Saltar para o conteúdo
  • Ativa
  • Severidade: Elevada
  • Ransomware
  • Windows
  • Verificado · Abr 2021

Ransomware DjvuComo remover?

Um guia de remoção passo a passo para dispositivos afetados. Siga o procedimento verificado abaixo — a maioria dos leitores conclui-o em menos de 10 minutos.

Gabriel E. Hall · Apaixonada investigadora de vírus

Ransomware Djvu / Stop – uma família de malware com mais de 240 membros que se expande semanalmente

Djvu ransomware virus

Djvu, também conhecido como “vírus de ficheiros .djvu”, é uma variante de cripto-malware que pertence a uma das famílias mais proeminentes de ransomware – STOP. As infeções começaram a espalhar-se em dezembro de 2018, e o sucesso estirpe encorajou os seus criadores a expandir as suas operações e a lançar regularmente novas versões. Assim que o ransomware Djvu infeta a máquina da vítima, aplica um padrão de criptografia avançado AES ou outro algoritmo assimétrico de encriptação semelhante para bloquear fotografias, vídeos, música, documentos e outros ficheiros.

As atividades e amostras mais recentes do ransomware revelam alterações no processo de encriptação do vírus, que acabaram por desativar a ferramenta de desencriptação STOPDecrypter. O fator que pode indicar se os ficheiros podem ser desencriptados é a chave, online ou offline. São criados IDs diferentes para cada vítima, portanto, quando são utilizadas chaves online, estes IDs são únicos para cada pessoa e o seu dispositivo. Isto significa que também existem imensas chaves diferentes de desencriptação. 

Quando são utilizados IDs offline, existem vários IDs similares, uma vez que não existe qualquer ligação a um servidor remoto e cada versão com a mesma extensão nos ficheiros codificados utiliza a mesma chave de identificação. Poderá ter a oportunidade de restaurar os seus ficheiros, mas não existem quaisquer ferramentas de desencriptação para o ransomware Djvu para além da Emsisoft decrypted, que funciona apenas com chaves offline.

Nome Djvu / Stop
Categoria Ransomware
Apêndices .djvu, .djvus, .djvuu, .udjvu, .uudjvu, .djvuq, .djvur, .pdff, .tro, .tfude, .tfudeq, .tfudet, .adobe, .adobee, .blower, .promorad, .promock, .bufas, .dotmap, .sarut, .verasto, .seto, .peta, .karl, .kvag, .nesa, .mado, . jope, .nopsk, .opqz, .mpaj, .lalo, .lezp, .qewe, .mpal, .sqpc, .koti, .covm, .pezi, .zipe, .nlah, .usam, .tabe, .moba, .pykw, .zida, .maas, .repl, .kuus
Mensagem de resgate Os ficheiros _openme.txt, _readme.txt surgem no ambiente de trabalho após o processo de encriptação. Estas notas de resgate contêm uma mensagem sobre a encriptação e outros detalhes
Exemplos de e-mails para contacto
Sobre o resgate Os criminosos oferecem um desconto de 50%, caso as vítimas os contactem durante as primeiras 72 horas. No entanto, isto serve apenas para criar um laço de confiança entre os criminosos e as suas vítimas
Modificação do sistema O vírus também elimina shadow volume copies (cópias de sombra/backup), modifica o Registo do Windows, inicia/interrompe vários processos, cria tarefas agendadas, etc.
Técnicas de distribuição Anexos em e-mails maliciosos, cracks e keygens, bundles de adware. Na maioria dos casos, esta família de ransomware distribui as suas versões através de websites de torrents e serviços que utilizam ficheiros infetados em pacotes de cracks para software
Remoção do vírus A eliminação do ransomware Djvu requer ferramentas anti-malware que consigam detetar a ameaça e que possuam bases de dados de malware atualizadas. Caso contrário, será bastante difícil detetar o malware, uma vez que existem versões diferentes todas as semanas
Processo de reparação Utilize o FortectIntego ou outra ferramenta de segurança para eliminar a infeção do vírus. Necessita de um programa anti-malware para combater ficheiros maliciosos e reparar completamente quaisquer danos causados pelo vírus

Assim que o vírus termina o processo de encriptação, os utilizadores são introduzidas a uma nota de resgate, normalmente com o nome “_readme.txt” ou “_openme.txt”. A mensagem dos hackers por detrás do vírus Djvu afirma que a vítima necessita de pagar pela ferramenta de recuperação dos ficheiros, que alegadamente providenciam assim que o pagamento (regra geral, $980/$490 em Bitcoin) é processado.

Algumas das primeiras variantes do ransomware Djvu são inteiramente decifráveis com o STOPDecrypter – uma ferramenta de desencriptação criada por Michael Gillespie. As variantes mais recentes, no entanto, não são tão fáceis de decifrar. Independentemente da versão do vírus Djvu, nunca será recomendado efetuar o pagamento do resgate, pois prevalece a possibilidade de ser apenas uma burla.

