Farao-ransomware
Tijdens het analyseren van potentiële malwarebedreigingen ontdekten cyberbeveiligingsexperts de Farao Ransomware. Deze bedreigende software functioneert door bestanden op getroffen systemen te versleutelen en vervolgens betaling te eisen in ruil voor de ontsleuteling ervan.
Bij activering op besmette apparaten initieert Farao de codering van talloze bestanden, waarbij een unieke extensie bestaande uit vier willekeurige tekens aan hun oorspronkelijke bestandsnamen wordt toegevoegd. Een bestand dat oorspronkelijk '1.png' heette, zou bijvoorbeeld verschijnen als '1.png.qigb', terwijl '2.pdf' '2.pdf.0wbb' zou worden, enzovoort. Na het einde van het coderingsproces wordt een losgeldbrief met de titel 'LEIA-ME.txt' gegenereerd op het apparaat van het slachtoffer. Deze specifieke dreiging is met name afgeleid van de Chaos Ransomware .
De Farao-ransomware vergrendelt belangrijke gegevens en perst slachtoffers af voor geld
Gebaseerd op een voorlopige vertaling uit het Portugees, informeert de losgeldbrief die verband houdt met de Farao Ransomware de slachtoffers dat hun bestanden zijn gecodeerd en gegijzeld. Het bericht legt een strikte termijn van 48 uur op voor het overmaken van een losgeld, waarbij het slachtoffer het risico loopt permanent zijn gegevens kwijt te raken. Het gevraagde bedrag is vastgesteld op 250 Braziliaanse reals (BRL), te betalen in de Bitcoin-cryptocurrency.
Onderzoekers waarschuwen dat het decoderen van bestanden zonder tussenkomst van de aanvallers doorgaans onwaarschijnlijk is. Bovendien garandeert het voldoen aan de losgeldeisen niet dat de gegevens kunnen worden teruggehaald, omdat slachtoffers vaak verstoken blijven van de beloofde decoderingstools, zelfs nadat ze aan de betalingseisen hebben voldaan. Het wordt daarom sterk afgeraden om aan de eisen te voldoen. Het verwijderen van de Farao Ransomware uit het besturingssysteem is van cruciaal belang om verdere versleutelingsactiviteiten te stoppen. Hoewel het verwijderen verdere schade voorkomt, vergemakkelijkt het helaas niet het herstel van bestanden die al door de codering zijn getroffen.
Zorg ervoor dat u uw gegevens en apparaten beschermt tegen ransomware-infecties
Het beschermen van gegevens en apparaten tegen ransomware-infecties vereist een meerlaagse aanpak die zowel preventieve maatregelen als proactieve responsstrategieën omvat. Hier vindt u een uitgebreide handleiding over hoe gebruikers zichzelf kunnen beschermen:
- Houd software bijgewerkt : Zorg er altijd voor dat alle besturingssystemen, applicaties en anti-malwaresoftware regelmatig worden bijgewerkt met de nieuwste beveiligingspatches. Kwetsbaarheden in verouderde software worden vaak uitgebuit door ransomware-aanvallers.
- Installeer betrouwbare beveiligingssoftware : gebruik gerenommeerde anti-malwaresoftware om een extra beschermingslaag tegen ransomware te bieden. Deze programma's kunnen verdachte activiteiten en malwarebedreigingen detecteren en blokkeren.
Door deze proactieve maatregelen te volgen en waakzaam te blijven, kunnen gebruikers het risico dat ze het slachtoffer worden van ransomware-infecties aanzienlijk minimaliseren en hun gegevens en apparaten tegen schade beschermen.
De volledige tekst van het losgeldbriefje van de Farao Ransomware in de originele taal is:
'{TODOS OS SEUS ARQUIVOS FORAM CRIPTOGRAFADOS E ROUBADOS}
{VOCE TEM 48 HORAS PRA EFETUAR O VALOR DE 250 REAIS EM CRYPTOMOEDA
ENDERECO DA CARTEIRA ABAIXO}DA REDE BITCOIN 17CqMQFeuB3NTzJ2X28tfRmWaPyPQgvoHV}LEMBRANDO QUE OU VOCE PAGA, OU PERDERA TODOS OS SEUS DADDOS E ARQUIVOS, CASO FORMATE SEU COMPUTADOR, SEU SISTEMA OPERACIONAL SERA CORROMPIDO E SEU COMPUTADOR FICARA INULTILIZAVEL
PAGAMENTO EXPIRA EM 48 HORAS
DA REDE BITCOIN 17CqMQFeuB3NTzJ2X28tfRmWaPyPQgvoHV}
TELEGRAM CONTATO; @Faraorasoware EVIAR COMPROVANTE PARA ESSE TELEGRAM'