Trusseldatabase Ransomware Farao Ransomware

Farao Ransomware

Mens de analyserte potensielle trusler mot skadelig programvare, avdekket cybersikkerhetseksperter Farao Ransomware. Denne truende programvaren fungerer ved å kryptere filer på berørte systemer og deretter kreve betaling i bytte for dekryptering.

Ved aktivering på kompromitterte enheter starter Farao kryptering av en rekke filer, og legger til en unik utvidelse bestående av fire tilfeldige tegn til deres originale filnavn. For eksempel vil en fil opprinnelig kalt '1.png' vises som '1.png.qigb', mens '2.pdf' vil bli '2.pdf.0wbb' og så videre. Etter slutten av krypteringsprosessen genereres en løsepenge med tittelen 'LEIA-ME.txt' på offerets enhet. Spesielt er denne trusselen avledet fra Chaos Ransomware .

Farao Ransomware låser viktige data og presser ofre for penger

Basert på en foreløpig oversettelse fra portugisisk, varsler løsepengeren knyttet til Farao Ransomware ofrene om at filene deres er kryptert og tatt som gisler. Meldingen pålegger en streng 48-timers frist for overføring av løsepenger, i motsatt fall risikerer offeret permanent tap av dataene sine. Det etterspurte beløpet er satt til 250 brasilianske realer (BRL), som betales i Bitcoin-kryptovalutaen.

Forskere advarer om at dekryptering av filer uten involvering av angriperne vanligvis er usannsynlig. Dessuten sikrer ikke å overholde krav om løsepenger henting av data, ettersom ofre ofte forblir fratatt de lovede dekrypteringsverktøyene selv etter å ha møtt betalingskravene. Derfor frarådes det på det sterkeste å gå med på kravene. Å fjerne Farao Ransomware fra operativsystemet er avgjørende for å stoppe ytterligere krypteringsaktiviteter. Dessverre, mens fjerning forhindrer ytterligere skade, letter det ikke gjenoppretting av filer som allerede er berørt av krypteringen.

Sørg for å beskytte dataene og enhetene dine mot ransomware-infeksjoner

Beskyttelse av data og enheter mot ransomware-infeksjoner krever en flerlags tilnærming som involverer både forebyggende tiltak og proaktive responsstrategier. Her er en omfattende veiledning for hvordan brukere kan beskytte seg selv:

  • Hold programvaren oppdatert : Sørg alltid for at alle operativsystemer, applikasjoner og anti-malware-programvare blir jevnlig oppdatert med de nyeste sikkerhetsoppdateringene. Sårbarheter i utdatert programvare blir ofte utnyttet av løsepengeangripere.
  • Installer pålitelig sikkerhetsprogramvare : Bruk anerkjent anti-malware-programvare for å gi et ekstra lag med beskyttelse mot løsepengeprogramvare. Disse programmene kan oppdage og blokkere mistenkelige aktiviteter og trusler mot skadelig programvare.
  • Vær forsiktig med e-postvedlegg og koblinger : Vær forsiktig med uønskede e-poster, spesielt de som inneholder vedlegg eller lenker fra ukjente avsendere. Ikke få tilgang til lenker eller last ned
  • vedlegg fra mistenkelige eller uventede e-poster, da de kan inneholde løsepengevare.
  • Aktiver brannmurbeskyttelse : Sørg for at en brannmur er aktivert på enhetene og nettverket for å overvåke og kontrollere innkommende og utgående trafikk. Brannmurer hjelper til med å blokkere uautorisert tilgang og kan forhindre løsepengeprogramvare fra å infiltrere systemet ditt.
  • Øv deg på trygge surfevaner : Vær forsiktig når du surfer på internett og unngå å klikke på popup-annonser, laste ned filer fra ikke-klarerte nettsteder eller besøke mistenkelige nettsteder som kan være vert for løsepengevare eller annen skadelig programvare.
  • Sikkerhetskopier data regelmessig : Oppretthold regelmessige sikkerhetskopier av viktige data på uavhengige lagringsenheter eller skylagringsfasiliteter. Ved en løsepengeinfeksjon garanterer disse sikkerhetskopiene at du kan gjenopprette dataene dine uten å måtte betale løsepengene.
  • Hold deg selv og andre informert : Hold deg informert om de siste løsepengevare-truslene og beste praksis for nettsikkerhet. Å lære ansatte og familiemedlemmer i å gjenkjenne phishing-forsøk og praktisere sikker atferd på nettet kan bidra til å forhindre infeksjoner med løsepengeprogramvare.
  • Ved å følge disse proaktive tiltakene og være på vakt, kan brukere redusere risikoen for å bli ofre for løsepengevareinfeksjoner betraktelig og beskytte dataene og enhetene deres mot skade.

    Den fullstendige teksten til løsepengenotatet til Farao Ransomware på originalspråket er:

    '{TODOS OS SEUS ARQUIVOS FORAM CRIPTOGRAFADOS E ROUBADOS}

    {VOCE TEM 48 HORAS PRA EFETUAR O VALOR DE 250 REAIS EM CRYPTOMOEDA
    ENDERECO DA CARTEIRA ABAIXO}DA REDE BITCOIN 17CqMQFeuB3NTzJ2X28tfRmWaPyPQgvoHV}

    LEMBRANDO QUE OU VOCE PAGA, OU PERDERA TODOS OS SEUS DADDOS E ARQUIVOS, CASO FORMATE SEU COMPUTADOR, SEU SISTEMA OPERACIONAL SERA CORROMPIDO E SEU COMPUTADOR FICARA INULTILIZAVEL

    PAGAMENTO EXPIRA EM 48 HORAS

    DA REDE BITCOIN 17CqMQFeuB3NTzJ2X28tfRmWaPyPQgvoHV}

    TELEGRAM CONTATO; @Faraorasoware EVIAR COMPROVANTE PARA ESSE TELEGRAM'

    Trender

    Mest sett

    Laster inn...