Farao Ransomware
Mens de analyserte potensielle trusler mot skadelig programvare, avdekket cybersikkerhetseksperter Farao Ransomware. Denne truende programvaren fungerer ved å kryptere filer på berørte systemer og deretter kreve betaling i bytte for dekryptering.
Ved aktivering på kompromitterte enheter starter Farao kryptering av en rekke filer, og legger til en unik utvidelse bestående av fire tilfeldige tegn til deres originale filnavn. For eksempel vil en fil opprinnelig kalt '1.png' vises som '1.png.qigb', mens '2.pdf' vil bli '2.pdf.0wbb' og så videre. Etter slutten av krypteringsprosessen genereres en løsepenge med tittelen 'LEIA-ME.txt' på offerets enhet. Spesielt er denne trusselen avledet fra Chaos Ransomware .
Farao Ransomware låser viktige data og presser ofre for penger
Basert på en foreløpig oversettelse fra portugisisk, varsler løsepengeren knyttet til Farao Ransomware ofrene om at filene deres er kryptert og tatt som gisler. Meldingen pålegger en streng 48-timers frist for overføring av løsepenger, i motsatt fall risikerer offeret permanent tap av dataene sine. Det etterspurte beløpet er satt til 250 brasilianske realer (BRL), som betales i Bitcoin-kryptovalutaen.
Forskere advarer om at dekryptering av filer uten involvering av angriperne vanligvis er usannsynlig. Dessuten sikrer ikke å overholde krav om løsepenger henting av data, ettersom ofre ofte forblir fratatt de lovede dekrypteringsverktøyene selv etter å ha møtt betalingskravene. Derfor frarådes det på det sterkeste å gå med på kravene. Å fjerne Farao Ransomware fra operativsystemet er avgjørende for å stoppe ytterligere krypteringsaktiviteter. Dessverre, mens fjerning forhindrer ytterligere skade, letter det ikke gjenoppretting av filer som allerede er berørt av krypteringen.
Sørg for å beskytte dataene og enhetene dine mot ransomware-infeksjoner
Beskyttelse av data og enheter mot ransomware-infeksjoner krever en flerlags tilnærming som involverer både forebyggende tiltak og proaktive responsstrategier. Her er en omfattende veiledning for hvordan brukere kan beskytte seg selv:
- Hold programvaren oppdatert : Sørg alltid for at alle operativsystemer, applikasjoner og anti-malware-programvare blir jevnlig oppdatert med de nyeste sikkerhetsoppdateringene. Sårbarheter i utdatert programvare blir ofte utnyttet av løsepengeangripere.
- Installer pålitelig sikkerhetsprogramvare : Bruk anerkjent anti-malware-programvare for å gi et ekstra lag med beskyttelse mot løsepengeprogramvare. Disse programmene kan oppdage og blokkere mistenkelige aktiviteter og trusler mot skadelig programvare.
Ved å følge disse proaktive tiltakene og være på vakt, kan brukere redusere risikoen for å bli ofre for løsepengevareinfeksjoner betraktelig og beskytte dataene og enhetene deres mot skade.
Den fullstendige teksten til løsepengenotatet til Farao Ransomware på originalspråket er:
'{TODOS OS SEUS ARQUIVOS FORAM CRIPTOGRAFADOS E ROUBADOS}
{VOCE TEM 48 HORAS PRA EFETUAR O VALOR DE 250 REAIS EM CRYPTOMOEDA
ENDERECO DA CARTEIRA ABAIXO}DA REDE BITCOIN 17CqMQFeuB3NTzJ2X28tfRmWaPyPQgvoHV}LEMBRANDO QUE OU VOCE PAGA, OU PERDERA TODOS OS SEUS DADDOS E ARQUIVOS, CASO FORMATE SEU COMPUTADOR, SEU SISTEMA OPERACIONAL SERA CORROMPIDO E SEU COMPUTADOR FICARA INULTILIZAVEL
PAGAMENTO EXPIRA EM 48 HORAS
DA REDE BITCOIN 17CqMQFeuB3NTzJ2X28tfRmWaPyPQgvoHV}
TELEGRAM CONTATO; @Faraorasoware EVIAR COMPROVANTE PARA ESSE TELEGRAM'