Foty Ransomware
A análise do Foty Ransomware revelou que ele criptografa dados e acrescenta a extensão '.foty' aos nomes dos arquivos afetados. A ameaça cria uma nota de resgate na forma de um arquivo '_readme.txt'. Exemplos das alterações que o Foty faz nos nomes dos arquivos originais incluem a modificação de '1.jpg' para '1.jpg.foty', '2.png' para '2.png.foty'. e assim por diante. Além disso, é importante notar que o Foty Ransomware faz parte da infame família STOP/Djvu Ransomware. As vítimas de tais ameaças devem estar cientes de que os cibercriminosos geralmente implantam malware adicional juntamente com o STOP/Djvu Ransomware. Essas ameaças adicionais provavelmente são ferramentas de roubo de informações, como RedLine ou Vidar.
Índice
O Foty Ransomware Bloqueia Vários Tipos de Arquivos e Exige Dinheiro das Vítimas
Quando um computador é infectado pela primeira vez com o Foty Ransomware, o malware realiza uma varredura completa da máquina em busca de tipos de arquivos específicos, como imagens, vídeos e documentos e arquivos importantes de produtividade, como .doc, .docx, .xls, e .pdf. Uma vez que o ransomware tenha detectado esses arquivos, ele irá criptografá-los, tornando-os inacessíveis ao usuário.
Depois que o Foty Ransomware concluir o processo de criptografia, ele exibirá uma nota de resgate com as demandas dos agentes da ameaça. Esta nota contém instruções sobre como as vítimas podem entrar em contato com os desenvolvedores de malware para obter mais instruções sobre como pagar o resgate. As vítimas devem enviar mensagens aos desenvolvedores através dos endereços de e-mail 'support@fishmail.top' e 'datarestorehelp@airmail.cc.' As vítimas que entrarem em contato com os invasores por e-mail dentro de 72 horas recebem uma taxa de desconto de $ 490 para o software de descriptografia. No entanto, se não o fizerem, serão obrigados a pagar o preço total de $ 980.
Os Usuários Devem Proteger os Seus Dispositivos e Dados contra Ataques de Ransomware
Proteger dispositivos e dados contra ameaças de ransomware é um processo multi-camadas que envolve várias medidas para prevenir infecções e minimizar os danos causados em caso de ataque. Uma etapa essencial é manter backups regulares de todos os dados e arquivos importantes, tanto localmente quanto em uma solução segura de armazenamento baseada em nuvem. Isso permitirá que os usuários restaurem seus dados se forem perdidos ou criptografados durante um ataque.
Os usuários também devem estar extremamente atentos ao clicar em links ou abrir anexos de e-mail de fontes desconhecidas ou suspeitas, pois muitos ataques de ransomware são espalhados por e-mails de phishing. Também é essencial manter todos os softwares e aplicativos de segurança atualizados com os últimos patches e atualizações de segurança para evitar vulnerabilidades que possam ser exploradas por invasores.
A implementação de políticas de senha fortes e a habilitação da autenticação de dois fatores também podem ajudar a proteger contra ataques de ransomware. Além disso, o uso de software antimalware e firewalls pode fornecer uma camada adicional de proteção contra possíveis ameaças. A verificação regular de sistemas em busca de vulnerabilidades e o monitoramento do tráfego de rede também podem ajudar a identificar e prevenir infecções por ransomware.
Em resumo, prevenir ataques de ransomware envolve:
-
- Estar vigilante.
-
- Praticar uma boa higiene cibernética.
-
- Manter-se atualizado com as medidas de segurança.
-
- Adotando uma abordagem multicamadas para proteger dados e dispositivos contra ameaças potenciais.
A nota de resgate lançada nos dispositivos violados pelo Foty Ransomware é:
'ATENÇÃO!
Não se preocupe, você pode devolver todos os seus arquivos!
Todos os seus arquivos, como fotos, bancos de dados, documentos e outros importantes, são criptografados com criptografia mais forte e chave exclusiva.
O único método de recuperação de arquivos é comprar uma ferramenta de descriptografia e uma chave exclusiva para você.
Este software irá descriptografar todos os seus arquivos criptografados.
Quais as garantias que você tem?
Você pode enviar um de seus arquivos criptografados do seu PC e nós o descriptografamos gratuitamente.
Mas podemos descriptografar apenas 1 arquivo gratuitamente. O arquivo não deve conter informações valiosas.
Você pode obter e ver a ferramenta de descriptografia da visão geral do vídeo:
https://we.tl/t-oTIha7SI4s
O preço da chave privada e do software de descriptografia é de US$ 980.
Desconto de 50% disponível se você entrar em contato conosco nas primeiras 72 horas, o preço para você é $ 490.
Observe que você nunca restaurará seus dados sem pagamento.
Verifique a pasta “Spam” ou “Lixo” do seu e-mail se não receber resposta em mais de 6 horas.Para obter este software, você precisa escrever em nosso e-mail:
support@fishmail.topReserve endereço de e-mail para entrar em contato conosco:
datarestorehelp@airmail.cc'
Foty Ransomware Vídeo
Dica: Ligue o som e assistir o vídeo em modo de tela cheia.