Bedreigingsdatabase Ransomware Farao-ransomware

Farao-ransomware

Tijdens het analyseren van potentiële malwarebedreigingen ontdekten cyberbeveiligingsexperts de Farao Ransomware. Deze bedreigende software functioneert door bestanden op getroffen systemen te versleutelen en vervolgens betaling te eisen in ruil voor de ontsleuteling ervan.

Bij activering op besmette apparaten initieert Farao de codering van talloze bestanden, waarbij een unieke extensie bestaande uit vier willekeurige tekens aan hun oorspronkelijke bestandsnamen wordt toegevoegd. Een bestand dat oorspronkelijk '1.png' heette, zou bijvoorbeeld verschijnen als '1.png.qigb', terwijl '2.pdf' '2.pdf.0wbb' zou worden, enzovoort. Na het einde van het coderingsproces wordt een losgeldbrief met de titel 'LEIA-ME.txt' gegenereerd op het apparaat van het slachtoffer. Deze specifieke dreiging is met name afgeleid van de Chaos Ransomware .

De Farao-ransomware vergrendelt belangrijke gegevens en perst slachtoffers af voor geld

Gebaseerd op een voorlopige vertaling uit het Portugees, informeert de losgeldbrief die verband houdt met de Farao Ransomware de slachtoffers dat hun bestanden zijn gecodeerd en gegijzeld. Het bericht legt een strikte termijn van 48 uur op voor het overmaken van een losgeld, waarbij het slachtoffer het risico loopt permanent zijn gegevens kwijt te raken. Het gevraagde bedrag is vastgesteld op 250 Braziliaanse reals (BRL), te betalen in de Bitcoin-cryptocurrency.

Onderzoekers waarschuwen dat het decoderen van bestanden zonder tussenkomst van de aanvallers doorgaans onwaarschijnlijk is. Bovendien garandeert het voldoen aan de losgeldeisen niet dat de gegevens kunnen worden teruggehaald, omdat slachtoffers vaak verstoken blijven van de beloofde decoderingstools, zelfs nadat ze aan de betalingseisen hebben voldaan. Het wordt daarom sterk afgeraden om aan de eisen te voldoen. Het verwijderen van de Farao Ransomware uit het besturingssysteem is van cruciaal belang om verdere versleutelingsactiviteiten te stoppen. Hoewel het verwijderen verdere schade voorkomt, vergemakkelijkt het helaas niet het herstel van bestanden die al door de codering zijn getroffen.

Zorg ervoor dat u uw gegevens en apparaten beschermt tegen ransomware-infecties

Het beschermen van gegevens en apparaten tegen ransomware-infecties vereist een meerlaagse aanpak die zowel preventieve maatregelen als proactieve responsstrategieën omvat. Hier vindt u een uitgebreide handleiding over hoe gebruikers zichzelf kunnen beschermen:

  • Houd software bijgewerkt : Zorg er altijd voor dat alle besturingssystemen, applicaties en anti-malwaresoftware regelmatig worden bijgewerkt met de nieuwste beveiligingspatches. Kwetsbaarheden in verouderde software worden vaak uitgebuit door ransomware-aanvallers.
  • Installeer betrouwbare beveiligingssoftware : gebruik gerenommeerde anti-malwaresoftware om een extra beschermingslaag tegen ransomware te bieden. Deze programma's kunnen verdachte activiteiten en malwarebedreigingen detecteren en blokkeren.
  • Wees voorzichtig met e-mailbijlagen en links : Wees op uw hoede voor ongevraagde e-mails, vooral als deze bijlagen of links van onbekende afzenders bevatten. Geen toegang tot links of downloads
  • bijlagen van verdachte of onverwachte e-mails, omdat deze ransomware-payloads kunnen bevatten.
  • Firewallbescherming inschakelen : zorg ervoor dat er een firewall is ingeschakeld op uw apparaten en netwerk om inkomend en uitgaand verkeer te controleren en te controleren. Firewalls helpen ongeautoriseerde toegang te blokkeren en kunnen voorkomen dat ransomware uw systeem infiltreert.
  • Oefen veilige surfgewoonten : Wees voorzichtig tijdens het surfen op internet en vermijd het klikken op pop-upadvertenties, het downloaden van bestanden van niet-vertrouwde websites of het bezoeken van verdachte websites die mogelijk ransomware of andere malware hosten.
  • Regelmatig back-ups maken van gegevens : maak regelmatig back-ups van essentiële gegevens op onafhankelijke opslagapparaten of cloudopslagfaciliteiten. In het geval van een ransomware-infectie garanderen deze back-ups dat u uw gegevens kunt herstellen zonder dat u losgeld hoeft te betalen.
  • Houd uzelf en anderen op de hoogte : blijf op de hoogte van de nieuwste ransomwarebedreigingen en de beste praktijken voor cyberbeveiliging. Het trainen van medewerkers en familieleden in het herkennen van phishing-pogingen en het oefenen van veilig onlinegedrag kan ransomware-besmettingen helpen voorkomen.
  • Door deze proactieve maatregelen te volgen en waakzaam te blijven, kunnen gebruikers het risico dat ze het slachtoffer worden van ransomware-infecties aanzienlijk minimaliseren en hun gegevens en apparaten tegen schade beschermen.

    De volledige tekst van het losgeldbriefje van de Farao Ransomware in de originele taal is:

    '{TODOS OS SEUS ARQUIVOS FORAM CRIPTOGRAFADOS E ROUBADOS}

    {VOCE TEM 48 HORAS PRA EFETUAR O VALOR DE 250 REAIS EM CRYPTOMOEDA
    ENDERECO DA CARTEIRA ABAIXO}DA REDE BITCOIN 17CqMQFeuB3NTzJ2X28tfRmWaPyPQgvoHV}

    LEMBRANDO QUE OU VOCE PAGA, OU PERDERA TODOS OS SEUS DADDOS E ARQUIVOS, CASO FORMATE SEU COMPUTADOR, SEU SISTEMA OPERACIONAL SERA CORROMPIDO E SEU COMPUTADOR FICARA INULTILIZAVEL

    PAGAMENTO EXPIRA EM 48 HORAS

    DA REDE BITCOIN 17CqMQFeuB3NTzJ2X28tfRmWaPyPQgvoHV}

    TELEGRAM CONTATO; @Faraorasoware EVIAR COMPROVANTE PARA ESSE TELEGRAM'

    Trending

    Meest bekeken

    Bezig met laden...