Foty Ransomware
Analýza Foty Ransomware odhalila, že šifruje údaje a k názvom ovplyvnených súborov pridáva príponu „.foty“. Hrozba vytvára výkupné vo forme súboru „_readme.txt“. Príklady zmien, ktoré Foty vykoná v pôvodných názvoch súborov, zahŕňajú úpravu „1.jpg“ na „1.jpg.foty“, „2.png“ na „2.png.foty“. a tak ďalej. Okrem toho stojí za zmienku, že Foty Ransomware je súčasťou neslávne známej rodiny STOP/Djvu Ransomware. Obete takýchto hrozieb by si mali byť vedomé toho, že kyberzločinci často nasadzujú popri STOP/Djvu Ransomware aj ďalší malvér. Týmito ďalšími hrozbami budú pravdepodobne nástroje na odcudzenie informácií, ako sú RedLine alebo Vidar .
Obsah
Foty Ransomware uzamyká množstvo typov súborov a od obetí vyžaduje peniaze
Keď je počítač prvýkrát infikovaný Foty Ransomware, malvér vykoná dôkladnú kontrolu počítača pri hľadaní konkrétnych typov súborov, ako sú obrázky, videá a dôležité dokumenty a súbory produktivity, ako sú .doc, .docx, .xls, a .pdf. Keď ransomvér zistí tieto súbory, pristúpi k ich šifrovaniu, čím sa stanú pre používateľa nedostupnými.
Keď Foty Ransomware dokončí proces šifrovania, zobrazí výkupné s požiadavkami od aktérov hrozby. Táto poznámka obsahuje pokyny, ako môžu obete kontaktovať vývojárov škodlivého softvéru a získať ďalšie pokyny, ako zaplatiť výkupné. Obete vyzývame, aby poslali správu vývojárom na e-mailové adresy 'support@fishmail.top' a 'datarestorehelp@airmail.cc.' Obetiam, ktoré kontaktujú útočníkov e-mailom do 72 hodín, sa ponúka zľavnená sadzba 490 USD za dešifrovací softvér. Ak to však neurobia, budú musieť zaplatiť plnú cenu 980 dolárov.
Používatelia by mali chrániť svoje zariadenia a údaje pred útokmi ransomvéru
Ochrana zariadení a údajov pred hrozbami ransomvéru je viacvrstvový proces, ktorý zahŕňa niekoľko opatrení na prevenciu infekcií a minimalizáciu škôd spôsobených v prípade útoku. Jedným z dôležitých krokov je udržiavať pravidelné zálohy všetkých dôležitých údajov a súborov, a to lokálne aj v bezpečnom cloudovom úložisku. To umožní používateľom obnoviť svoje údaje, ak sa stratia alebo zašifrujú počas útoku.
Používatelia by tiež mali byť mimoriadne pozorní pri klikaní na odkazy alebo otváraní príloh e-mailov z neznámych alebo podozrivých zdrojov, pretože veľa útokov ransomware sa šíri prostredníctvom phishingových e-mailov. Je tiež nevyhnutné udržiavať všetok softvér a bezpečnostné aplikácie aktualizované najnovšími bezpečnostnými záplatami a aktualizáciami, aby sa predišlo zraniteľnostiam, ktoré by mohli útočníci zneužiť.
Implementácia zásad silných hesiel a umožnenie dvojfaktorovej autentifikácie môže tiež pomôcť chrániť sa pred útokmi ransomware. Navyše, používanie antimalvérového softvéru a firewallov môže poskytnúť ďalšiu vrstvu ochrany pred potenciálnymi hrozbami. Pravidelné skenovanie systémov na slabé miesta a monitorovanie sieťovej prevádzky môže tiež pomôcť identifikovať a predchádzať infekciám ransomware.
Stručne povedané, predchádzanie útokom ransomware zahŕňa:
- Byť ostražitý.
- Praktizovanie dobrej kybernetickej hygieny.
- Zostaňte v obraze s bezpečnostnými opatreniami.
- Viacvrstvový prístup k ochrane údajov a zariadení pred potenciálnymi hrozbami.
Poznámka o výkupnom vložená na zariadenia narušené Foty Ransomware je:
'POZOR!
Nebojte sa, všetky svoje súbory môžete vrátiť!
Všetky vaše súbory, ako sú obrázky, databázy, dokumenty a ďalšie dôležité informácie, sú šifrované najsilnejším šifrovaním a jedinečným kľúčom.
Jediným spôsobom obnovenia súborov je zakúpenie dešifrovacieho nástroja a jedinečného kľúča.
Tento softvér dešifruje všetky vaše zašifrované súbory.
Aké máte záruky?
Môžete poslať jeden zo svojich zašifrovaných súborov z počítača a my ho bezplatne dešifrujeme.
Zadarmo však môžeme dešifrovať iba 1 súbor. Súbor nesmie obsahovať cenné informácie.
Môžete získať a pozrieť si nástroj na dešifrovanie prehľadu videa:
https://we.tl/t-oTIha7SI4s
Cena súkromného kľúča a dešifrovacieho softvéru je 980 USD.
Zľava 50% je k dispozícii, ak nás kontaktujete prvých 72 hodín, cena pre vás je 490 USD.
Upozorňujeme, že svoje údaje nikdy neobnovíte bez platby.
Ak nedostanete odpoveď do 6 hodín, skontrolujte si priečinok „Spam“ alebo „Nevyžiadaná pošta“.Ak chcete získať tento softvér, musíte nám napísať na náš e-mail:
podpora@fishmail.topRezervujte si e-mailovú adresu, aby ste nás mohli kontaktovať:
datarestorehelp@airmail.cc'
Foty Ransomware Video
Tip: Zapnite si zvuk a sledujte video v režime celej obrazovky .
