Farao ransomware
Mientras analizaban posibles amenazas de malware, los expertos en ciberseguridad descubrieron el Farao Ransomware. Este software amenazante funciona cifrando archivos en los sistemas afectados y posteriormente exige un pago a cambio de descifrarlos.
Tras la activación en dispositivos comprometidos, Farao inicia el cifrado de numerosos archivos, agregando una extensión única que consta de cuatro caracteres aleatorios a sus nombres de archivo originales. Por ejemplo, un archivo originalmente llamado '1.png' aparecería como '1.png.qigb', mientras que '2.pdf' se convertiría en '2.pdf.0wbb', y así sucesivamente. Una vez finalizado el proceso de cifrado, se genera una nota de rescate titulada 'LEIA-ME.txt' en el dispositivo de la víctima. En particular, esta amenaza particular se deriva del Chaos Ransomware .
El ransomware Farao bloquea datos importantes y extorsiona a las víctimas por dinero
Basada en una traducción preliminar del portugués, la nota de rescate asociada con Farao Ransomware notifica a las víctimas que sus archivos han sido cifrados y tomados como rehenes. El mensaje impone un plazo estricto de 48 horas para la transferencia del pago de un rescate, de lo contrario la víctima corre el riesgo de perder permanentemente sus datos. El monto exigido se fija en 250 reales brasileños (BRL), pagaderos en la criptomoneda Bitcoin.
Los investigadores advierten que descifrar archivos sin la participación de los atacantes suele ser improbable. Además, cumplir con las demandas de rescate no garantiza la recuperación de datos, ya que las víctimas a menudo siguen privadas de las herramientas de descifrado prometidas incluso después de cumplir con las demandas de pago. Por lo tanto, se desaconseja encarecidamente aceptar las demandas. Eliminar Farao Ransomware del sistema operativo es crucial para detener futuras actividades de cifrado. Lamentablemente, si bien la eliminación evita daños adicionales, no facilita la restauración de archivos ya afectados por el cifrado.
Asegúrese de proteger sus datos y dispositivos contra infecciones de ransomware
La protección de datos y dispositivos contra infecciones de ransomware requiere un enfoque de múltiples capas que incluya tanto medidas preventivas como estrategias de respuesta proactivas. Aquí hay una guía completa sobre cómo los usuarios pueden protegerse:
- Mantenga el software actualizado : asegúrese siempre de que todos los sistemas operativos, aplicaciones y software antimalware se actualicen periódicamente con los últimos parches de seguridad. Los atacantes de ransomware suelen aprovechar las vulnerabilidades del software obsoleto.
- Instale un software de seguridad confiable : utilice software antimalware confiable para brindar una capa adicional de protección contra el ransomware. Estos programas pueden detectar y bloquear actividades sospechosas y amenazas de malware.
Si siguen estas medidas proactivas y se mantienen alerta, los usuarios pueden minimizar significativamente el riesgo de ser víctimas de infecciones de ransomware y proteger sus datos y dispositivos contra daños.
El texto completo de la nota de rescate de Farao Ransomware en su idioma original es:
'{TODOS OS SEUS ARQUIVOS FORAM CRIPTOGRAFADOS E ROUBADOS}
{VOCE TEM 48 HORAS PRA EFETUAR O VALOR DE 250 REAIS EM CRYPTOMOEDA
ENDERECO DA CARTEIRA ABAIXO}DA REDE BITCOIN 17CqMQFeuB3NTzJ2X28tfRmWaPyPQgvoHV}LEMBRANDO QUE OU VOCE PAGA, OU PERDERA TODOS OS SEUS DADDOS E ARQUIVOS, CASO FORMATE SEU COMPUTADOR, SEU SISTEMA OPERACIONAL SERA CORROMPIDO E SEU COMPUTADOR FICARA INULTILIZAVEL
PAGAMENTO EXPIRA EM 48 HORAS
DA REDE BITCOIN 17CqMQFeuB3NTzJ2X28tfRmWaPyPQgvoHV}
TELEGRAM CONTATO; @Faraorasoware EVIAR COMPROVANTE PARA ESSE TELEGRAM'