O alerta de resgate é sempre o mesmo, independentemente da versão do ransomware. Como pode ver na seguinte mensagem, não existem quaisquer detalhes sobre dinheiro na nota de resgate. No entanto, testemunhos de várias vítimas indicam que o pagamento solicitado varia entre os $350 e os $500 para a desencriptação dos dados encriptados:

———————— TODOS OS SEUS FICHEIROS FORAM ENCRIPTADOS ————————

Não se preocupe. Pode recuperar todos os seus ficheiros!
Todos os seus documentos, fotografias, bases de dados e outros ficheiros importantes foram encriptados com um algoritmo de encriptação forte, associado a uma chave única.
O único método para recuperar os seus ficheiros é a compra da ferramenta de desencriptação e da sua chave única.
Este software vai desencriptar e desbloquear todos os seus ficheiros bloqueados.
Que garantias podemos dar?
Pode enviar um dos ficheiros encriptados no seu PC para desbloquearmos gratuitamente.
No entanto, só podemos desbloquear 1 ficheiros grátis. Este ficheiro não deve conter informações valiosas.
Não tente utilizar ferramentas de desencriptação de outras entidades, pois irá destruir todos os seus ficheiros.
Oferecemos um desconto de 50% caso nos contacte durante as primeiras 72 horas.

——————————————————————————————————-

Para obter este software, necessita de enviar um e-mail para:
[email protected]

E-mail alternativo para nos contactar:
[email protected]

O seu ID pessoal:

Criminosos que distribuem vírus com o ransomware Djvu apresentam uma tendência para solicitar apenas o pagamento em criptomoedas. A moeda mais popular é o Bitcoin, uma vez que é utilizada regularmente em todo o mundo. Os hackers solicitam este tipo de resgate porque as transferências de criptomoedas não requerem quaisquer dados pessoais específicos.

Djvu virus

Caso deseje recuperar os seus dados encriptados, remova primeiro o vírus ransomware Djvu. Caso não efetue estas ações na ordem correta, os seus ficheiros podem ser novamente encriptados após reiniciar o seu PC, uma vez que a ameaça prevalece no sistema do seu computador.

Efetuar a eliminação do ransomware Djvu requer bastante atenção. Por essa razão, deverá confiar esta tarefa a um software anti-malware robusto e fiável. Outro aspeto que necessita de saber acerca deste vírus: este bloqueador de ficheiros pode injetar componentes maliciosos em qualquer parte do sistema. Para além disso, pode abrir as portas as outras variantes de malware, eliminar Shadow Volume Copies (cópias sombra) de documentos encriptados, e adicionar conteúdo indesejado ao Registo do Windows. Assim que detetar a presença desta ameaça, elimine-a IMEDIATAMENTE.

Djvu ransomware uses Windows Updates

Os vírus ransomware são distribuídos através de mensagens de spam, cracks de software e bundles de adware

De acordo com os especialistas em cibersegurança da LosVirus.es, as infeções de ransomware podem surgir no computador após a abertura de uma mensagem de spam ou o seu anexo. Alguns e-mails, enviados por criminosos, podem conter um link nocivo na própria mensagem, ou um anexo duvidoso adicionado ao e-mail. 

Para além disso, pode detetar imediatamente se existe algo de errado se a mensagem do e-mail contiver vários erros gramaticais, e ser for proveniente de um remetente desconhecido. Alguns criminosos fingem ser organizações reconhecidas mundialmente. Portanto, caso não esteja à espera de receber algo importante, recomendamos que não aceda a quaisquer mensagens suspeitas. Nestes casos, deverá tentar contactar diretamente a respetiva empresa, se necessário. 

O ransomware foi identificado em distribuição com a ajuda de “cracks” e “keygens” (software pirateado). Estes ficheiros são utilizados para desbloquear o software original e fornecer o acesso à sua versão licenciada. Este tipo de atividade é absolutamente ilegal, e os utilizadores estão sujeitos a multas e outras ações legais se forem apanhados. Para além disso, o risco de infetar o computador com ransomware deve, teoricamente, diminuir a vontade de utilizar software pirateado.

Vários utilizadores afirmaram que a nota de resgate sobre a encriptação e o resgate exigido surgiu nos seus ecrãs após a instalação de software pirateado. Tais programas como o Adobe Photoshop, Illustrator ou videojogos, números de série ou chaves de licença para aplicações legítimas, ferramentas de segurança contêm componentes adicionais durante o processo de instalação.

Para eliminar o vírus Djvu, utilize software recomendado

Para remover o vírus Djvu, utilize apenas software fidedigno e fiável. Para além disso, pode detetar todo o tipo de conteúdo associado a malware ao analisar o sistema do seu computador com estas ferramentas:

Este tipo de software é desenvolvido facilitar o processo de eliminação a todos os utilizadores. Mesmo que o processo de deteção demore algum tempo, por favor seja paciente, pois esta funcionalidade é extremamente útil.

Efetuar a eliminação do ransomware Djvu requer bastante atenção. Esta é a razão principal pela qual deve confiar este processo a ferramentas automatizadas. Além disso, depois de proceder com a eliminação, certifique-se que efetua algumas cópias de segurança. Todos os componentes relacionados com malware devem ser removidos permanentemente para que o funcionamento do computador regresse novamente à normalidade. Experimente utilizar o FortectIntego para efetuar a recuperação adequada de ficheiros do sistema.

Este guia ajudou?

Seja o primeiro a comentar

SemVirus
Preferências de privacidade

Usamos cookies para melhorar a sua experiência e analisar o tráfego. Alguns cookies permitem conteúdos incorporados, como vídeos e publicações em redes sociais. Escolha o que permite — pode alterar isto a qualquer momento.