暂无图片
暂无图片
暂无图片
暂无图片
暂无图片

感染[tsai.shen@mailfence.com].faust勒索病毒怎么办?

原创 瑞安数据恢复 2023-09-14
364

什么是 [tsai.shen@mailfence.com].faust 勒索软件?

在检查 VirusTotal 的新提交内容时,我们的研究人员发现了一种名为[tsai.shen@mailfence.com].faust的新变种,该病毒属于Phobos 勒索软件家族

在我们的测试机器上,Faust勒索软件加密了文件并更改了它们的标题。原始文件名附加了唯一的 ID、网络犯罪分子的电子邮件地址和“ .faust ”扩展名。例如,标题为“ 1.jpg ”的文件在加密后显示为“ 1.jpg.id[9ECFA84E-3421].[gardex_recofast@zohomail.eu].faust ”。

随后,勒索信息被创建/显示在弹出窗口(“ info.hta ”)和文本文件(“ info.txt ”)中。

Faust勒索软件加密的文件截图:

Faust 勒索软件概述

Faust 的文本文件仅指出无法访问的文件已被加密,解密需要联系攻击者。

弹出窗口中的消息提供了更多信息。它澄清,恢复数据需要以比特币加密货币支付赎金。据推测,支付金额将取决于受害者联系网络犯罪分子的速度。

此外,在付款之前,受害者可以免费测试五个文件(在特定规格内)的解密。该注释警告重命名加密文件和/或使用第三方恢复工具可能会导致永久数据丢失。受害者还被警告说,第三方的参与可能会导致更大的经济损失。

根据我们研究勒索软件感染的丰富经验,我们可以得出结论,如果没有攻击者的干扰,解密通常是不可能的。

此外,尽管满足了赎金要求,受害者通常不会收到承诺的解密工具/软件。因此,我们建议不要付款,从而无意中支持这种犯罪活动。

为了防止 Faust 勒索软件加密更多文件 - 必须将其从操作系统中消除。不幸的是,删除不会恢复已经受影响的数据。唯一的解决方案是从备份中恢复它(如果有的话)。

因此,强烈建议将备份保存在多个单独的位置(例如,拔下的存储设备、远程服务器等),以确保数据安全。


勒索软件是如何感染我的计算机的?

恶意软件(包括勒索软件)通过网络钓鱼和社会工程策略得以扩散。恶意程序通常伪装成普通软件/媒体或与普通软件/媒体捆绑在一起。

有毒文件可以是存档(RAR、ZIP 等)、可执行文件(.exe、.run 等)、Microsoft Office和 PDF 文档、JavaScript 等。当恶意文件被执行、运行或以其他方式打开时,感染链就会启动。

最常见的恶意软件扩散方法包括:偷渡式(隐秘/欺骗性)下载、可疑下载源(例如,非官方和免费软件网站、点对点共享网络等)、在线诈骗、恶意附件/链接垃圾邮件和消息、非法程序激活工具(“破解”)以及虚假更新。

如何保护自己免受勒索软件感染?

我们强烈建议您谨慎对待收到的电子邮件和消息。可疑/不相关邮件中存在的附件和链接 - 不得打开,因为它们可能是恶意的并导致系统感染。此外,浏览时务必小心,因为欺诈和危险内容通常看起来合法/无害。

我们还建议仅从官方和经过验证的渠道下载。此外,所有程序都必须使用正版开发人员提供的工具激活和更新,因为非法激活工具(“破解”)和虚假更新可能包含恶意软件。

「喜欢这篇文章,您的关注和赞赏是给作者最好的鼓励」
关注作者
【版权声明】本文为墨天轮用户原创内容,转载时必须标注文章的来源(墨天轮),文章链接,文章作者等基本信息,否则作者和墨天轮有权追究责任。如果您发现墨天轮中有涉嫌抄袭或者侵权的内容,欢迎发送邮件至:contact@modb.pro进行举报,并提供相关证据,一经查实,墨天轮将立刻删除相关内容。

评论