risku kļūt par upuriem izspiedējvīrusu infekcijām un aizsargāt savus datus un ierīces no kaitējuma.

    Farao Ransomware izpirkuma piezīmes pilns teksts oriģinālvalodā ir:

    '{TODOS OS SEUS ARQUIVOS FORAM CRIPTOGRAFADOS E ROUBADOS}

    {VOCE TEM 48 HORAS PRA EFETUAR O VALOR DE 250 REAIS EM CRYPTOMOEDA
    ENDERECO DA CARTEIRA ABAIXO}DA REDE BITCOIN 17CqMQFeuB3NTzJ2X28tfRmWaPyPQgvoHV}

    LEMBRANDO QUE OU VOCE PAGA, OU PERDERA TODOS OS SEUS DADDOS E ARQUIVOS, CASO FORMATE SEU COMPUTADOR, SEU SISTEMA OPERACIONAL SERA CORROMPIDO E SEU COMPUTADOR FICARA INULTILIZAVEL

    PAGAMENTO EXPIRA EM 48 HORAS

    DA REDE BITCOIN 17CqMQFeuB3NTzJ2X28tfRmWaPyPQgvoHV}

    TELEGRAM CONTATO; @Faraorasoware EVIAR COMPROVANTE PARA ESSE TELEGRAM'

    Tendences

    Visvairāk skatīts

    Notiek ielāde...