Banta sa Database Ransomware Farao Ransomware

Farao Ransomware

Habang sinusuri ang mga potensyal na banta ng malware, natuklasan ng mga eksperto sa cybersecurity ang Farao Ransomware. Ang nagbabantang software na ito ay gumagana sa pamamagitan ng pag-encrypt ng mga file sa mga apektadong system at pagkatapos ay humihingi ng bayad kapalit ng kanilang pag-decryption.

Sa pag-activate sa mga nakompromisong device, sinimulan ni Faraon ang pag-encrypt ng maraming file, na nagdaragdag ng natatanging extension na binubuo ng apat na random na character sa kanilang orihinal na mga filename. Halimbawa, ang isang file na orihinal na pinangalanang '1.png' ay lalabas bilang '1.png.qigb,' habang ang '2.pdf' ay magiging '2.pdf.0wbb,' at iba pa. Kasunod ng pagtatapos ng proseso ng pag-encrypt, isang ransom note na may pamagat na 'LEIA-ME.txt' ay nabuo sa device ng biktima. Kapansin-pansin, ang partikular na banta na ito ay nagmula sa Chaos Ransomware .

Kino-lock ng Farao Ransomware ang Mahalagang Data at Nangikil sa Mga Biktima para sa Pera

Batay sa isang paunang pagsasalin mula sa Portuguese, ang ransom note na nauugnay sa Farao Ransomware ay nag-aabiso sa mga biktima na ang kanilang mga file ay na-encrypt at na-hostage. Ang mensahe ay nagpapataw ng isang mahigpit na 48-oras na deadline para sa paglilipat ng isang ransom na pagbabayad, kung saan ang biktima ay nanganganib ng permanenteng pagkawala ng kanilang data. Ang hinihiling na halaga ay nakatakda sa 250 Brazilian reals (BRL), na babayaran sa Bitcoin cryptocurrency.

Ang mga mananaliksik ay nag-iingat na ang pag-decryption ng mga file nang walang paglahok ng mga umaatake ay karaniwang imposible. Bukod dito, ang pagsunod sa mga hinihingi ng ransom ay hindi tinitiyak ang pagkuha ng data, dahil ang mga biktima ay madalas na nananatiling pinagkaitan ng ipinangakong mga tool sa pag-decryption kahit na matapos matugunan ang mga kahilingan sa pagbabayad. Samakatuwid, mahigpit na ipinapayo laban sa pagsang-ayon sa mga kahilingan. Ang pag-alis ng Farao Ransomware mula sa operating system ay napakahalaga upang ihinto ang karagdagang mga aktibidad sa pag-encrypt. Nakalulungkot, habang pinipigilan ng pag-alis ang karagdagang pinsala, hindi nito pinapadali ang pagpapanumbalik ng mga file na naapektuhan na ng pag-encrypt.

Tiyaking Protektahan ang Iyong Data at Mga Device mula sa Mga Impeksyon sa Ransomware

Ang pagprotekta sa data at mga device mula sa mga impeksyon ng ransomware ay nangangailangan ng isang multi-layered na diskarte na kinasasangkutan ng parehong mga hakbang sa pag-iwas at mga proactive na diskarte sa pagtugon. Narito ang isang komprehensibong gabay sa kung paano mapangalagaan ng mga user ang kanilang sarili:

  • Panatilihing Na-update ang Software : Palaging tiyakin na ang lahat ng operating system, application, at ant-malware software ay regular na ina-update gamit ang pinakabagong mga patch ng seguridad. Ang mga kahinaan sa lumang software ay madalas na pinagsamantalahan ng mga umaatake ng ransomware.
  • Mag-install ng Maaasahang Software ng Seguridad : Gumamit ng mapagkakatiwalaang software na anti-malware upang magbigay ng karagdagang layer ng proteksyon laban sa ransomware. Maaaring makita at harangan ng mga program na ito ang mga kahina-hinalang aktibidad at banta ng malware.
  • Gumamit ng Pag-iingat sa Mga Attachment at Link ng Email : Mag-ingat sa mga hindi hinihinging email, lalo na sa mga naglalaman ng mga attachment o link mula sa hindi kilalang mga nagpadala. Huwag i-access ang mga link o i-download
  • mga attachment mula sa mga kahina-hinala o hindi inaasahang email, dahil maaaring naglalaman ang mga ito ng mga ransomware payload.
  • Paganahin ang Proteksyon ng Firewall : Tiyaking pinagana ang isang firewall sa iyong mga device at network upang subaybayan at kontrolin ang papasok at papalabas na trapiko. Nakakatulong ang mga firewall na harangan ang hindi awtorisadong pag-access at maaaring pigilan ang ransomware na makalusot sa iyong system.
  • Ugaliin ang Ligtas na Pag-browse sa Mga Gawi : Mag-ingat habang nagba-browse sa internet at iwasan ang pag-click sa mga pop-up ad, pag-download ng mga file mula sa mga hindi pinagkakatiwalaang website, o pagbisita sa mga kahina-hinalang website na maaaring magho-host ng ransomware o iba pang malware.
  • Regular na Pag-backup ng Data : Panatilihin ang mga regular na backup ng mahahalagang data sa mga independiyenteng storage device o cloud storage facility. Kung sakaling magkaroon ng impeksyon sa ransomware, ginagarantiyahan ng mga backup na ito na maibabalik mo ang iyong data nang hindi kinakailangang magbayad ng ransom.
  • Panatilihing Alam ang Iyong Sarili at ang Iba : Manatiling may alam tungkol sa mga pinakabagong banta sa ransomware at ang pinakamahuhusay na kagawian para sa cybersecurity. Ang pagsasanay sa mga empleyado at miyembro ng pamilya sa pagkilala sa mga pagtatangka sa phishing at pagsasagawa ng ligtas na pag-uugali sa online ay maaaring makatulong na maiwasan ang mga impeksyon sa ransomware.
  • Sa pamamagitan ng pagsunod sa mga proactive na hakbang na ito at pananatiling mapagbantay, maaaring mabawasan ng mga user ang panganib na mabiktima ng mga impeksyon ng ransomware at maprotektahan ang kanilang data at device mula sa pinsala.

    Ang buong teksto ng ransom note ng Farao Ransomware sa orihinal nitong wika ay:

    '{TODOS OS SEUS ARQUIVOS FORAM CRIPTOGRAFADOS E ROUBADOS}

    {VOCE TEM 48 HORAS PRA EFETUAR O VALOR DE 250 REAIS EM CRYPTOMOEDA
    ENDERECO DA CARTEIRA ABAIXO}DA REDE BITCOIN 17CqMQFeuB3NTzJ2X28tfRmWaPyPQgvoHV}

    LEMBRANDO QUE OU VOCE PAGA, OU PERDERA TODOS OS SEUS DADDOS E ARQUIVOS, CASO FORMATE SEU COMPUTADOR, SEU SISTEMA OPERACIONAL SERA CORROMPIDO E SEU COMPUTADOR FICARA INULTILIZAVEL

    PAGAMENTO EXPIRA EM 48 HORAS

    DA REDE BITCOIN 17CqMQFeuB3NTzJ2X28tfRmWaPyPQgvoHV}

    TELEGRAM CONTATO; @Faraorasoware EVIAR COMPROVANTE PARA ESSE TELEGRAM'

    Trending

    Pinaka Nanood

    Naglo-load...