Farao Ransomware
Počas analýzy potenciálnych malvérových hrozieb odhalili experti na kybernetickú bezpečnosť Farao Ransomware. Tento ohrozujúci softvér funguje tak, že šifruje súbory na postihnutých systémoch a následne požaduje platbu výmenou za ich dešifrovanie.
Po aktivácii na napadnutých zariadeniach Farao spustí šifrovanie mnohých súborov, pričom k ich pôvodným názvom súborov pridá jedinečnú príponu pozostávajúcu zo štyroch náhodných znakov. Napríklad súbor pôvodne s názvom „1.png“ by sa zobrazil ako „1.png.qigb“, zatiaľ čo „2.pdf“ by sa zmenil na „2.pdf.0wbb“ atď. Po ukončení procesu šifrovania sa na zariadení obete vygeneruje výkupné s názvom „LEIA-ME.txt“. Je pozoruhodné, že táto konkrétna hrozba je odvodená od Chaos Ransomware .
Farao Ransomware zamyká dôležité dáta a vydiera obete o peniaze
Na základe predbežného prekladu z portugalčiny oznam o výkupnom spojený s Farao Ransomware upozorňuje obete, že ich súbory boli zašifrované a brané ako rukojemníci. Správa stanovuje prísnu 48-hodinovú lehotu na prevod platby výkupného, v opačnom prípade obeť riskuje trvalú stratu svojich údajov. Požadovaná suma je stanovená na 250 brazílskych realov (BRL), splatných v kryptomene Bitcoin.
Výskumníci upozorňujú, že dešifrovanie súborov bez účasti útočníkov je zvyčajne nepravdepodobné. Splnenie požiadaviek na výkupné navyše nezabezpečuje získanie údajov, pretože obete často zostávajú zbavené sľúbených dešifrovacích nástrojov aj po splnení platobných požiadaviek. Preto sa dôrazne neodporúča podriaďovať sa požiadavkám. Odstránenie Farao Ransomware z operačného systému je kľúčové na zastavenie ďalších šifrovacích aktivít. Žiaľ, odstránenie síce zabráni ďalšiemu poškodeniu, ale neuľahčí obnovenie súborov, ktoré už boli ovplyvnené šifrovaním.
Chráňte svoje údaje a zariadenia pred ransomvérovými infekciami
Ochrana údajov a zariadení pred infekciami ransomware si vyžaduje viacvrstvový prístup zahŕňajúci preventívne opatrenia aj stratégie proaktívnej reakcie. Tu je komplexný návod, ako sa môžu používatelia chrániť:
- Udržujte softvér aktualizovaný : Vždy sa uistite, že všetky operačné systémy, aplikácie a softvér proti škodlivému softvéru sú pravidelne aktualizované najnovšími bezpečnostnými záplatami. Zraniteľnosť v zastaranom softvéri často zneužívajú útočníci ransomvéru.
- Nainštalujte spoľahlivý bezpečnostný softvér : Použite uznávaný antimalvérový softvér na poskytnutie ďalšej vrstvy ochrany proti ransomvéru. Tieto programy dokážu odhaliť a blokovať podozrivé aktivity a hrozby škodlivého softvéru.
Dodržiavaním týchto proaktívnych opatrení a ostražitosťou môžu používatelia výrazne minimalizovať riziko, že sa stanú obeťou ransomvérových infekcií, a ochrániť svoje údaje a zariadenia pred poškodením.
Úplné znenie oznámenia o výkupnom Farao Ransomware v pôvodnom jazyku je:
'{TODOS OS SEUS ARQUIVOS FORAM CRIPTOGRAFADOS E ROUBADOS}
{VOCE TEM 48 HORAS PRA EFETUAR O VALOR DE 250 REAIS EM CRYPTOMOEDA
ENDERECO DA CARTEIRA ABAIXO}DA REDE BITCOIN 17CqMQFeuB3NTzJ2X28tfRmWaPyPQgvoHV}LEMBRANDO QUE OU VOCE PAGA, OU PERDERA TODOS OS SEUS DADDOS E ARQUIVOS, CASO FORMATE SEU COMPUTADOR, SEU SISTEMA OPERACIONAL SERA CORROMPIDO E SEU COMPUTADOR FICARA INULTILIZAVEL
PAGAMENTO EXPIRA EM 48 HORAS
DA REDE BITCOIN 17CqMQFeuB3NTzJ2X28tfRmWaPyPQgvoHV}
TELEGRAM CONTATO; @Faraorasoware EVIAR COMPROVANTE PARA ESSE TELEGRAM'