Podjetje o grožnjah Ransomware Farao Ransomware

Farao Ransomware

Med analizo morebitnih groženj zlonamerne programske opreme so strokovnjaki za kibernetsko varnost odkrili izsiljevalsko programsko opremo Farao. Ta nevarna programska oprema deluje tako, da šifrira datoteke v prizadetih sistemih in nato zahteva plačilo v zameno za njihovo dešifriranje.

Po aktivaciji na ogroženih napravah Farao sproži šifriranje številnih datotek in njihovim izvirnim imenom datotek doda edinstveno razširitev, sestavljeno iz štirih naključnih znakov. Na primer, datoteka s prvotnim imenom »1.png« bi bila prikazana kot »1.png.qigb«, medtem ko bi »2.pdf« postala »2.pdf.0wbb« in tako naprej. Po koncu šifriranja se na napravi žrtve ustvari obvestilo o odkupnini z naslovom 'LEIA-ME.txt'. Predvsem ta posebna grožnja izhaja iz izsiljevalske programske opreme Chaos .

Izsiljevalska programska oprema Farao zaklene pomembne podatke in žrtve izsiljuje za denar

Na podlagi predhodnega prevoda iz portugalščine obvestilo o odkupnini, povezano z izsiljevalsko programsko opremo Farao, obvesti žrtve, da so bile njihove datoteke šifrirane in vzete za talce. Sporočilo nalaga strog 48-urni rok za nakazilo plačila odkupnine, v nasprotnem primeru žrtev tvega trajno izgubo svojih podatkov. Zahtevani znesek je določen na 250 brazilskih realov (BRL), plačljivih v kriptovaluti Bitcoin.

Raziskovalci opozarjajo, da je dešifriranje datotek brez vpletenosti napadalcev običajno malo verjetno. Poleg tega izpolnjevanje zahtev po odkupnini ne zagotavlja pridobitve podatkov, saj žrtve pogosto ostanejo prikrajšane za obljubljena orodja za dešifriranje tudi po izpolnitvi zahtev za plačilo. Zato močno odsvetujemo, da bi privolili v zahteve. Odstranitev izsiljevalske programske opreme Farao iz operacijskega sistema je ključnega pomena za zaustavitev nadaljnjih dejavnosti šifriranja. Čeprav odstranitev prepreči dodatno škodo, žal ne olajša obnovitve datotek, ki so že prizadete zaradi šifriranja.

Poskrbite za zaščito vaših podatkov in naprav pred okužbami z izsiljevalsko programsko opremo

Zaščita podatkov in naprav pred okužbami z izsiljevalsko programsko opremo zahteva večplasten pristop, ki vključuje tako preventivne ukrepe kot proaktivne strategije odzivanja. Tu je obsežen vodnik o tem, kako se lahko uporabniki zaščitijo:

  • Poskrbite, da bo programska oprema posodobljena : vedno se prepričajte, da so vsi operacijski sistemi, aplikacije in programska oprema proti zlonamerni programski opremi redno posodobljeni z najnovejšimi varnostnimi popravki. Ranljivosti v zastareli programski opremi pogosto izkoriščajo napadalci izsiljevalske programske opreme.
  • Namestite zanesljivo varnostno programsko opremo : uporabite priznano programsko opremo proti zlonamerni programski opremi, da zagotovite dodatno plast zaščite pred izsiljevalsko programsko opremo. Ti programi lahko zaznajo in blokirajo sumljive dejavnosti in grožnje zlonamerne programske opreme.
  • Bodite previdni pri e-poštnih prilogah in povezavah : bodite previdni pri nezaželenih e-poštnih sporočilih, zlasti tistih, ki vsebujejo priloge ali povezave neznanih pošiljateljev. Ne dostopajte do povezav in ne prenašajte
  • priloge iz sumljivih ali nepričakovanih e-poštnih sporočil, saj lahko vsebujejo koristne obremenitve izsiljevalske programske opreme.
  • Omogoči zaščito požarnega zidu : zagotovite, da je v vaših napravah in omrežju omogočen požarni zid za spremljanje in nadzor dohodnega in odhodnega prometa. Požarni zidovi pomagajo blokirati nepooblaščen dostop in lahko preprečijo, da bi izsiljevalska programska oprema vdrla v vaš sistem.
  • Vadite navade varnega brskanja : med brskanjem po internetu bodite previdni in se izogibajte klikanju pojavnih oglasov, prenašanju datotek s spletnih mest, ki jim ne zaupate, ali obiskovanju sumljivih spletnih mest, ki lahko gostijo izsiljevalsko ali drugo zlonamerno programsko opremo.
  • Redno varnostno kopiranje podatkov : vzdržujte redne varnostne kopije bistvenih podatkov na neodvisnih napravah za shranjevanje ali v prostorih za shranjevanje v oblaku. V primeru okužbe z izsiljevalsko programsko opremo te varnostne kopije zagotavljajo, da lahko obnovite svoje podatke, ne da bi morali plačati odkupnino.
  • Obveščajte sebe in druge : Bodite obveščeni o najnovejših grožnjah z izsiljevalsko programsko opremo in najboljših praksah za kibernetsko varnost. Usposabljanje zaposlenih in družinskih članov o prepoznavanju poskusov lažnega predstavljanja in izvajanju varnega spletnega vedenja lahko pomaga preprečiti okužbe z izsiljevalsko programsko opremo.
  • Če upoštevajo te proaktivne ukrepe in ostanejo pozorni, lahko uporabniki znatno zmanjšajo tveganje, da bi postali žrtve okužb z izsiljevalsko programsko opremo, ter zaščitijo svoje podatke in naprave pred poškodbami.

    Celotno besedilo obvestila o odkupnini Farao Ransomware v izvirnem jeziku je:

    '{TODOS OS SEUS ARQUIVOS FORAM CRIPTOGRAFADOS E ROUBADOS}

    {VOCE TEM 48 HORAS PRA EFETUAR O VALOR DE 250 REAIS EM CRYPTOMOEDA
    ENDERECO DA CARTEIRA ABAIXO}DA REDE BITCOIN 17CqMQFeuB3NTzJ2X28tfRmWaPyPQgvoHV}

    LEMBRANDO QUE OU VOCE PAGA, OU PERDERA TODOS OS SEUS DADDOS E ARQUIVOS, CASO FORMATE SEU COMPUTADOR, SEU SISTEMA OPERACIONAL SERA CORROMPIDO E SEU COMPUTADOR FICARA INULTILIZAVEL

    PAGAMENTO EXPIRA EM 48 HORAS

    DA REDE BITCOIN 17CqMQFeuB3NTzJ2X28tfRmWaPyPQgvoHV}

    TELEGRAM CONTATO; @Faraorasoware EVIAR COMPROVANTE PARA ESSE TELEGRAM'

    V trendu

    Najbolj gledan

    Nalaganje...