Fog Ransomware prova ser implacável na criptografia de arquivos em computadores infectados

malware warning

O Fog ransomware é uma forma particularmente perigosa de malware, projetada para criptografar arquivos em computadores infectados, impedindo as vítimas de acessar seus dados sem pagar um resgate. Este ransomware anexa extensões ".FOG" ou ".FLOCKED" aos nomes de arquivos, renomeando-os efetivamente. Por exemplo, "1.jpg" torna-se "1.jpg.FOG" ou "1.jpg.FLOCKED". Além disso, deixa uma nota de resgate em um arquivo chamado "readme.txt".

Visão geral da nota de resgate do nevoeiro

A nota de resgate do Fog informa às vítimas que seus arquivos foram criptografados e que alguns arquivos foram copiados para “recursos internos”. A nota pede contato imediato com os invasores, fornecendo um link e um código único para comunicação. A intenção é pressionar as vítimas a pagar um resgate para restaurar seus arquivos.

A nota de resgate é semelhante a esta:

If you are reading this, then you have been the victim of a cyber attack. We call ourselves Fog and we take responsibility for this incident. We are the ones who encrypted your data and also copied some of it to our internal resource. The sooner you contact us, the sooner we can resolve this incident and get you back to work.
To contact us you need to have Tor browser installed:

1. Follow this link: xql562evsy7njcsnga************************xu2gtqh26newid.onion
2. Enter the code: ******************
3. Now we can communicate safely.

If you are decision-maker, you will get all the details when you get in touch. We are waiting for you.

Análise detalhada do Fog Ransomware

O Fog ransomware é conhecido por sua capacidade de desativar o Windows Defender, a ferramenta antivírus e antimalware integrada no Windows, facilitando sua operação não detectada. Ele pode criptografar arquivos de disco de máquina virtual (VMDK), que são cruciais para armazenar dados de máquinas virtuais. Além disso, o Fog tem como alvo e exclui backups do Veeam, uma solução de backup popular, e remove cópias de sombra de volume, que são cópias de backup de arquivos ou volumes no Windows.

Compreendendo o Ransomware

Ransomware é um tipo de software malicioso que bloqueia o acesso a arquivos, criptografando-os até que um resgate seja pago. Após a criptografia, as vítimas recebem uma nota de resgate exigindo o pagamento, geralmente em criptomoeda. Geralmente é aconselhável não pagar o resgate, pois não há garantia de que os cibercriminosos fornecerão ferramentas de desencriptação. O ransomware também pode se espalhar pelas redes locais, tornando essencial a remoção imediata. Outros exemplos de ransomware incluem DORRA, RansomHub e Orbit.

Vetores de infecção comuns

O ransomware frequentemente se infiltra nos computadores através de vários métodos enganosos:

  • Anexos de e-mail: anexos ou links maliciosos em e-mails.
  • Software pirata: software crackeado ou geradores de chaves contendo ransomware.
  • Anúncios maliciosos: anúncios que levam a downloads infectados.
  • Redes P2P e sites de hospedagem de arquivos: download de fontes não confiáveis.
  • Unidades USB infectadas e golpes de suporte técnico: métodos de engenharia física e social.

Os cibercriminosos também exploram vulnerabilidades em software ou sistemas operacionais desatualizados. No caso do Fog, os invasores usaram credenciais VPN comprometidas de vários fornecedores para obter acesso remoto aos computadores.

Proteção contra ransomware

Para se proteger contra ransomware:

  • Use fontes oficiais: baixe arquivos e programas de sites oficiais ou lojas de aplicativos.
  • Evite software pirateado: Não use ferramentas de cracking ou geradores de chaves.
  • Desconfie de sites e e-mails suspeitos: evite clicar em anúncios, pop-ups e links de remetentes desconhecidos.
  • Atualizações regulares: mantenha o sistema operacional e os programas instalados atualizados.
  • Software de segurança: instale e execute verificações regularmente com um pacote de segurança confiável.

Respondendo a uma infecção por Fog Ransomware

Se o seu computador estiver infectado com o Fog ransomware, é crucial executar uma verificação com um programa antimalware confiável para eliminar a ameaça. Esta etapa é vital para evitar mais criptografia e possível disseminação em sua rede.

June 10, 2024
Carregando…

Detalhes e Termos de Backup do Cyclonis

O plano Básico do Backup Gratuito do Cyclonis oferece 2 GB de espaço de armazenamento na nuvem com funcionalidade total! Não é necessário cartão de crédito. Precisa de mais espaço de armazenamento? Compre um plano maior do Backup do Cyclonios agora! Para saber mais sobre nossas políticas e preços, consulte os Termos de Serviço, Política de Privacidade, os Termos de Desconto e a Página de Compra. Se você deseja desinstalar o aplicativo, visite a página Instruções de Desinstalação.

Detalhes e Termos do Gerenciador de Senhas do Cyclonis

Teste GRATUITO: Oferta Única de 30 Dias! Nenhum cartão de crédito será necessário para o teste gratuito. Funcionalidade completa durante o período de avaliação gratuita. (A funcionalidade completa após a Avaliação Gratuita requer a compra deaassinatura.) Para saber mais sobre nossas políticas e preços, consulte o CLUF, a Política de Privacidade, os Termos de Desconto e a Página de Compra. Se você deseja desinstalar o aplicativo, visite a página Instruções de Desinstalação.