Farao Ransomware
Ndërsa analizonin kërcënimet e mundshme të malware, ekspertët e sigurisë kibernetike zbuluan Farao Ransomware. Ky softuer kërcënues funksionon duke enkriptuar skedarët në sistemet e prekura dhe më pas duke kërkuar pagesë në këmbim të deshifrimit të tyre.
Pas aktivizimit në pajisjet e komprometuara, Farao fillon enkriptimin e skedarëve të shumtë, duke shtuar një shtesë unike të përbërë nga katër karaktere të rastësishme në emrat e tyre origjinalë të skedarëve. Për shembull, një skedar i quajtur fillimisht '1.png' do të shfaqej si '1.png.qigb', ndërsa '2.pdf' do të bëhej '2.pdf.0wbb' e kështu me radhë. Pas përfundimit të procesit të kriptimit, në pajisjen e viktimës krijohet një shënim shpërblimi i titulluar 'LEIA-ME.txt'. Veçanërisht, ky kërcënim i veçantë rrjedh nga Chaos Ransomware .
Farao Ransomware bllokon të dhëna të rëndësishme dhe zhvat viktimat për para
Bazuar në një përkthim paraprak nga portugalishtja, shënimi i shpërblimit të lidhur me Farao Ransomware i njofton viktimat se skedarët e tyre janë koduar dhe janë marrë peng. Mesazhi imponon një afat të rreptë 48 orësh për transferimin e një pagese shpërblimi, në rast të së cilës viktima rrezikon humbjen e përhershme të të dhënave të saj. Shuma e kërkuar është vendosur në 250 realë brazilian (BRL), të pagueshme në kriptomonedhën Bitcoin.
Studiuesit paralajmërojnë se deshifrimi i skedarëve pa përfshirjen e sulmuesve është zakonisht i pamundur. Për më tepër, përmbushja e kërkesave për shpërblim nuk siguron rikthimin e të dhënave, pasi viktimat shpesh mbeten të privuara nga mjetet e premtuara të deshifrimit edhe pas përmbushjes së kërkesave për pagesë. Prandaj, këshillohet fuqimisht të mos pranoni kërkesat. Heqja e Farao Ransomware nga sistemi operativ është thelbësore për të ndaluar aktivitetet e mëtejshme të kriptimit. Fatkeqësisht, ndërsa heqja parandalon dëme shtesë, nuk lehtëson restaurimin e skedarëve tashmë të prekur nga kriptimi.
Sigurohuni që të mbroni të dhënat dhe pajisjet tuaja nga infeksionet e Ransomware
Mbrojtja e të dhënave dhe pajisjeve nga infeksionet e ransomware kërkon një qasje shumështresore që përfshin masa parandaluese dhe strategji proaktive të reagimit. Këtu është një udhëzues gjithëpërfshirës se si përdoruesit mund të mbrojnë veten:
- Mbani të përditësuar softuerin : Gjithmonë sigurohuni që të gjitha sistemet operative, aplikacionet dhe softueri anti-malware të përditësohen rregullisht me arnimet më të fundit të sigurisë. Dobësitë në softuerin e vjetëruar shpesh shfrytëzohen nga sulmuesit ransomware.
- Instaloni softuerin e besueshëm të sigurisë : Përdorni softuer me reputacion kundër malware për të siguruar një shtresë shtesë mbrojtjeje kundër ransomware. Këto programe mund të zbulojnë dhe bllokojnë aktivitete të dyshimta dhe kërcënime malware.
Duke ndjekur këto masa proaktive dhe duke qëndruar vigjilentë, përdoruesit mund të minimizojnë ndjeshëm rrezikun e të qenit viktimë e infeksioneve të ransomware dhe të mbrojnë të dhënat dhe pajisjet e tyre nga dëmtimi.
Teksti i plotë i shënimit të shpërblesës së Farao Ransomware në gjuhën e tij origjinale është:
'{TODOS OS SEUS ARQUIVOS FORAM CRIPTOGRAFADOS E ROUBADOS}
{VOCE TEM 48 HORAS PRA EFETUAR O VALOR DE 250 REAIS EM CRYPTOMOEDA
ENDERECO DA CARTEIRA ABAIXO}DA REDE BITCOIN 17CqMQFeuB3NTzJ2X28tfRmWaPyPQgvoHV}LEMBRANDO QUE OU VOCE PAGA, OU PERDERA TODOS OS SEUS DADDOS E ARQUIVOS, CASO FORMATE SEU COMPUTADOR, SEU SISTEMA OPERACIONAL SERA CORROMPIDO E SEU COMPUTADOR FICARA INULTILIZAVEL
PAGAMENTO EXPIRA EM 48 HORAS
DA REDE BITCOIN 17CqMQFeuB3NTzJ2X28tfRmWaPyPQgvoHV}
TELEGRAM CONTATO; @Faraorasoware EVIAR COMPROVANTE PARA ESSE TELEGRAM'