Foty Ransomware
L'analyse du Foty Ransomware a révélé qu'il crypte les données et ajoute l'extension '.foty' aux noms de fichiers des fichiers concernés. La menace crée une note de rançon sous la forme d'un fichier '_readme.txt'. Des exemples de modifications apportées par Foty aux noms de fichiers d'origine incluent la modification de « 1.jpg » en « 1.jpg.foty », de « 2.png » en « 2.png.foty ». et ainsi de suite. De plus, il convient de noter que le Foty Ransomware fait partie de la tristement célèbre famille STOP/Djvu Ransomware. Les victimes de telles menaces doivent savoir que les cybercriminels déploient souvent des logiciels malveillants supplémentaires en plus du STOP/Djvu Ransomware . Ces menaces supplémentaires sont probablement des outils de vol d'informations tels que RedLine ou Vidar .
Table des matières
Le Foty Ransomware verrouille de nombreux types de fichiers et demande de l’argent aux victimes
Lorsqu'un ordinateur est infecté pour la première fois par Foty Ransomware, le logiciel malveillant effectue une analyse approfondie de la machine à la recherche de types de fichiers spécifiques tels que des images, des vidéos et des documents et fichiers de productivité importants tels que .doc, .docx, .xls, et .pdf. Une fois que le ransomware a détecté ces fichiers, il procédera à leur cryptage, les rendant inaccessibles à l'utilisateur.
Une fois que Foty Ransomware a terminé le processus de cryptage, il affichera une note de rançon avec les demandes des acteurs de la menace. Cette note contient des instructions sur la façon dont les victimes peuvent contacter les développeurs de logiciels malveillants pour obtenir des instructions supplémentaires sur la façon de payer la rançon. Les victimes sont invitées à envoyer un message aux développeurs via les adresses e-mail "support@fishmail.top" et "datarestorehelp@airmail.cc". Les victimes qui contactent les attaquants par e-mail dans les 72 heures bénéficient d'un tarif réduit de 490 $ pour le logiciel de décryptage. Cependant, s'ils ne le font pas, ils devront payer le prix total de 980 $.
Les utilisateurs doivent protéger leurs appareils et leurs données contre les attaques de ransomwares
La protection des appareils et des données contre les menaces de ransomware est un processus à plusieurs niveaux qui implique plusieurs mesures pour prévenir les infections et minimiser les dommages causés en cas d'attaque. Une étape essentielle consiste à maintenir des sauvegardes régulières de toutes les données et fichiers importants, à la fois localement et dans une solution de stockage sécurisée basée sur le cloud. Cela permettra aux utilisateurs de restaurer leurs données si elles sont perdues ou cryptées lors d'une attaque.
Les utilisateurs doivent également être très attentifs lorsqu'ils cliquent sur des liens ou ouvrent des pièces jointes provenant de sources inconnues ou suspectes, car de nombreuses attaques de ransomwares se propagent par le biais d'e-mails de phishing. Il est également essentiel de maintenir tous les logiciels et applications de sécurité à jour avec les derniers correctifs et mises à niveau de sécurité pour empêcher les vulnérabilités qui pourraient être exploitées par des attaquants.
La mise en œuvre de politiques de mots de passe solides et l'activation de l'authentification à deux facteurs peuvent également aider à se protéger contre les attaques de ransomwares. De plus, l'utilisation d'un logiciel anti-malware et de pare-feu peut fournir une couche supplémentaire de protection contre les menaces potentielles. L'analyse régulière des systèmes à la recherche de vulnérabilités et la surveillance du trafic réseau peuvent également aider à identifier et à prévenir les infections par ransomware.
En résumé, la prévention des attaques de ransomware implique :
-
- Être vigilant.
-
- Pratiquer une bonne cyber-hygiène.
-
- Se tenir au courant des mesures de sécurité.
-
- Adopter une approche multicouche pour protéger les données et les appareils contre les menaces potentielles.
La note de rançon déposée sur les appareils piratés par le Foty Ransomware est :
'ATTENTION!
Ne vous inquiétez pas, vous pouvez retourner tous vos fichiers !
Tous vos fichiers comme les images, les bases de données, les documents et autres importants sont cryptés avec le cryptage le plus fort et la clé unique.
La seule méthode de récupération de fichiers consiste à acheter un outil de décryptage et une clé unique pour vous.
Ce logiciel décryptera tous vos fichiers cryptés.
Quelles garanties avez-vous ?
Vous pouvez envoyer un de vos fichiers cryptés depuis votre PC et nous le décryptons gratuitement.
Mais nous ne pouvons décrypter qu'un seul fichier gratuitement. Le fichier ne doit pas contenir d'informations précieuses.
Vous pouvez obtenir et regarder l'outil de décryptage de présentation vidéo :
https://we.tl/t-oTIha7SI4s
Le prix de la clé privée et du logiciel de décryptage est de 980 $.
Remise de 50 % disponible si vous nous contactez dans les 72 premières heures, le prix pour vous est de 490 $.
Veuillez noter que vous ne restaurerez jamais vos données sans paiement.
Vérifiez votre dossier « Spam » ou « Indésirable » si vous n'obtenez pas de réponse plus de 6 heures.Pour obtenir ce logiciel, vous devez écrire sur notre e-mail :
support@fishmail.topRéserver une adresse e-mail pour nous contacter :
datarestorehelp@airmail.cc'
Foty Ransomware Vidéo
Astuce: Activez votre son et regarder la vidéo en mode plein écran.
