Farao Ransomware

En analysant les menaces potentielles de logiciels malveillants, les experts en cybersécurité ont découvert le Farao Ransomware. Ce logiciel menaçant fonctionne en cryptant les fichiers sur les systèmes concernés et en exigeant ensuite un paiement en échange de leur décryptage.

Lors de l'activation sur des appareils compromis, Farao lance le cryptage de nombreux fichiers, en ajoutant une extension unique composée de quatre caractères aléatoires à leurs noms de fichiers d'origine. Par exemple, un fichier initialement nommé « 1.png » apparaîtrait comme « 1.png.qigb », tandis que « 2.pdf » deviendrait « 2.pdf.0wbb », et ainsi de suite. Après la fin du processus de cryptage, une demande de rançon intitulée « LEIA-ME.txt » est générée sur l'appareil de la victime. Notamment, cette menace particulière dérive du Chaos Ransomware .

Le Farao Ransomware verrouille les données importantes et extorque de l'argent aux victimes

Basée sur une traduction préliminaire du portugais, la demande de rançon associée au Farao Ransomware informe les victimes que leurs fichiers ont été cryptés et pris en otage. Le message impose un délai strict de 48 heures pour le transfert du paiement de la rançon, faute de quoi la victime risque la perte définitive de ses données. Le montant demandé est fixé à 250 réals brésiliens (BRL), payables en cryptomonnaie Bitcoin.

Les chercheurs préviennent que le décryptage des fichiers sans la participation des attaquants est généralement improbable. De plus, se conformer aux demandes de rançon ne garantit pas la récupération des données, car les victimes restent souvent privées des outils de décryptage promis même après avoir satisfait aux demandes de paiement. Il est donc fortement déconseillé d’accéder à ces demandes. La suppression de Farao Ransomware du système d’exploitation est cruciale pour mettre fin aux activités de cryptage ultérieures. Malheureusement, même si la suppression évite des dommages supplémentaires, elle ne facilite pas la restauration des fichiers déjà affectés par le cryptage.

Assurez-vous de protéger vos données et vos appareils contre les infections par ransomware

La protection des données et des appareils contre les infections par ransomware nécessite une approche à plusieurs niveaux impliquant à la fois des mesures préventives et des stratégies de réponse proactives. Voici un guide complet sur la façon dont les utilisateurs peuvent se protéger :

  • Gardez les logiciels à jour : assurez-vous toujours que tous les systèmes d'exploitation, applications et logiciels anti-malware sont régulièrement mis à jour avec les derniers correctifs de sécurité. Les vulnérabilités des logiciels obsolètes sont souvent exploitées par les attaquants de ransomware.
  • Installez un logiciel de sécurité fiable : utilisez un logiciel anti-malware réputé pour fournir une couche de protection supplémentaire contre les ransomwares. Ces programmes peuvent détecter et bloquer les activités suspectes et les menaces de logiciels malveillants.
  • Soyez prudent avec les pièces jointes et les liens des e-mails : méfiez-vous des e-mails non sollicités, en particulier ceux contenant des pièces jointes ou des liens provenant d'expéditeurs inconnus. Ne pas accéder aux liens ni télécharger
  • les pièces jointes provenant d’e-mails suspects ou inattendus, car elles peuvent contenir des charges utiles de ransomware.
  • Activer la protection par pare-feu : assurez-vous qu'un pare-feu est activé sur vos appareils et votre réseau pour surveiller et contrôler le trafic entrant et sortant. Les pare-feu aident à bloquer les accès non autorisés et peuvent empêcher les ransomwares d'infiltrer votre système.
  • Adoptez des habitudes de navigation sûres : faites preuve de prudence lorsque vous naviguez sur Internet et évitez de cliquer sur des publicités contextuelles, de télécharger des fichiers à partir de sites Web non fiables ou de visiter des sites Web suspects susceptibles d'héberger des ransomwares ou d'autres logiciels malveillants.
  • Sauvegarder régulièrement les données : effectuez des sauvegardes régulières des données essentielles sur des périphériques de stockage indépendants ou des installations de stockage cloud. En cas d'infection par un ransomware, ces sauvegardes garantissent que vous pourrez restaurer vos données sans avoir à payer de rançon.
  • Tenez -vous informé, ainsi que les autres , : restez informé des dernières menaces de ransomware et des meilleures pratiques en matière de cybersécurité. Former les employés et les membres de leur famille à reconnaître les tentatives de phishing et à adopter un comportement en ligne sûr peut aider à prévenir les infections par ransomware.
  • En suivant ces mesures proactives et en restant vigilants, les utilisateurs peuvent minimiser considérablement le risque d'être victime d'infections par ransomware et protéger leurs données et leurs appareils contre tout dommage.

    Le texte intégral de la demande de rançon du Farao Ransomware dans sa langue originale est :

    '{TODOS OS SEUS ARQUIVOS FORAM CRIPTOGRAFADOS E ROUBADOS}

    {VOCE TEM 48 HORAS PRA EFETUAR O VALOR DE 250 REAIS EM CRYPTOMOEDA
    ENDERECO DA CARTEIRA ABAIXO}DA REDE BITCOIN 17CqMQFeuB3NTzJ2X28tfRmWaPyPQgvoHV}

    LEMBRANDO QUE OU VOCE PAGA, OU PERDERA TODOS OS SEUS DADDOS E ARQUIVOS, CASO FORMATE SEU COMPUTADOR, SEU SISTEMA OPERACIONAL SERA CORROMPIDO E SEU COMPUTADOR FICARA INULTILIZAVEL

    PAGAMENTO EXPIRA EM 48 HORAS

    DA REDE BITCOIN 17CqMQFeuB3NTzJ2X28tfRmWaPyPQgvoHV}

    TELEGRAM CONTATO; @Faraorasoware EVIAR COMPROVANTE PARA ESSE TELEGRAM'

    Tendance

    Le plus regardé

    Chargement...