Farao Ransomware
Medan de analyserade potentiella skadliga hot, upptäckte cybersäkerhetsexperter Farao Ransomware. Denna hotfulla programvara fungerar genom att kryptera filer på drabbade system och därefter kräva betalning i utbyte mot att de krypteras.
Vid aktivering på komprometterade enheter initierar Farao krypteringen av många filer och lägger till ett unikt tillägg bestående av fyra slumpmässiga tecken till deras ursprungliga filnamn. Till exempel skulle en fil som ursprungligen hette '1.png' visas som '1.png.qigb', medan '2.pdf' skulle bli '2.pdf.0wbb' och så vidare. Efter slutet av krypteringsprocessen genereras en lösenseddel med titeln 'LEIA-ME.txt' på offrets enhet. Noterbart är att detta särskilda hot härrör från Chaos Ransomware .
Farao Ransomware låser viktiga data och pressar offer på pengar
Baserat på en preliminär översättning från portugisiska, meddelar lösensumman associerad med Farao Ransomware offren att deras filer har krypterats och tagits som gisslan. Meddelandet inför en strikt 48-timmars deadline för överföring av en lösensumma, i annat fall riskerar offret permanent förlust av sina uppgifter. Det begärda beloppet är satt till 250 brasilianska realer (BRL), som betalas i kryptovalutan Bitcoin.
Forskare varnar för att det vanligtvis är osannolikt att dekryptera filer utan inblandning av angriparna. Att följa krav på lösen garanterar dessutom inte hämtning av data, eftersom offer ofta förblir berövade de utlovade dekrypteringsverktygen även efter att ha uppfyllt betalningskraven. Därför avråds starkt från att gå med på kraven. Att ta bort Farao Ransomware från operativsystemet är avgörande för att stoppa ytterligare krypteringsaktiviteter. Tyvärr, även om borttagning förhindrar ytterligare skador, underlättar det inte återställningen av filer som redan påverkats av krypteringen.
Se till att skydda dina data och enheter från Ransomware-infektioner
Att skydda data och enheter från ransomware-infektioner kräver ett mångskiktat tillvägagångssätt som involverar både förebyggande åtgärder och proaktiva svarsstrategier. Här är en omfattande guide om hur användare kan skydda sig själva:
- Håll programvaran uppdaterad : Se alltid till att alla operativsystem, applikationer och anti-malware-programvara uppdateras regelbundet med de senaste säkerhetskorrigeringarna. Sårbarheter i föråldrad programvara utnyttjas ofta av ransomware-angripare.
- Installera pålitlig säkerhetsprogramvara : Använd ansedd anti-malware-programvara för att ge ett extra lager av skydd mot ransomware. Dessa program kan upptäcka och blockera misstänkta aktiviteter och hot mot skadlig programvara.
Genom att följa dessa proaktiva åtgärder och vara vaksamma kan användare avsevärt minimera risken för att falla offer för ransomware-infektioner och skydda sina data och enheter från skada.
Den fullständiga texten i lösennotan för Farao Ransomware på originalspråket är:
'{TODOS OS SEUS ARQUIVOS FORAM CRIPTOGRAFADOS E ROUBADOS}
{VOCE TEM 48 HORAS PRA EFETUAR O VALOR DE 250 REAIS EM CRYPTOMOEDA
ENDERECO DA CARTEIRA ABAIXO}DA REDE BITCOIN 17CqMQFeuB3NTzJ2X28tfRmWaPyPQgvoHV}LEMBRANDO QUE OU VOCE PAGA, OU PERDERA TODOS OS SEUS DADDOS E ARQUIVOS, CASO FORMATE SEU COMPUTADOR, SEU SISTEMA OPERACIONAL SERA CORROMPIDO E SEU COMPUTADOR FICARA INULTILIZAVEL
PAGAMENTO EXPIRA EM 48 HORAS
DA REDE BITCOIN 17CqMQFeuB3NTzJ2X28tfRmWaPyPQgvoHV}
TELEGRAM CONTATO; @Faraorasoware EVIAR COMPROVANTE PARA ESSE TELEGRAM'