Farao Ransomware
Med analizo morebitnih groženj zlonamerne programske opreme so strokovnjaki za kibernetsko varnost odkrili izsiljevalsko programsko opremo Farao. Ta nevarna programska oprema deluje tako, da šifrira datoteke v prizadetih sistemih in nato zahteva plačilo v zameno za njihovo dešifriranje.
Po aktivaciji na ogroženih napravah Farao sproži šifriranje številnih datotek in njihovim izvirnim imenom datotek doda edinstveno razširitev, sestavljeno iz štirih naključnih znakov. Na primer, datoteka s prvotnim imenom »1.png« bi bila prikazana kot »1.png.qigb«, medtem ko bi »2.pdf« postala »2.pdf.0wbb« in tako naprej. Po koncu šifriranja se na napravi žrtve ustvari obvestilo o odkupnini z naslovom 'LEIA-ME.txt'. Predvsem ta posebna grožnja izhaja iz izsiljevalske programske opreme Chaos .
Izsiljevalska programska oprema Farao zaklene pomembne podatke in žrtve izsiljuje za denar
Na podlagi predhodnega prevoda iz portugalščine obvestilo o odkupnini, povezano z izsiljevalsko programsko opremo Farao, obvesti žrtve, da so bile njihove datoteke šifrirane in vzete za talce. Sporočilo nalaga strog 48-urni rok za nakazilo plačila odkupnine, v nasprotnem primeru žrtev tvega trajno izgubo svojih podatkov. Zahtevani znesek je določen na 250 brazilskih realov (BRL), plačljivih v kriptovaluti Bitcoin.
Raziskovalci opozarjajo, da je dešifriranje datotek brez vpletenosti napadalcev običajno malo verjetno. Poleg tega izpolnjevanje zahtev po odkupnini ne zagotavlja pridobitve podatkov, saj žrtve pogosto ostanejo prikrajšane za obljubljena orodja za dešifriranje tudi po izpolnitvi zahtev za plačilo. Zato močno odsvetujemo, da bi privolili v zahteve. Odstranitev izsiljevalske programske opreme Farao iz operacijskega sistema je ključnega pomena za zaustavitev nadaljnjih dejavnosti šifriranja. Čeprav odstranitev prepreči dodatno škodo, žal ne olajša obnovitve datotek, ki so že prizadete zaradi šifriranja.
Poskrbite za zaščito vaših podatkov in naprav pred okužbami z izsiljevalsko programsko opremo
Zaščita podatkov in naprav pred okužbami z izsiljevalsko programsko opremo zahteva večplasten pristop, ki vključuje tako preventivne ukrepe kot proaktivne strategije odzivanja. Tu je obsežen vodnik o tem, kako se lahko uporabniki zaščitijo:
- Poskrbite, da bo programska oprema posodobljena : vedno se prepričajte, da so vsi operacijski sistemi, aplikacije in programska oprema proti zlonamerni programski opremi redno posodobljeni z najnovejšimi varnostnimi popravki. Ranljivosti v zastareli programski opremi pogosto izkoriščajo napadalci izsiljevalske programske opreme.
- Namestite zanesljivo varnostno programsko opremo : uporabite priznano programsko opremo proti zlonamerni programski opremi, da zagotovite dodatno plast zaščite pred izsiljevalsko programsko opremo. Ti programi lahko zaznajo in blokirajo sumljive dejavnosti in grožnje zlonamerne programske opreme.
Če upoštevajo te proaktivne ukrepe in ostanejo pozorni, lahko uporabniki znatno zmanjšajo tveganje, da bi postali žrtve okužb z izsiljevalsko programsko opremo, ter zaščitijo svoje podatke in naprave pred poškodbami.
Celotno besedilo obvestila o odkupnini Farao Ransomware v izvirnem jeziku je:
'{TODOS OS SEUS ARQUIVOS FORAM CRIPTOGRAFADOS E ROUBADOS}
{VOCE TEM 48 HORAS PRA EFETUAR O VALOR DE 250 REAIS EM CRYPTOMOEDA
ENDERECO DA CARTEIRA ABAIXO}DA REDE BITCOIN 17CqMQFeuB3NTzJ2X28tfRmWaPyPQgvoHV}LEMBRANDO QUE OU VOCE PAGA, OU PERDERA TODOS OS SEUS DADDOS E ARQUIVOS, CASO FORMATE SEU COMPUTADOR, SEU SISTEMA OPERACIONAL SERA CORROMPIDO E SEU COMPUTADOR FICARA INULTILIZAVEL
PAGAMENTO EXPIRA EM 48 HORAS
DA REDE BITCOIN 17CqMQFeuB3NTzJ2X28tfRmWaPyPQgvoHV}
TELEGRAM CONTATO; @Faraorasoware EVIAR COMPROVANTE PARA ESSE TELEGRAM'