Threat Database Ransomware Foty-Ransomware

Foty-Ransomware

Die Analyse der Foty Ransomware hat ergeben, dass sie Daten verschlüsselt und die Erweiterung „.foty“ an die Dateinamen der betroffenen Dateien anhängt. Die Bedrohung erstellt eine Lösegeldforderung in Form einer „_readme.txt“-Datei. Beispiele für die Änderungen, die Foty an den ursprünglichen Dateinamen vornimmt, sind die Änderung von „1.jpg“ in „1.jpg.foty“ und „2.png“ in „2.png.foty“. usw. Darüber hinaus ist es erwähnenswert, dass die Foty Ransomware Teil der berüchtigten STOP/Djvu Ransomware-Familie ist. Opfer solcher Bedrohungen sollten sich darüber im Klaren sein, dass Cyberkriminelle neben der STOP/Djvu Ransomware häufig zusätzliche Malware einsetzen. Bei diesen zusätzlichen Bedrohungen handelt es sich wahrscheinlich um Tools zum Diebstahl von Informationen wie RedLine oder Vidar .

Die Foty Ransomware sperrt zahlreiche Dateitypen und verlangt Geld von den Opfern

Wenn ein Computer zum ersten Mal mit der Foty Ransomware infiziert wird, führt die Malware einen gründlichen Scan des Computers durch, um nach bestimmten Dateitypen wie Bildern, Videos und wichtigen Produktivitätsdokumenten und -dateien wie .doc, .docx, .xls, und .pdf zu suchen. Sobald die Ransomware diese Dateien erkannt hat, verschlüsselt sie sie und macht sie für den Benutzer unzugänglich.

Sobald die Foty Ransomware den Verschlüsselungsprozess abgeschlossen hat, zeigt sie eine Lösegeldforderung mit Forderungen der Bedrohungsakteure an. Dieser Hinweis enthält Anweisungen dazu, wie Opfer die Malware-Entwickler kontaktieren können, um weitere Anweisungen zur Zahlung des Lösegelds zu erhalten. Opfer werden dringend gebeten, die Entwickler über die E-Mail-Adressen „support@fishmail.top“ und „datarestorehelp@airmail.cc“ zu benachrichtigen. Opfer, die die Angreifer innerhalb von 72 Stunden per E-Mail kontaktieren, erhalten einen ermäßigten Preis von 490 US-Dollar für die Entschlüsselungssoftware. Wenn sie dies jedoch nicht tun, müssen sie den vollen Preis von 980 US-Dollar zahlen.

Benutzer sollten ihre Geräte und Daten vor Ransomware-Angriffen schützen

Der Schutz von Geräten und Daten vor Ransomware-Bedrohungen ist ein vielschichtiger Prozess, der mehrere Maßnahmen umfasst, um Infektionen zu verhindern und den im Falle eines Angriffs verursachten Schaden zu minimieren. Ein wesentlicher Schritt ist die regelmäßige Sicherung aller wichtigen Daten und Dateien, sowohl lokal als auch in einer sicheren Cloud-basierten Speicherlösung. Dadurch können Benutzer ihre Daten wiederherstellen, wenn sie während eines Angriffs verloren gehen oder verschlüsselt werden.

Benutzer sollten auch besonders aufmerksam sein, wenn sie auf Links klicken oder E-Mail-Anhänge aus unbekannten oder verdächtigen Quellen öffnen, da viele Ransomware-Angriffe über Phishing-E-Mails verbreitet werden. Es ist auch wichtig, alle Software- und Sicherheitsanwendungen mit den neuesten Sicherheitspatches und Upgrades auf dem neuesten Stand zu halten, um Schwachstellen zu verhindern, die von Angreifern ausgenutzt werden könnten.

Die Implementierung starker Kennwortrichtlinien und die Aktivierung der Zwei-Faktor-Authentifizierung können ebenfalls zum Schutz vor Ransomware-Angriffen beitragen. Darüber hinaus kann die Verwendung von Anti-Malware-Software und Firewalls eine zusätzliche Schutzebene gegen potenzielle Bedrohungen bieten. Das regelmäßige Scannen von Systemen auf Schwachstellen und das Überwachen des Netzwerkverkehrs kann ebenfalls dazu beitragen, Ransomware-Infektionen zu erkennen und zu verhindern.

Zusammenfassend beinhaltet die Verhinderung von Ransomware-Angriffen Folgendes:

    • Wachsam sein.
    • Gute Cyber-Hygiene praktizieren.
    • Bleiben Sie über Sicherheitsmaßnahmen auf dem Laufenden.
    • Einen mehrschichtigen Ansatz verfolgen, um Daten und Geräte vor potenziellen Bedrohungen zu schützen.

Die Lösegeldforderung, die auf den von der Foty Ransomware verletzten Geräten abgelegt wurde, lautet:

'AUFMERKSAMKEIT!

Keine Sorge, Sie können alle Ihre Dateien zurückgeben!
Alle Ihre Dateien wie Bilder, Datenbanken, Dokumente und andere wichtige Dateien werden mit der stärksten Verschlüsselung und einem eindeutigen Schlüssel verschlüsselt.
Die einzige Methode zum Wiederherstellen von Dateien besteht darin, ein Entschlüsselungstool und einen eindeutigen Schlüssel für Sie zu erwerben.
Diese Software entschlüsselt alle Ihre verschlüsselten Dateien.
Welche Garantien haben Sie?
Sie können eine Ihrer verschlüsselten Dateien von Ihrem PC senden und wir entschlüsseln sie kostenlos.
Aber wir können nur 1 Datei kostenlos entschlüsseln. Die Datei darf keine wertvollen Informationen enthalten.
Sie können das Entschlüsselungstool für die Videoübersicht abrufen und ansehen:
https://we.tl/t-oTIha7SI4s
Der Preis für den privaten Schlüssel und die Entschlüsselungssoftware beträgt 980 $.
Rabatt von 50 % verfügbar, wenn Sie uns in den ersten 72 Stunden kontaktieren, der Preis für Sie beträgt 490 $.
Bitte beachten Sie, dass Sie Ihre Daten niemals ohne Bezahlung wiederherstellen.
Überprüfen Sie Ihren E-Mail-Ordner „Spam“ oder „Junk“, wenn Sie nach mehr als 6 Stunden keine Antwort erhalten.

Um diese Software zu erhalten, müssen Sie an unsere E-Mail schreiben:
support@fishmail.top

E-Mail-Adresse reservieren, um uns zu kontaktieren:
datarestorehelp@airmail.cc'

Foty-Ransomware Video

Tipp: Schalten Sie Ihren Ton EIN und sehen Sie sich das Video im Vollbildmodus an .

Im Trend

Am häufigsten gesehen

Wird geladen...