Farao Ransomware
Habang sinusuri ang mga potensyal na banta ng malware, natuklasan ng mga eksperto sa cybersecurity ang Farao Ransomware. Ang nagbabantang software na ito ay gumagana sa pamamagitan ng pag-encrypt ng mga file sa mga apektadong system at pagkatapos ay humihingi ng bayad kapalit ng kanilang pag-decryption.
Sa pag-activate sa mga nakompromisong device, sinimulan ni Faraon ang pag-encrypt ng maraming file, na nagdaragdag ng natatanging extension na binubuo ng apat na random na character sa kanilang orihinal na mga filename. Halimbawa, ang isang file na orihinal na pinangalanang '1.png' ay lalabas bilang '1.png.qigb,' habang ang '2.pdf' ay magiging '2.pdf.0wbb,' at iba pa. Kasunod ng pagtatapos ng proseso ng pag-encrypt, isang ransom note na may pamagat na 'LEIA-ME.txt' ay nabuo sa device ng biktima. Kapansin-pansin, ang partikular na banta na ito ay nagmula sa Chaos Ransomware .
Kino-lock ng Farao Ransomware ang Mahalagang Data at Nangikil sa Mga Biktima para sa Pera
Batay sa isang paunang pagsasalin mula sa Portuguese, ang ransom note na nauugnay sa Farao Ransomware ay nag-aabiso sa mga biktima na ang kanilang mga file ay na-encrypt at na-hostage. Ang mensahe ay nagpapataw ng isang mahigpit na 48-oras na deadline para sa paglilipat ng isang ransom na pagbabayad, kung saan ang biktima ay nanganganib ng permanenteng pagkawala ng kanilang data. Ang hinihiling na halaga ay nakatakda sa 250 Brazilian reals (BRL), na babayaran sa Bitcoin cryptocurrency.
Ang mga mananaliksik ay nag-iingat na ang pag-decryption ng mga file nang walang paglahok ng mga umaatake ay karaniwang imposible. Bukod dito, ang pagsunod sa mga hinihingi ng ransom ay hindi tinitiyak ang pagkuha ng data, dahil ang mga biktima ay madalas na nananatiling pinagkaitan ng ipinangakong mga tool sa pag-decryption kahit na matapos matugunan ang mga kahilingan sa pagbabayad. Samakatuwid, mahigpit na ipinapayo laban sa pagsang-ayon sa mga kahilingan. Ang pag-alis ng Farao Ransomware mula sa operating system ay napakahalaga upang ihinto ang karagdagang mga aktibidad sa pag-encrypt. Nakalulungkot, habang pinipigilan ng pag-alis ang karagdagang pinsala, hindi nito pinapadali ang pagpapanumbalik ng mga file na naapektuhan na ng pag-encrypt.
Tiyaking Protektahan ang Iyong Data at Mga Device mula sa Mga Impeksyon sa Ransomware
Ang pagprotekta sa data at mga device mula sa mga impeksyon ng ransomware ay nangangailangan ng isang multi-layered na diskarte na kinasasangkutan ng parehong mga hakbang sa pag-iwas at mga proactive na diskarte sa pagtugon. Narito ang isang komprehensibong gabay sa kung paano mapangalagaan ng mga user ang kanilang sarili:
- Panatilihing Na-update ang Software : Palaging tiyakin na ang lahat ng operating system, application, at ant-malware software ay regular na ina-update gamit ang pinakabagong mga patch ng seguridad. Ang mga kahinaan sa lumang software ay madalas na pinagsamantalahan ng mga umaatake ng ransomware.
- Mag-install ng Maaasahang Software ng Seguridad : Gumamit ng mapagkakatiwalaang software na anti-malware upang magbigay ng karagdagang layer ng proteksyon laban sa ransomware. Maaaring makita at harangan ng mga program na ito ang mga kahina-hinalang aktibidad at banta ng malware.
Sa pamamagitan ng pagsunod sa mga proactive na hakbang na ito at pananatiling mapagbantay, maaaring mabawasan ng mga user ang panganib na mabiktima ng mga impeksyon ng ransomware at maprotektahan ang kanilang data at device mula sa pinsala.
Ang buong teksto ng ransom note ng Farao Ransomware sa orihinal nitong wika ay:
'{TODOS OS SEUS ARQUIVOS FORAM CRIPTOGRAFADOS E ROUBADOS}
{VOCE TEM 48 HORAS PRA EFETUAR O VALOR DE 250 REAIS EM CRYPTOMOEDA
ENDERECO DA CARTEIRA ABAIXO}DA REDE BITCOIN 17CqMQFeuB3NTzJ2X28tfRmWaPyPQgvoHV}LEMBRANDO QUE OU VOCE PAGA, OU PERDERA TODOS OS SEUS DADDOS E ARQUIVOS, CASO FORMATE SEU COMPUTADOR, SEU SISTEMA OPERACIONAL SERA CORROMPIDO E SEU COMPUTADOR FICARA INULTILIZAVEL
PAGAMENTO EXPIRA EM 48 HORAS
DA REDE BITCOIN 17CqMQFeuB3NTzJ2X28tfRmWaPyPQgvoHV}
TELEGRAM CONTATO; @Faraorasoware EVIAR COMPROVANTE PARA ESSE TELEGRAM'