Farao ransomware

Mientras analizaban posibles amenazas de malware, los expertos en ciberseguridad descubrieron el Farao Ransomware. Este software amenazante funciona cifrando archivos en los sistemas afectados y posteriormente exige un pago a cambio de descifrarlos.

Tras la activación en dispositivos comprometidos, Farao inicia el cifrado de numerosos archivos, agregando una extensión única que consta de cuatro caracteres aleatorios a sus nombres de archivo originales. Por ejemplo, un archivo originalmente llamado '1.png' aparecería como '1.png.qigb', mientras que '2.pdf' se convertiría en '2.pdf.0wbb', y así sucesivamente. Una vez finalizado el proceso de cifrado, se genera una nota de rescate titulada 'LEIA-ME.txt' en el dispositivo de la víctima. En particular, esta amenaza particular se deriva del Chaos Ransomware .

El ransomware Farao bloquea datos importantes y extorsiona a las víctimas por dinero

Basada en una traducción preliminar del portugués, la nota de rescate asociada con Farao Ransomware notifica a las víctimas que sus archivos han sido cifrados y tomados como rehenes. El mensaje impone un plazo estricto de 48 horas para la transferencia del pago de un rescate, de lo contrario la víctima corre el riesgo de perder permanentemente sus datos. El monto exigido se fija en 250 reales brasileños (BRL), pagaderos en la criptomoneda Bitcoin.

Los investigadores advierten que descifrar archivos sin la participación de los atacantes suele ser improbable. Además, cumplir con las demandas de rescate no garantiza la recuperación de datos, ya que las víctimas a menudo siguen privadas de las herramientas de descifrado prometidas incluso después de cumplir con las demandas de pago. Por lo tanto, se desaconseja encarecidamente aceptar las demandas. Eliminar Farao Ransomware del sistema operativo es crucial para detener futuras actividades de cifrado. Lamentablemente, si bien la eliminación evita daños adicionales, no facilita la restauración de archivos ya afectados por el cifrado.

Asegúrese de proteger sus datos y dispositivos contra infecciones de ransomware

La protección de datos y dispositivos contra infecciones de ransomware requiere un enfoque de múltiples capas que incluya tanto medidas preventivas como estrategias de respuesta proactivas. Aquí hay una guía completa sobre cómo los usuarios pueden protegerse:

  • Mantenga el software actualizado : asegúrese siempre de que todos los sistemas operativos, aplicaciones y software antimalware se actualicen periódicamente con los últimos parches de seguridad. Los atacantes de ransomware suelen aprovechar las vulnerabilidades del software obsoleto.
  • Instale un software de seguridad confiable : utilice software antimalware confiable para brindar una capa adicional de protección contra el ransomware. Estos programas pueden detectar y bloquear actividades sospechosas y amenazas de malware.
  • Tenga cuidado con los archivos adjuntos y enlaces de correo electrónico : tenga cuidado con los correos electrónicos no solicitados, especialmente aquellos que contienen archivos adjuntos o enlaces de remitentes desconocidos. No acceder a enlaces ni descargar
  • archivos adjuntos de correos electrónicos sospechosos o inesperados, ya que pueden contener cargas útiles de ransomware.
  • Habilite la protección de firewall : asegúrese de que haya un firewall habilitado en sus dispositivos y red para monitorear y controlar el tráfico entrante y saliente. Los firewalls ayudan a bloquear el acceso no autorizado y pueden evitar que el ransomware se infiltre en su sistema.
  • Practique hábitos de navegación segura : tenga cuidado al navegar por Internet y evite hacer clic en anuncios emergentes, descargar archivos de sitios web que no sean de confianza o visitar sitios web sospechosos que puedan albergar ransomware u otro malware.
  • Realice copias de seguridad de los datos con regularidad : mantenga copias de seguridad periódicas de los datos esenciales en dispositivos de almacenamiento independientes o instalaciones de almacenamiento en la nube. En caso de una infección de ransomware, estas copias de seguridad garantizan que puedas restaurar tus datos sin tener que pagar el rescate.
  • Manténgase informado a usted mismo y a los demás : manténgase informado sobre las últimas amenazas de ransomware y las mejores prácticas de ciberseguridad. Capacitar a los empleados y familiares sobre cómo reconocer intentos de phishing y practicar un comportamiento seguro en línea puede ayudar a prevenir infecciones de ransomware.
  • Si siguen estas medidas proactivas y se mantienen alerta, los usuarios pueden minimizar significativamente el riesgo de ser víctimas de infecciones de ransomware y proteger sus datos y dispositivos contra daños.

    El texto completo de la nota de rescate de Farao Ransomware en su idioma original es:

    '{TODOS OS SEUS ARQUIVOS FORAM CRIPTOGRAFADOS E ROUBADOS}

    {VOCE TEM 48 HORAS PRA EFETUAR O VALOR DE 250 REAIS EM CRYPTOMOEDA
    ENDERECO DA CARTEIRA ABAIXO}DA REDE BITCOIN 17CqMQFeuB3NTzJ2X28tfRmWaPyPQgvoHV}

    LEMBRANDO QUE OU VOCE PAGA, OU PERDERA TODOS OS SEUS DADDOS E ARQUIVOS, CASO FORMATE SEU COMPUTADOR, SEU SISTEMA OPERACIONAL SERA CORROMPIDO E SEU COMPUTADOR FICARA INULTILIZAVEL

    PAGAMENTO EXPIRA EM 48 HORAS

    DA REDE BITCOIN 17CqMQFeuB3NTzJ2X28tfRmWaPyPQgvoHV}

    TELEGRAM CONTATO; @Faraorasoware EVIAR COMPROVANTE PARA ESSE TELEGRAM'

    Tendencias

    Mas Visto

    Cargando...