Farao Ransomware
Analizējot iespējamos ļaunprātīgas programmatūras draudus, kiberdrošības eksperti atklāja Farao Ransomware. Šī draudīgā programmatūra darbojas, šifrējot failus ietekmētajās sistēmās un pēc tam pieprasot samaksu apmaiņā pret to atšifrēšanu.
Pēc aktivizēšanas apdraudētās ierīcēs Farao sāk daudzu failu šifrēšanu, pievienojot to oriģinālajiem failu nosaukumiem unikālu paplašinājumu, kas sastāv no četrām nejaušām rakstzīmēm. Piemēram, fails ar sākotnējo nosaukumu “1.png” tiktu parādīts kā “1.png.qigb”, savukārt “2.pdf” kļūtu par “2.pdf.0wbb” un tā tālāk. Pēc šifrēšanas procesa beigām upura ierīcē tiek ģenerēta izpirkuma piezīme ar nosaukumu “LEIA-ME.txt”. Konkrēti, šis konkrētais drauds ir atvasināts no Chaos Ransomware .
Farao Ransomware bloķē svarīgus datus un izspiež upurus par naudu
Pamatojoties uz provizorisku tulkojumu no portugāļu valodas, ar Farao Ransomware saistītā izpirkuma piezīme informē upurus, ka viņu faili ir šifrēti un sagrābti par ķīlniekiem. Ziņojumā ir noteikts stingrs 48 stundu termiņš izpirkuma maksas pārskaitīšanai, pretējā gadījumā upuris riskē neatgriezeniski zaudēt savus datus. Pieprasītā summa ir noteikta 250 Brazīlijas reālu (BRL), kas jāmaksā Bitcoin kriptovalūtā.
Pētnieki brīdina, ka failu atšifrēšana bez uzbrucēju iesaistīšanās parasti ir maz ticama. Turklāt izpirkuma prasību izpilde nenodrošina datu izguvi, jo upuriem bieži vien paliek liegti solītie atšifrēšanas rīki pat pēc maksājuma prasību izpildes. Tāpēc ir stingri ieteicams nepiekrist prasībām. Farao Ransomware noņemšana no operētājsistēmas ir ļoti svarīga, lai apturētu turpmākās šifrēšanas darbības. Diemžēl noņemšana novērš papildu bojājumus, bet neveicina šifrēšanas jau ietekmēto failu atjaunošanu.
Noteikti aizsargājiet savus datus un ierīces no Ransomware infekcijām
Datu un ierīču aizsardzībai pret izspiedējvīrusu infekcijām ir nepieciešama daudzslāņu pieeja, kas ietver gan preventīvus pasākumus, gan proaktīvas atbildes stratēģijas. Šeit ir sniegts visaptverošs ceļvedis par to, kā lietotāji var sevi aizsargāt:
- Atjauniniet programmatūru : vienmēr pārliecinieties, vai visas operētājsistēmas, lietojumprogrammas un ļaunprātīgas programmatūras novēršanas programmatūra tiek regulāri atjaunināta ar jaunākajiem drošības ielāpiem. Novecojušas programmatūras ievainojamības bieži izmanto izspiedējvīrusu uzbrucēji.
- Instalējiet uzticamu drošības programmatūru : izmantojiet cienījamu ļaunprātīgas programmatūras apkarošanas programmatūru, lai nodrošinātu papildu aizsardzības līmeni pret izspiedējvīrusu programmatūru. Šīs programmas var atklāt un bloķēt aizdomīgas darbības un ļaunprātīgas programmatūras draudus.
Ievērojot šos proaktīvos pasākumus un saglabājot modrību, lietotāji var ievērojami samazināt risku kļūt par upuriem izspiedējvīrusu infekcijām un aizsargāt savus datus un ierīces no kaitējuma.
Farao Ransomware izpirkuma piezīmes pilns teksts oriģinālvalodā ir:
'{TODOS OS SEUS ARQUIVOS FORAM CRIPTOGRAFADOS E ROUBADOS}
{VOCE TEM 48 HORAS PRA EFETUAR O VALOR DE 250 REAIS EM CRYPTOMOEDA
ENDERECO DA CARTEIRA ABAIXO}DA REDE BITCOIN 17CqMQFeuB3NTzJ2X28tfRmWaPyPQgvoHV}LEMBRANDO QUE OU VOCE PAGA, OU PERDERA TODOS OS SEUS DADDOS E ARQUIVOS, CASO FORMATE SEU COMPUTADOR, SEU SISTEMA OPERACIONAL SERA CORROMPIDO E SEU COMPUTADOR FICARA INULTILIZAVEL
PAGAMENTO EXPIRA EM 48 HORAS
DA REDE BITCOIN 17CqMQFeuB3NTzJ2X28tfRmWaPyPQgvoHV}
TELEGRAM CONTATO; @Faraorasoware EVIAR COMPROVANTE PARA ESSE TELEGRAM'