Foty Ransomware
Analiza izsiljevalske programske opreme Foty je pokazala, da šifrira podatke in doda pripono '.foty' imenom prizadetih datotek. Grožnja ustvari obvestilo o odkupnini v obliki datoteke '_readme.txt'. Primeri sprememb, ki jih Foty naredi v izvirnih imenih datotek, vključujejo spreminjanje »1.jpg« v »1.jpg.foty«, »2.png« v »2.png.foty«. in tako naprej. Poleg tega velja omeniti, da je Foty Ransomware del zloglasne družine STOP/Djvu Ransomware. Žrtve takšnih groženj se morajo zavedati, da kibernetski kriminalci poleg izsiljevalske programske opreme STOP/Djvu pogosto namestijo dodatno zlonamerno programsko opremo. Te dodatne grožnje so verjetno orodja za krajo informacij, kot sta RedLine ali Vidar .
Kazalo
Izsiljevalska programska oprema Foty zaklene številne vrste datotek in žrtvam odvzame denar
Ko je računalnik prvič okužen z izsiljevalsko programsko opremo Foty, bo zlonamerna programska oprema izvedla temeljit pregled stroja in poiskala določene vrste datotek, kot so slike, videoposnetki ter pomembni dokumenti in datoteke za produktivnost, kot so .doc, .docx, .xls, in .pdf. Ko izsiljevalska programska oprema zazna te datoteke, jih bo šifrirala, zaradi česar bodo uporabniku nedostopne.
Ko izsiljevalska programska oprema Foty zaključi postopek šifriranja, bo prikazala obvestilo o odkupnini z zahtevami akterjev groženj. Ta opomba vsebuje navodila o tem, kako lahko žrtve stopijo v stik z razvijalci zlonamerne programske opreme za nadaljnja navodila o tem, kako plačati odkupnino. Žrtve pozivamo, naj sporočijo razvijalcem prek e-poštnih naslovov 'support@fishmail.top' in 'datarestorehelp@airmail.cc.' Žrtvam, ki stopijo v stik z napadalci po e-pošti v 72 urah, je na voljo znižana cena 490 USD za programsko opremo za dešifriranje. Če pa tega ne bodo storili, bodo morali plačati polno ceno 980 dolarjev.
Uporabniki bi morali zaščititi svoje naprave in podatke pred napadi izsiljevalske programske opreme
Zaščita naprav in podatkov pred grožnjami izsiljevalske programske opreme je večplasten proces, ki vključuje več ukrepov za preprečevanje okužb in zmanjšanje škode v primeru napada. Eden od bistvenih korakov je vzdrževanje rednih varnostnih kopij vseh pomembnih podatkov in datotek, tako lokalno kot v varni rešitvi za shranjevanje v oblaku. To bo uporabnikom omogočilo obnovitev podatkov, če so med napadom izgubljeni ali šifrirani.
Uporabniki morajo biti še posebej pozorni, ko klikajo povezave ali odpirajo e-poštne priloge iz neznanih ali sumljivih virov, saj se številni napadi izsiljevalske programske opreme širijo prek lažnih e-poštnih sporočil. Bistveno je tudi, da so vsa programska oprema in varnostne aplikacije posodobljene z najnovejšimi varnostnimi popravki in nadgradnjami, da preprečimo ranljivosti, ki bi jih lahko izkoristili napadalci.
Izvajanje politik močnih gesel in omogočanje dvostopenjske avtentikacije lahko pomaga tudi pri zaščiti pred napadi izsiljevalske programske opreme. Poleg tega lahko uporaba programske opreme za zaščito pred zlonamerno programsko opremo in požarnih zidov zagotovi dodatno raven zaščite pred morebitnimi grožnjami. Redno skeniranje sistemov za ranljivosti in spremljanje omrežnega prometa lahko prav tako pomaga prepoznati in preprečiti okužbe z izsiljevalsko programsko opremo.
Če povzamemo, preprečevanje napadov izsiljevalske programske opreme vključuje:
- Biti pozoren.
- Izvajanje dobre kibernetske higiene.
- Bodite na tekočem z varnostnimi ukrepi.
- Uporaba večplastnega pristopa za zaščito podatkov in naprav pred morebitnimi grožnjami.
Poročilo o odkupnini, vrženo na naprave, v katere je vdrla izsiljevalska programska oprema Foty, je:
'POZOR!
Ne skrbite, vrnete lahko vse svoje datoteke!
Vse vaše datoteke, kot so slike, zbirke podatkov, dokumenti in druge pomembne, so šifrirane z najmočnejšim šifriranjem in edinstvenim ključem.
Edini način obnovitve datotek je nakup orodja za dešifriranje in edinstvenega ključa za vas.
Ta programska oprema bo dešifrirala vse vaše šifrirane datoteke.
Kakšne garancije imate?
Eno od svojih šifriranih datotek lahko pošljete iz računalnika in brezplačno jo dešifriramo.
Brezplačno pa lahko dešifriramo samo 1 datoteko. Datoteka ne sme vsebovati dragocenih informacij.
Orodje za dešifriranje videoposnetka si lahko ogledate:
https://we.tl/t-oTIha7SI4s
Cena zasebnega ključa in programske opreme za dešifriranje je 980 $.
50 % popust je na voljo, če nas kontaktirate v prvih 72 urah, to je cena za vas 490 USD.
Upoštevajte, da svojih podatkov nikoli ne boste obnovili brez plačila.
Preverite svojo e-poštno mapo »Spam« ali »Junk«, če ne prejmete odgovora več kot 6 ur.Za pridobitev te programske opreme morate pisati na naš e-mail:
podpora@fishmail.topRezervirajte e-poštni naslov za stik z nami:
datarestorehelp@airmail.cc'
Foty Ransomware Video
Nasvet: Obrnite zvok ON in si ogledate video v Full Screen načinu.
