Foty Ransomware
Analisis Foty Ransomware telah mendedahkan bahawa ia menyulitkan data dan menambahkan sambungan '.foty' pada nama fail fail yang terjejas. Ancaman mencipta nota tebusan dalam bentuk fail '_readme.txt'. Contoh perubahan yang Foty buat pada nama fail asal termasuk mengubah suai '1.jpg' kepada '1.jpg.foty,' '2.png' kepada '2.png.foty.' dan sebagainya. Selain itu, perlu diperhatikan bahawa Foty Ransomware adalah sebahagian daripada keluarga STOP/Djvu Ransomware yang terkenal. Mangsa ancaman sedemikian harus sedar bahawa penjenayah siber sering menggunakan perisian hasad tambahan bersama STOP/Djvu Ransomware . Ancaman tambahan ini berkemungkinan alat mencuri maklumat seperti RedLine atau Vidar .
Isi kandungan
The Foty Ransomware Mengunci Pelbagai Jenis Fail dan Mendapat Wang daripada Mangsa
Apabila komputer pertama kali dijangkiti dengan Foty Ransomware, perisian hasad akan melakukan imbasan menyeluruh terhadap mesin untuk mencari jenis fail tertentu seperti imej, video dan dokumen produktiviti penting serta fail seperti .doc, .docx, .xls, dan .pdf. Sebaik sahaja perisian tebusan telah mengesan fail ini, ia akan meneruskan untuk menyulitkannya, menjadikannya tidak boleh diakses oleh pengguna.
Setelah Foty Ransomware telah menyelesaikan proses penyulitan, ia akan memaparkan nota tebusan dengan permintaan daripada pelaku ancaman. Nota ini mengandungi arahan tentang cara mangsa boleh menghubungi pembangun perisian hasad untuk mendapatkan arahan lanjut tentang cara membayar tebusan. Mangsa digesa menghantar mesej kepada pembangun melalui alamat e-mel 'support@fishmail.top' dan 'datarestorehelp@airmail.cc.' Mangsa yang menghubungi penyerang melalui e-mel dalam masa 72 jam ditawarkan kadar diskaun sebanyak $490 untuk perisian penyahsulitan. Walau bagaimanapun, jika mereka gagal berbuat demikian, mereka akan dikehendaki membayar harga penuh $980.
Pengguna Harus Melindungi Peranti dan Data Mereka daripada Serangan Ransomware
Melindungi peranti dan data daripada ancaman perisian tebusan ialah proses berbilang lapisan yang melibatkan beberapa langkah untuk mencegah jangkitan dan meminimumkan kerosakan yang disebabkan sekiranya berlaku serangan. Satu langkah penting ialah mengekalkan sandaran tetap bagi semua data dan fail penting, secara tempatan dan dalam penyelesaian storan berasaskan awan yang selamat. Ini akan membolehkan pengguna memulihkan data mereka jika ia hilang atau disulitkan semasa serangan.
Pengguna juga harus lebih berhati-hati apabila mengklik pada pautan atau membuka lampiran e-mel daripada sumber yang tidak diketahui atau mencurigakan, kerana banyak serangan perisian tebusan disebarkan melalui e-mel pancingan data. Ia juga penting untuk memastikan semua perisian dan aplikasi keselamatan dikemas kini dengan tampung keselamatan dan peningkatan terkini untuk mengelakkan kelemahan yang boleh dieksploitasi oleh penyerang.
Melaksanakan dasar kata laluan yang kukuh dan mendayakan pengesahan dua faktor juga boleh membantu melindungi daripada serangan perisian tebusan. Selain itu, menggunakan perisian anti perisian hasad dan tembok api boleh memberikan lapisan perlindungan tambahan terhadap kemungkinan ancaman. Mengimbas sistem secara kerap untuk mencari kelemahan dan memantau trafik rangkaian juga boleh membantu mengenal pasti dan mencegah jangkitan ransomware.
Ringkasnya, mencegah serangan ransomware melibatkan:
-
- Berwaspada.
-
- Mengamalkan kebersihan siber yang baik.
-
- Mengekalkan perkembangan terkini dengan langkah keselamatan.
-
- Mengambil pendekatan berbilang lapisan untuk melindungi data dan peranti daripada kemungkinan ancaman.
Nota tebusan yang dijatuhkan pada peranti yang dilanggar oleh Foty Ransomware ialah:
'PERHATIAN!
Jangan risau, anda boleh memulangkan semua fail anda!
Semua fail anda seperti gambar, pangkalan data, dokumen dan penting lain disulitkan dengan penyulitan terkuat dan kunci unik.
Satu-satunya kaedah memulihkan fail adalah dengan membeli alat menyahsulit dan kunci unik untuk anda.
Perisian ini akan menyahsulit semua fail yang disulitkan anda.
Apakah jaminan yang anda ada?
Anda boleh menghantar salah satu fail yang disulitkan daripada PC anda dan kami menyahsulitnya secara percuma.
Tetapi kami boleh menyahsulit hanya 1 fail secara percuma. Fail tidak boleh mengandungi maklumat berharga.
Anda boleh mendapatkan dan melihat alat menyahsulit gambaran keseluruhan video:
https://we.tl/t-oTIha7SI4s
Harga kunci peribadi dan perisian nyahsulit ialah $980.
Diskaun 50% tersedia jika anda menghubungi kami 72 jam pertama, itu harga untuk anda ialah $490.
Sila ambil perhatian bahawa anda tidak akan memulihkan data anda tanpa pembayaran.
Semak folder "Spam" atau "Sampah" e-mel anda jika anda tidak mendapat jawapan lebih daripada 6 jam.Untuk mendapatkan perisian ini anda perlu menulis pada e-mel kami:
support@fishmail.topTempah alamat e-mel untuk menghubungi kami:
datarestorehelp@airmail.cc'
Video Foty Ransomware
Petua: HIDUPKAN bunyi anda dan tonton video dalam mod Skrin Penuh .
