Farao Ransomware
En analysant les menaces potentielles de logiciels malveillants, les experts en cybersécurité ont découvert le Farao Ransomware. Ce logiciel menaçant fonctionne en cryptant les fichiers sur les systèmes concernés et en exigeant ensuite un paiement en échange de leur décryptage.
Lors de l'activation sur des appareils compromis, Farao lance le cryptage de nombreux fichiers, en ajoutant une extension unique composée de quatre caractères aléatoires à leurs noms de fichiers d'origine. Par exemple, un fichier initialement nommé « 1.png » apparaîtrait comme « 1.png.qigb », tandis que « 2.pdf » deviendrait « 2.pdf.0wbb », et ainsi de suite. Après la fin du processus de cryptage, une demande de rançon intitulée « LEIA-ME.txt » est générée sur l'appareil de la victime. Notamment, cette menace particulière dérive du Chaos Ransomware .
Le Farao Ransomware verrouille les données importantes et extorque de l'argent aux victimes
Basée sur une traduction préliminaire du portugais, la demande de rançon associée au Farao Ransomware informe les victimes que leurs fichiers ont été cryptés et pris en otage. Le message impose un délai strict de 48 heures pour le transfert du paiement de la rançon, faute de quoi la victime risque la perte définitive de ses données. Le montant demandé est fixé à 250 réals brésiliens (BRL), payables en cryptomonnaie Bitcoin.
Les chercheurs préviennent que le décryptage des fichiers sans la participation des attaquants est généralement improbable. De plus, se conformer aux demandes de rançon ne garantit pas la récupération des données, car les victimes restent souvent privées des outils de décryptage promis même après avoir satisfait aux demandes de paiement. Il est donc fortement déconseillé d’accéder à ces demandes. La suppression de Farao Ransomware du système d’exploitation est cruciale pour mettre fin aux activités de cryptage ultérieures. Malheureusement, même si la suppression évite des dommages supplémentaires, elle ne facilite pas la restauration des fichiers déjà affectés par le cryptage.
Assurez-vous de protéger vos données et vos appareils contre les infections par ransomware
La protection des données et des appareils contre les infections par ransomware nécessite une approche à plusieurs niveaux impliquant à la fois des mesures préventives et des stratégies de réponse proactives. Voici un guide complet sur la façon dont les utilisateurs peuvent se protéger :
- Gardez les logiciels à jour : assurez-vous toujours que tous les systèmes d'exploitation, applications et logiciels anti-malware sont régulièrement mis à jour avec les derniers correctifs de sécurité. Les vulnérabilités des logiciels obsolètes sont souvent exploitées par les attaquants de ransomware.
- Installez un logiciel de sécurité fiable : utilisez un logiciel anti-malware réputé pour fournir une couche de protection supplémentaire contre les ransomwares. Ces programmes peuvent détecter et bloquer les activités suspectes et les menaces de logiciels malveillants.
En suivant ces mesures proactives et en restant vigilants, les utilisateurs peuvent minimiser considérablement le risque d'être victime d'infections par ransomware et protéger leurs données et leurs appareils contre tout dommage.
Le texte intégral de la demande de rançon du Farao Ransomware dans sa langue originale est :
'{TODOS OS SEUS ARQUIVOS FORAM CRIPTOGRAFADOS E ROUBADOS}
{VOCE TEM 48 HORAS PRA EFETUAR O VALOR DE 250 REAIS EM CRYPTOMOEDA
ENDERECO DA CARTEIRA ABAIXO}DA REDE BITCOIN 17CqMQFeuB3NTzJ2X28tfRmWaPyPQgvoHV}LEMBRANDO QUE OU VOCE PAGA, OU PERDERA TODOS OS SEUS DADDOS E ARQUIVOS, CASO FORMATE SEU COMPUTADOR, SEU SISTEMA OPERACIONAL SERA CORROMPIDO E SEU COMPUTADOR FICARA INULTILIZAVEL
PAGAMENTO EXPIRA EM 48 HORAS
DA REDE BITCOIN 17CqMQFeuB3NTzJ2X28tfRmWaPyPQgvoHV}
TELEGRAM CONTATO; @Faraorasoware EVIAR COMPROVANTE PARA ESSE TELEGRAM'