Foty Ransomware
Аналіз програми-вимагача Foty виявив, що вона шифрує дані та додає розширення .foty до імен уражених файлів. Загроза створює повідомлення про викуп у формі файлу '_readme.txt'. Приклади змін, які Foty вносить до оригінальних імен файлів, включають зміну «1.jpg» на «1.jpg.foty», «2.png» на «2.png.foty». і так далі. Крім того, варто зазначити, що програма-вимагач Foty є частиною сумнозвісної сімейства програм-вимагачів STOP/Djvu. Жертви таких загроз повинні знати, що кіберзлочинці часто встановлюють додаткове зловмисне програмне забезпечення разом із STOP/Djvu Ransomware . Цими додатковими загрозами, ймовірно, є інструменти для крадіжки інформації, такі як RedLine або Vidar .
Зміст
Програма-вимагач Foty блокує численні типи файлів і вилучає гроші з жертв
Коли комп’ютер вперше заражено програмою-вимагачем Foty, зловмисне програмне забезпечення виконає ретельне сканування комп’ютера в пошуках певних типів файлів, таких як зображення, відео та важливі для продуктивності документи та файли, такі як .doc, .docx, .xls, та .pdf. Коли програмне забезпечення-вимагач виявить ці файли, воно продовжить їх шифрувати, роблячи їх недоступними для користувача.
Щойно програма-вимагач Foty завершить процес шифрування, вона відобразить повідомлення про викуп із вимогами зловмисників. Ця примітка містить інструкції щодо того, як жертви можуть зв’язатися з розробниками зловмисного програмного забезпечення, щоб отримати подальші інструкції щодо сплати викупу. Постраждалих просять повідомляти розробникам за адресами електронної пошти "support@fishmail.top" і "datarestorehelp@airmail.cc". Жертви, які зв’яжуться зі зловмисниками електронною поштою протягом 72 годин, отримають знижку в розмірі 490 доларів США на програмне забезпечення для дешифрування. Однак, якщо вони цього не зроблять, вони повинні будуть заплатити повну ціну в 980 доларів.
Користувачі повинні захищати свої пристрої та дані від атак програм-вимагачів
Захист пристроїв і даних від загроз програм-вимагачів — це багаторівневий процес, який включає кілька заходів для запобігання зараженню та мінімізації збитків у разі атаки. Важливим кроком є регулярне резервне копіювання всіх важливих даних і файлів як локально, так і в безпечному хмарному сховищі. Це дозволить користувачам відновити свої дані, якщо вони були втрачені або зашифровані під час атаки.
Користувачам також слід бути особливо уважними, натискаючи посилання або відкриваючи вкладення електронної пошти з невідомих або підозрілих джерел, оскільки багато атак програм-вимагачів поширюються через фішингові електронні листи. Також важливо постійно оновлювати все програмне забезпечення та програми безпеки за допомогою останніх виправлень безпеки та оновлень, щоб запобігти вразливостям, якими можуть скористатися зловмисники.
Впровадження політики надійних паролів і ввімкнення двофакторної автентифікації також можуть допомогти захистити від атак програм-вимагачів. Крім того, використання програмного забезпечення для захисту від шкідливих програм і брандмауерів може забезпечити додатковий рівень захисту від потенційних загроз. Регулярне сканування систем на наявність вразливостей і моніторинг мережевого трафіку також можуть допомогти виявити та запобігти зараженню програмами-вимагачами.
Підсумовуючи, запобігання атакам програм-вимагачів передбачає:
-
- Бути пильним.
-
- Дотримання належної кібергігієни.
-
- Будьте в курсі заходів безпеки.
-
- Застосування багаторівневого підходу для захисту даних і пристроїв від потенційних загроз.
Записка про викуп, опущена на пристрої, зламані програмою-вимагачем Foty, така:
'УВАГА!
Не хвилюйтеся, ви можете повернути всі свої файли!
Усі ваші файли, такі як зображення, бази даних, документи та інші важливі файли, зашифровані за допомогою найнадійнішого шифрування та унікального ключа.
Єдиним способом відновлення файлів є придбання інструменту дешифрування та унікального ключа.
Це програмне забезпечення розшифрує всі ваші зашифровані файли.
Які у вас гарантії?
Ви можете надіслати один із своїх зашифрованих файлів зі свого комп’ютера, і ми розшифруємо його безкоштовно.
Але ми можемо розшифрувати лише 1 файл безкоштовно. Файл не повинен містити цінної інформації.
Ви можете отримати та переглянути інструмент дешифрування відео огляду:
https://we.tl/t-oTIha7SI4s
Ціна закритого ключа та програмного забезпечення для дешифрування становить 980 доларів.
Знижка 50% доступна, якщо ви зв’яжетеся з нами протягом перших 72 годин, ця ціна для вас становить 490 доларів США.
Зверніть увагу, що ви ніколи не відновите свої дані без оплати.
Перевірте свою електронну пошту в папці «Спам» або «Небажана», якщо ви не отримуєте відповідь більше 6 годин.Щоб отримати цю програму, вам необхідно написати на нашу електронну адресу:
support@fishmail.topЗарезервуйте адресу електронної пошти, щоб зв'язатися з нами:
datarestorehelp@airmail.cc'
Foty Ransomware Відео
Порада. Увімкніть звук і дивіться відео в повноекранному режимі .
