Foty Ransomware
Ang pagsusuri sa Foty Ransomware ay nagsiwalat na ito ay nag-e-encrypt ng data at nagdaragdag ng '.foty' na extension sa mga filename ng mga apektadong file. Lumilikha ang banta ng ransom note sa anyo ng isang '_readme.txt' na file. Kabilang sa mga halimbawa ng mga pagbabagong ginawa ni Foty sa orihinal na mga pangalan ng file ay ang pagbabago ng '1.jpg' sa '1.jpg.foty,' '2.png' sa '2.png.foty.' at iba pa. Bukod pa rito, nararapat na tandaan na ang Foty Ransomware ay bahagi ng kasumpa-sumpa na STOP/Djvu Ransomware na pamilya. Dapat malaman ng mga biktima ng naturang mga banta na ang mga cybercriminal ay kadalasang naglalagay ng karagdagang malware sa tabi ng STOP/Djvu Ransomware . Ang mga karagdagang banta na ito ay malamang na mga tool sa pagnanakaw ng impormasyon gaya ng RedLine o Vidar .
Talaan ng mga Nilalaman
Ang Foty Ransomware ay Nagla-lock ng Maraming Uri ng File at Nangangailangan ng Pera mula sa mga Biktima
Kapag ang isang computer ay unang nahawahan ng Foty Ransomware, magsasagawa ang malware ng masusing pag-scan ng makina sa paghahanap ng mga partikular na uri ng file gaya ng mga larawan, video, at mahahalagang dokumento at file ng pagiging produktibo gaya ng .doc, .docx, .xls, at .pdf. Kapag natukoy na ng ransomware ang mga file na ito, magpapatuloy itong i-encrypt ang mga ito, na gagawing hindi naa-access ng user ang mga ito.
Kapag nakumpleto na ng Foty Ransomware ang proseso ng pag-encrypt, magpapakita ito ng ransom note na may mga hinihingi mula sa mga aktor ng pagbabanta. Ang talang ito ay naglalaman ng mga tagubilin kung paano maaaring makipag-ugnayan ang mga biktima sa mga developer ng malware para sa karagdagang mga tagubilin kung paano magbayad ng ransom. Hinihimok ang mga biktima na magpadala ng mensahe sa mga developer sa pamamagitan ng mga email address na 'support@fishmail.top' at 'datarestorehelp@airmail.cc.' Ang mga biktima na nakikipag-ugnayan sa mga umaatake sa pamamagitan ng email sa loob ng 72 oras ay inaalok ng may diskwentong rate na $490 para sa decryption software. Gayunpaman, kung mabigo silang gawin ito, kakailanganin nilang bayaran ang buong presyo na $980.
Dapat Protektahan ng Mga User ang Kanilang Mga Device at Data mula sa Mga Pag-atake ng Ransomware
Ang pagprotekta sa mga device at data mula sa mga banta ng ransomware ay isang multi-layered na proseso na nagsasangkot ng ilang mga hakbang upang maiwasan ang mga impeksyon at mabawasan ang pinsalang dulot sa kaganapan ng isang pag-atake. Ang isang mahalagang hakbang ay ang pagpapanatili ng mga regular na pag-backup ng lahat ng mahalagang data at mga file, parehong lokal at sa isang secure na cloud-based na solusyon sa storage. Ito ay magbibigay-daan sa mga user na ibalik ang kanilang data kung ito ay nawala o naka-encrypt sa panahon ng isang pag-atake.
Dapat ding maging mas matulungin ang mga user kapag nagki-click sa mga link o nagbubukas ng mga attachment ng email mula sa hindi kilalang o kahina-hinalang pinagmulan, dahil maraming pag-atake ng ransomware ang kumakalat sa pamamagitan ng mga phishing na email. Mahalaga rin na panatilihing na-update ang lahat ng software at application ng seguridad gamit ang pinakabagong mga patch sa seguridad at pag-upgrade upang maiwasan ang mga kahinaan na maaaring pagsamantalahan ng mga umaatake.
Ang pagpapatupad ng malakas na mga patakaran sa password at pagpapagana ng two-factor authentication ay makakatulong din na maprotektahan laban sa mga pag-atake ng ransomware. Bukod pa rito, ang paggamit ng anti-malware software at mga firewall ay maaaring magbigay ng karagdagang layer ng proteksyon laban sa mga potensyal na banta. Ang regular na pag-scan sa mga system para sa mga kahinaan at pagsubaybay sa trapiko sa network ay maaari ding makatulong na matukoy at maiwasan ang mga impeksyon sa ransomware.
Sa buod, ang pagpigil sa pag-atake ng ransomware ay kinabibilangan ng:
-
- Ang pagiging mapagbantay.
-
- Pagsasanay ng mabuting cyber hygiene.
-
- Manatiling up-to-date sa mga hakbang sa seguridad.
-
- Gumagawa ng multi-layered na diskarte upang protektahan ang data at mga device laban sa mga potensyal na banta.
Ang ransom note na ibinaba sa mga device na nilabag ng Foty Ransomware ay:
'PANSIN!
Huwag mag-alala, maaari mong ibalik ang lahat ng iyong mga file!
Ang lahat ng iyong mga file tulad ng mga larawan, database, dokumento at iba pang mahalaga ay naka-encrypt na may pinakamalakas na pag-encrypt at natatanging key.
Ang tanging paraan ng pagbawi ng mga file ay ang pagbili ng decrypt tool at natatanging key para sa iyo.
Ide-decrypt ng software na ito ang lahat ng iyong naka-encrypt na file.
Anong mga garantiya ang mayroon ka?
Maaari kang magpadala ng isa sa iyong naka-encrypt na file mula sa iyong PC at i-decrypt namin ito nang libre.
Ngunit maaari naming i-decrypt ang 1 file lamang nang libre. Ang file ay hindi dapat maglaman ng mahalagang impormasyon.
Maaari kang makakuha at tumingin sa pangkalahatang-ideya ng video na tool sa pag-decrypt:
https://we.tl/t-oTIha7SI4s
Ang presyo ng pribadong key at decrypt software ay $980.
Available ang discount na 50% kung makikipag-ugnayan ka sa amin sa unang 72 oras, ang presyo para sa iyo ay $490.
Pakitandaan na hindi mo na ibabalik ang iyong data nang walang bayad.
Suriin ang iyong e-mail na "Spam" o "Junk" na folder kung hindi ka nakatanggap ng sagot nang higit sa 6 na oras.Upang makuha ang software na ito kailangan mong sumulat sa aming e-mail:
support@fishmail.topMagreserba ng e-mail address para makipag-ugnayan sa amin:
datarestorehelp@airmail.cc'
Foty Ransomware Video
Tip: I- ON ang iyong tunog at panoorin ang video sa Full Screen mode .
