Ransomware Sage providencia uma interface amiga do utilizador
O vírus Sage lembra-nos o ransomware Cerber, que providencia um website de pagamento pessoal informativo e bem organizado para cada vítima. O ransomware Sage é um vírus de computador que infiltra o sistema usando técnicas ilegais e fraudulentas, encriptando ficheiros com a chave pública RSA 4096, adicionando pelo caminho as extensões de ficheiro .sage. A chave privada é mantida nos servidores dos criminosos e não existe forma de alcançá-la. O vírus altera o fundo do ambiente de trabalho com a fotografia AVuKmu.bmp, que contém informação sobre o ataque ransomware. Esta imagem do ambiente de trabalho ordena à vítima para descarregar o Tor Browser e que aceda ao website de pagamento secreto. Para aceder a este website, a vítima tem de saber o seu ID pessoal, que está armazenado nos ficheiros !Recovery_AVuKmu.txt e !Recovery_AVuKmu.html. O site de pagamento pessoal é intitulado Sage User Area e tem cinco secções: Home, Payment, Test Decryption, Instructions e página Support.
A página Home informa a vítima sobre o preço do resgate (0,73962 BTC, ou seja, $545) e exibe um relógio em contagem decrescente, que urge a vítima a pagar. De acordo com o vírus, a chave de desencriptação única “será destruída” quando o período atribuído terminar. Na página Payment, o vírus explica como comprar Bitcoins. É interessante que a fraude define carteiras Bitcoin individuais para cada vítima. Por outras palavras, as vítimas não transferem o dinheiro para a mesma carteira, mas para milhares. Os criminosos providenciam também o código QR da carteira para que as vítimas transfiram o resgate para a carteira correta. Tal como o Cerber ou outros vírus ransomware de nível avançado, o malware Sage oferece o serviço desencripte-1-ficheiro gratuitamente. Desta forma, dá à vítima uma prova que os criminosos conseguem realmente desencriptar os ficheiros encriptados. A página Instructions explica como usar o Sage Decryptor e a página Support permite às vítimas comunicar com os autores do malware.
O malware larga vários ficheiros no sistema, e utilizadores de computador inexperientes poderão não ser capazes de alcançar todos. É por isso que aconselhamos vivamente que os remova com programas anti-malware como o FortectIntego ou SpyHunterCombo Cleaner. Antes da remoção do Sage, considere que programa anti-malware deseja utilizar. Se já tem um, certifique-se que o atualiza quando o computador estiver no Modo de Segurança com Rede. Se não tem um programa anti-malware, remova o vírus Sage usando os recomendados por nós ou qualquer outro programa anti-malware confiável. Pode encontrar análises úteis a software na secção Software do nosso site.
Como fui infetado com o vírus malicioso?
O vírus Sage é distribuído com técnicas de disseminação de malware avançadas. Na maioria dos casos, o malware pode ser descarregado de websites maliciosos, sites comprometidos, anexos de e-mail enganadores, anúncios carregados de malware ou kits de exploração. Em alguns casos, o malware pode ser instalado juntamente com programa legítimos, mas apenas se os descarregar de websites suspeitos. Por vezes é fácil evitar ataques malware, mas na vasta maioria dos casos, os programas maliciosos viajam usando técnicas do cavalo de Tróia, o que significa que estão mascarados. Por exemplo, podem fingir ser atualizações legítimas do Flash Player ou Java, jogos gratuitos, ficheiros, documentos ou outros registos que não pareçam perigoso à primeira vista. Todavia, se abrir este tipo de ficheiro ou programa sem perceber que é infecioso, o computador é rapidamente contaminado. Para evitar estas situações, recomendamos vivamente que proteja o seu PC com software anti-malware.
Como remover o ransomware Sage e desencriptar os meus ficheiros?
O vírus Sage larga uma variedade de ficheiros maliciosos, incluindo o AVuKmu.bmp, 1.tmp, 1.tmp, hPBic1zL.tmp, VIxkxhFa.lnk e mais. O vírus designa-se para iniciar programas para correr-se automaticamente sempre que a vítima iniciar o PC. Para remover o ransomware Sage, sugerimos que reinicie o PC no Modo de Segurança co Rede (instruções sobre como fazê-lo estão preparadas e aguardam a sua atenção. Pode encontrá-las abaixo!). Por favor não inicie a remoção do Sage sem reiniciar o seu PC tal como explicado porque o vírus poderá simplesmente desativar o seu antivírus sempre que tentar corrê-lo. Embora de momento não possamos oferecer-lhe quaisquer ferramentas de desencriptação de dados 100% eficientes que possam desencriptar as extensões de ficheiro .sage, por favor verifique as opções de recuperação de dados abaixo.
Este guia ajudou?
Seja o primeiro a comentar