Farao Ransomware
În timp ce analizau potențialele amenințări malware, experții în securitate cibernetică au descoperit Farao Ransomware. Acest software amenințător funcționează prin criptarea fișierelor de pe sistemele afectate și, ulterior, solicitând plata în schimbul decriptării acestora.
La activarea pe dispozitive compromise, Farao inițiază criptarea a numeroase fișiere, adăugând o extensie unică constând din patru caractere aleatorii la numele fișierelor lor originale. De exemplu, un fișier numit inițial „1.png” va apărea ca „1.png.qigb”, în timp ce „2.pdf” ar deveni „2.pdf.0wbb” și așa mai departe. După încheierea procesului de criptare, pe dispozitivul victimei este generată o notă de răscumpărare intitulată „LEIA-ME.txt”. În special, această amenințare particulară este derivată din Chaos Ransomware .
Farao Ransomware blochează date importante și stoarce victimele pentru bani
Pe baza unei traduceri preliminare din portugheză, nota de răscumpărare asociată cu Farao Ransomware informează victimele că fișierele lor au fost criptate și luate ostatice. Mesajul impune un termen strict de 48 de ore pentru transferul unei plăți de răscumpărare, în caz contrar victima riscă pierderea permanentă a datelor. Suma cerută este stabilită la 250 de reali brazilian (BRL), plătibilă în criptomoneda Bitcoin.
Cercetătorii avertizează că decriptarea fișierelor fără implicarea atacatorilor este de obicei improbabilă. Mai mult, respectarea cererilor de răscumpărare nu asigură recuperarea datelor, deoarece victimele rămân adesea lipsite de instrumentele de decriptare promise chiar și după îndeplinirea cerințelor de plată. Prin urmare, se recomandă cu fermitate să nu accepte cerințele. Eliminarea Farao Ransomware din sistemul de operare este crucială pentru a opri activitățile ulterioare de criptare. Din păcate, în timp ce eliminarea previne daune suplimentare, nu facilitează restaurarea fișierelor deja afectate de criptare.
Asigurați-vă că vă protejați datele și dispozitivele de infecțiile cu ransomware
Protejarea datelor și a dispozitivelor de infecțiile cu ransomware necesită o abordare pe mai multe straturi care implică atât măsuri preventive, cât și strategii de răspuns proactive. Iată un ghid cuprinzător despre cum utilizatorii se pot proteja:
- Păstrați software-ul actualizat : asigurați-vă întotdeauna că toate sistemele de operare, aplicațiile și software-ul anti-malware sunt actualizate în mod regulat cu cele mai recente corecții de securitate. Vulnerabilitățile din software-ul învechit sunt adesea exploatate de atacatorii ransomware.
- Instalați software de securitate de încredere : utilizați un software anti-malware de renume pentru a oferi un nivel suplimentar de protecție împotriva ransomware. Aceste programe pot detecta și bloca activitățile suspecte și amenințările malware.
Urmând aceste măsuri proactive și rămânând vigilenți, utilizatorii pot minimiza în mod semnificativ riscul de a deveni victime ale infecțiilor cu ransomware și își pot proteja datele și dispozitivele de daune.
Textul integral al notei de răscumpărare a Farao Ransomware în limba sa originală este:
'{TODOS OS SEUS ARQUIVOS FORAM CRIPTOGRAFADOS E ROUBADOS}
{VOCE TEM 48 HORAS PRA EFETUAR O VALOR DE 250 REAIS EM CRYPTOMOEDA
ENDERECO DA CARTEIRA ABAIXO}DA REDE BITCOIN 17CqMQFeuB3NTzJ2X28tfRmWaPyPQgvoHV}LEMBRANDO QUE OU VOCE PAGA, OU PERDERA TODOS OS SEUS DADDOS E ARQUIVOS, CASO FORMATE SEU COMPUTADOR, SEU SISTEMA OPERACIONAL SERA CORROMPIDO E SEU COMPUTADOR FICARA INULTILIZAVEL
PAGAMENTO EXPIRA EM 48 HORAS
DA REDE BITCOIN 17CqMQFeuB3NTzJ2X28tfRmWaPyPQgvoHV}
TELEGRAM CONTATO; @Faraorasoware EVIAR COMPROVANTE PARA ESSE TELEGRAM'