Farao Ransomware

Analizując potencjalne zagrożenia złośliwym oprogramowaniem, eksperci ds. cyberbezpieczeństwa odkryli oprogramowanie Farao Ransomware. To groźne oprogramowanie działa poprzez szyfrowanie plików w systemach, których dotyczy problem, a następnie żąda zapłaty w zamian za ich odszyfrowanie.

Po aktywacji na zainfekowanych urządzeniach Farao inicjuje szyfrowanie wielu plików, dołączając do ich oryginalnych nazw unikalne rozszerzenie składające się z czterech losowych znaków. Na przykład plik pierwotnie nazwany „1.png” będzie wyświetlany jako „1.png.qigb”, podczas gdy „2.pdf” będzie miał nazwę „2.pdf.0wbb” i tak dalej. Po zakończeniu procesu szyfrowania na urządzeniu ofiary generowana jest notatka z żądaniem okupu zatytułowana „LEIA-ME.txt”. Warto zauważyć, że to konkretne zagrożenie wywodzi się z oprogramowania Chaos Ransomware .

Ransomware Farao blokuje ważne dane i wyłudza od ofiar pieniądze

Na podstawie wstępnego tłumaczenia z języka portugalskiego żądanie okupu powiązane z oprogramowaniem Farao Ransomware powiadamia ofiary, że ich pliki zostały zaszyfrowane i wzięte jako zakładnicy. Wiadomość narzuca ścisły 48-godzinny termin na przekazanie okupu, w przeciwnym razie ofiara ryzykuje trwałą utratę swoich danych. Żądana kwota wynosi 250 reali brazylijskich (BRL), płatna w kryptowalucie Bitcoin.

Badacze ostrzegają, że odszyfrowanie plików bez udziału osób atakujących jest zazwyczaj mało prawdopodobne. Co więcej, spełnienie żądań okupu nie gwarantuje odzyskania danych, ponieważ ofiary często pozostają pozbawione obiecanych narzędzi do odszyfrowania nawet po spełnieniu żądań płatności. Dlatego zdecydowanie odradza się uleganie żądaniom. Usunięcie oprogramowania Farao Ransomware z systemu operacyjnego ma kluczowe znaczenie dla zatrzymania dalszych działań szyfrujących. Niestety, choć usunięcie zapobiega dodatkowym szkodom, nie ułatwia przywrócenia plików już dotkniętych szyfrowaniem.

Pamiętaj, aby chronić swoje dane i urządzenia przed infekcjami ransomware

Ochrona danych i urządzeń przed infekcjami oprogramowaniem ransomware wymaga wielowarstwowego podejścia obejmującego zarówno środki zapobiegawcze, jak i strategie proaktywnego reagowania. Oto obszerny przewodnik na temat tego, jak użytkownicy mogą się zabezpieczyć:

  • Aktualizuj oprogramowanie : Zawsze upewnij się, że wszystkie systemy operacyjne, aplikacje i oprogramowanie chroniące przed złośliwym oprogramowaniem są regularnie aktualizowane o najnowsze poprawki zabezpieczeń. Luki w nieaktualnym oprogramowaniu są często wykorzystywane przez osoby atakujące oprogramowanie ransomware.
  • Zainstaluj niezawodne oprogramowanie zabezpieczające : użyj renomowanego oprogramowania chroniącego przed złośliwym oprogramowaniem, aby zapewnić dodatkową warstwę ochrony przed oprogramowaniem ransomware. Programy te potrafią wykrywać i blokować podejrzane działania oraz zagrożenia złośliwym oprogramowaniem.
  • Zachowaj ostrożność w przypadku załączników i łączy do wiadomości e-mail : Uważaj na niechciane wiadomości e-mail, zwłaszcza te zawierające załączniki lub łącza od nieznanych nadawców. Nie otwieraj linków ani nie pobieraj
  • załączniki z podejrzanych lub nieoczekiwanych wiadomości e-mail, ponieważ mogą zawierać oprogramowanie ransomware.
  • Włącz ochronę zapory sieciowej : Upewnij się, że na urządzeniach i w sieci jest włączona zapora sieciowa, która monitoruje i kontroluje ruch przychodzący i wychodzący. Zapory ogniowe pomagają blokować nieautoryzowany dostęp i mogą zapobiegać przedostawaniu się oprogramowania ransomware do systemu.
  • Zachowaj nawyki bezpiecznego przeglądania : zachowaj ostrożność podczas przeglądania Internetu i unikaj klikania wyskakujących reklam, pobierania plików z niezaufanych witryn internetowych lub odwiedzania podejrzanych witryn internetowych, które mogą zawierać oprogramowanie ransomware lub inne złośliwe oprogramowanie.
  • Regularnie twórz kopie zapasowe danych : twórz regularne kopie zapasowe niezbędnych danych na niezależnych urządzeniach pamięci masowej lub w chmurze. W przypadku infekcji oprogramowaniem ransomware te kopie zapasowe gwarantują przywrócenie danych bez konieczności płacenia okupu.
  • Informuj siebie i innych : bądź na bieżąco z najnowszymi zagrożeniami związanymi z oprogramowaniem ransomware i najlepszymi praktykami w zakresie cyberbezpieczeństwa. Szkolenie pracowników i członków rodziny w zakresie rozpoznawania prób phishingu i bezpiecznego zachowania w Internecie może pomóc w zapobieganiu infekcjom oprogramowaniem ransomware.

Stosując się do tych proaktywnych środków i zachowując czujność, użytkownicy mogą znacząco zminimalizować ryzyko padnięcia ofiarą infekcji ransomware oraz chronić swoje dane i urządzenia przed szkodami.

Pełny tekst żądania okupu Farao Ransomware w oryginalnym języku to:

'{TODOS OS SEUS ARQUIVOS FORAM CRIPTOGRAFADOS E ROUBADOS}

{VOCE TEM 48 HORAS PRA EFETUAR O VALOR DE 250 REAIS EM CRYPTOMOEDA
ENDERECO DA CARTEIRA ABAIXO}DA REDE BITCOIN 17CqMQFeuB3NTzJ2X28tfRmWaPyPQgvoHV}

LEMBRANDO QUE OU VOCE PAGA, OU PERDERA TODOS OS SEUS DADDOS E ARQUIVOS, CASO FORMATE SEU COMPUTADOR, SEU SISTEMA OPERACIONAL SERA CORROMPIDO E SEU COMPUTADOR FICARA INULTILIZAVEL

PAGAMENTO EXPIRA EM 48 HORAS

DA REDE BITCOIN 17CqMQFeuB3NTzJ2X28tfRmWaPyPQgvoHV}

TELEGRAM CONTATO; @Faraorasoware EVIAR COMPROVANTE PARA ESSE TELEGRAM'

Popularne

Najczęściej oglądane

Ładowanie...