Saltar para o conteúdo
  • Ativa
  • Severidade: Elevada
  • Ransomware
  • Windows
  • Verificado · Mar 2021

Vírus ransomware SamSamComo remover?

Um guia de remoção passo a passo para dispositivos afetados. Siga o procedimento verificado abaixo — a maioria dos leitores conclui-o em menos de 10 minutos.

Julie Splinters · Especialista em remoção de malware

O que pode esperar do vírus ransomware SamSam?

Alguns vírus atraem mais atenção enquanto outros têm uma popularidade moderada. O vírus ransomware SamSam, que é alternativamente conhecido como Samas/the SamSam/MSIL.B/C, parece sonhar alto uma vez que visa utilizadores colectivos. Vários hospitais foram já infectados com esta ameaça de encriptação de ficheiros. Independentemente disso, não significa que utilizadores normais de Internet possam suspirar de alívio.

Ao contrário de ransomwares comuns, este vírus infecta o sistema operativo de uma forma diferente. Existem portanto grandes probabilidades de que este vírus possa sentir o gosto do seu sistema. Se o malware já invadiu o seu computador, certifique-se de remover o SamSam do seu dispositivo assim que possível.

Primeiro que tudo, o ransomware destaca-se por várias características. Os criadores do ransomware SamSam criaram o par de algoritmos de encriptação RSA. Outras famosas ameaças do mesmo género criam automaticamente chaves públicas e privadas implementando um servidor de comando e controlo. Neste caso, são os piratas informáticos a gerar as chaves. O último factor poderá complicar o trabalho dos investigadores de vírus que estão a tentar inventar as chaves de desencriptação para este ransomware particular.

Além disso, o vírus atraiu a atenção do FBI. Advertiu oficilamente as empresas e negócios para aumentarem a segurança cibernética. Esta foi uma resposta directa às ambições dos piratas informáticos de visarem hospitais. Muitos centros médicos reportaram terem a sua informação encriptada pelo malware SamSam.

Alguns utilizadores de diferentes países queixaram-se que o vírus  Locky emergiu novamente e codificou os seus ficheiros. Regressando à história da antiga ameaça, quando tomou o mundo de assalto ao atacar o Hollywood Medical Centre, poderão existir algumas ligações entre a antiga e actual ameaça do vírus SamSam.

Este vírus particular pirateou o sistema da MedStar, uma organizção sem fins lucrativos que gere vários hospitais em Baltimore e Washington.

No momento do relatório, a quantia de resgate atingiu as 45 BTC ou mais de 18,000 USD. Referentemente aos utilizadores individuais, o resgate envolve aproximadamnte $500. Como a companhia tenha feito uma cópia de seguranças dos seus ficheiros antecipadamente, não precisaram de transferir o dinheiro.

Além disso, é crucial melhorar a segurança não obstante ser um utilizador independete ou corporativo. De forma a fazê-lo, instale um programa anti-spyware como, por exemplo, o FortectIntego.

Como se propaga o ransomware SamSam?

Outra característica distinta desta ameaça é ser distribuída de outras formas em contraste com a maioria dos ransomwares. E-mails spam e golpes de phishing tornaram-se um método popular para convencer os utilizadores a abrir o anexo requerido que normalmente contém o ransomware. No caso do SamSam, foi reportado ser propagado através de servidores malignos e descargas específicas.

Ademais, a aplicação JBoss estava visada pelo criminosos cibernéticos. Algumas versões deste software que permite a prova de verificação dos servidores JBoss foram vistos a esconder a ameaça deste vírus. De facto, o ransomware infecta toda a rede.

Consequentemente, esta particularidade permite ao ransomware invadir vários computadores simultaneamente. Agora tornou-se óbvio porque é que os piratas informáticos visam infectar corporações e grandes empresas.

 Em termos básicos, o tráfego dos vírus Samas/the SamSam/MSIL.B/C inicia com um teste de pen/ataque ao servidor. Procura as falhas no programa JBoss empregando a ferramenta de penetração JexBoss. Uma vez detectadas as vulnerabilidades, emprega os tróianos Trojan:BAT/Samas.B e Trojan:BAT/Samas.C. para roubar credenciais pessoais.

São mais tarde comprimidas num ficheiro .txt. Após obtê-las, os piratas informáticos lançam um malware intitulado psexec.exe. Com o auxílio deste malware de terceiros, os criminosos cibernéticos são capazes de iniciar o ataque do ransomware. Finalmente, permita-nos proceder com a remoção do SamSam.

Existe uma forma de exterminar o vírus ransomware SamSam?

Uma vez discutidas as principais características deste malware encriptador de ficheiros, completar a remoção do SamSam poderá ser um problema e uma tarefa complicada. No entanto, se empregar o programa anti-malware, o processo de eliminação não demora muito. Falando no geral, a ferramenta de remoção do malware deveria estar em todos os computadores de utilizadoes e empresas.

Monitoriza o seu sistema operativo e certifica-se que nenhum ransomware ou Trojan entra furtivamente. Se não conseguir remover o SamSam pela incapacidade de iniciar o programa de segurança ou aceder a outros programas do SO, dê uma olhadela às orientações de recuperação abaixo.

Este guia ajudou?

Seja o primeiro a comentar

SemVirus
Preferências de privacidade

Usamos cookies para melhorar a sua experiência e analisar o tráfego. Alguns cookies permitem conteúdos incorporados, como vídeos e publicações em redes sociais. Escolha o que permite — pode alterar isto a qualquer momento.