威脅數據庫 Ransomware 法勞勒索軟體

法勞勒索軟體

在分析潛在的惡意軟體威脅時,網路安全專家發現了 Farao 勒索軟體。這種威脅軟體的功能是對受影響系統上的檔案進行加密,然後要求付費以換取解密。

在受感染的裝置上啟動後,Farao 會啟動對大量檔案的加密,在其原始檔案名稱中附加一個由四個隨機字元組成的獨特副檔名。例如,最初名為“1.png”的檔案將顯示為“1.png.qigb”,而“2.pdf”將變為“2.pdf.0wbb”,依此類推。加密過程結束後,受害者的裝置上會產生標題為「LEIA-ME.txt」的勒索字條。值得注意的是,這種特殊威脅源自於混沌勒索軟體

Farao 勒索軟體鎖定重要數據並勒索受害者金錢

根據葡萄牙語的初步翻譯,與 Farao 勒索軟體相關的勒索字條通知受害者,他們的文件已被加密並被劫持。該訊息對支付贖金規定了嚴格的 48 小時期限,否則受害者將面臨永久丟失資料的風險。要求金額設定為 250 巴西雷亞爾 (BRL),以比特幣加密貨幣支付。

研究人員警告說,在沒有攻擊者參與的情況下解密文件通常是不可能的。此外,遵守贖金要求並不能確保資料的檢索,因為即使在滿足付款要求後,受害者往往仍然無法獲得承諾的解密工具。因此,強烈建議不要默許這些要求。從作業系統中移除 Farao 勒索軟體對於阻止進一步的加密活動至關重要。遺憾的是,雖然刪除可以防止額外的損壞,但它不利於恢復已受加密影響的檔案。

確保保護您的資料和裝置免受勒索軟體感染

保護資料和裝置免受勒索軟體感染需要採取多層方法,包括預防措施和主動回應策略。以下是有關使用者如何保護自己的綜合指南:

  • 保持軟體更新:始終確保所有作業系統、應用程式和反惡意軟體定期更新最新的安全性修補程式。過時軟體中的漏洞經常被勒索軟體攻擊者利用。
  • 安裝可靠的安全軟體:使用信譽良好的反惡意軟體軟體提供針對勒索軟體的額外保護。這些程式可以偵測並阻止可疑活動和惡意軟體威脅。
  • 謹慎對待電子郵件附件和連結:警惕未經請求的電子郵件,尤其是包含來自未知寄件者的附件或連結的電子郵件。請勿造訪連結或下載
  • 來自可疑或意外電子郵件的附件,因為它們可能包含勒索軟體負載。
  • 啟用防火牆保護:確保在您的裝置和網路上啟用防火牆以監視和控制傳入和傳出流量。防火牆有助於阻止未經授權的訪問,並可以防止勒索軟體滲透到您的系統。
  • 養成安全瀏覽習慣:瀏覽網路時要小心謹慎,避免點擊彈出廣告、從不受信任的網站下載檔案或造訪可能託管勒索軟體或其他惡意軟體的可疑網站。
  • 定期備份資料:在獨立儲存設備或雲端儲存設施上定期備份重要資料。如果發生勒索軟體感染,這些備份可以保證您無需支付贖金即可恢復資料。
  • 自己和他人了解情況:隨時了解最新的勒索軟體威脅和網路安全最佳實踐。培訓員工和家庭成員識別網路釣魚企圖並練習安全的線上行為可以幫助防止勒索軟體感染。
  • 透過採取這些主動措施並保持警惕,用戶可以顯著降低成為勒索軟體感染受害者的風險,並保護他們的資料和裝置免受損害。

    Farao勒索軟體勒索字條的原文全文為:

    '{TODOS OS SEUS ARQUIVOS FORAM CRIPTOGRAFADOS E ROUBADOS}

    {VOCE TEM 48 HORAS PRA EFETUAR O VALOR DE 250 REAIS EM CRYPTOMOEDA
    ENDERECO DA CARTEIRA ABAIXO}DA REDE BITCOIN 17CqMQFeuB3NTzJ2X28tfRmWaPyPQgvoHV}

    LEMBRANDO QUE OU VOCE PAGA, OU PERDERA TODOS OS SEUS DADDOS E ARQUIVOS, CASO FORMATE SEU COMPUTADOR, SEU SISTEMA OPERACIONAL SERA CORROMPIDO E SEU COMPUTADOR FICARA INULTILIZAVEL

    PAGAMENTO EXPIRA EM 48 HORAS

    DA REDE BITCOIN 17CqMQFeuB3NTzJ2X28tfRmWaPyPQgvoHV}

    TELEGRAM CONTATO; @Faraorasoware EVIAR COMPROVANTE PARA ESSE TELEGRAM'

    熱門

    最受關注

    加載中...