Saltar para o conteúdo
  • Ativa
  • Severidade: Elevada
  • Ransomware
  • Windows
  • Verificado · Jul 2017

Vírus ransomware WannaCryptorComo remover?

Um guia de remoção passo a passo para dispositivos afetados. Siga o procedimento verificado abaixo — a maioria dos leitores conclui-o em menos de 10 minutos.

Julie Splinters · Especialista em remoção de malware

Ransomware WannaCryptor copia os trques do CryptoLocker’s

O vírus WannaCryptor emergiu em Fevereiro de 2017 na forma de um ransomware chamado vírus ransomware extensão de ficheiro Wcry. Tal como a versão anterior, este vírus malicioso encripta todos os ficheiros do computador visado com a intenção de burlar dinheiro do computador do utilizador. Durante a encriptação, o vírus também conhecido pelo nome ransomware WannaCry anexa as extensões de ficheiro .wcry aos ficheiros corrompidos. O programa malicioso visa principalmente utilizadores de Windows, e assim que obtém acesso ao sistema visado, corrompe todos os dados armazenados usando as cifras criptográficas RSA e AES. O vírus elimina imediatamente as Cópias de Volume Sombra do computador para impedir a fácil recuperação dos dados. Depois altera o fundo de ecrã do ambiente de trabalho com uma imagem chamada !WannaCryptor!.bmp, que diz:

Ooops, os seus dados importantes estão encriptados. Se vê este texto, mas não vê a janela do “Wanna Decryptor”,  então o seu antivírus removeu o software de desencriptação, ou você eliminou-o do seu computador.”

O resto da mensagem consiste de uma sugestão para descarregar o programa malicioso !WannaDecryptor!.exe mais uma vez através do atalho Dropbox providenciado. Este truque é utilizado por uma cópia do ransomware CryptoLocker, que aconselha os utilizadores a descarregar o malware mais uma vez para obter instruções sobre como pagar o resgate e recuperar ficheiros perdidos. O ransomware também guarda uma nota de resgate chamada !Please Read Me!.txt, que contém instruções relativas à recuperação dos dados. Se a vítima não tiver antivírus, o programa !WannaDecryptor! irá fazer pop-up no ecrã. O preço de resgate inicial é de $300, e tem de ser pago na moeda Bitcoin. A janela do desencriptador tem vários botões que ligam à informação sobre Bitoins, sobre como comprá-las e também com a página “Contacte Nos” que, provavelmente, providencia os detalhes de contacto dos cibercriminosos, provavelmente um endereço de e-mail.

O ransomware também promete aumentar o preço do resgate se a vítima falhar o pagamento dentro do tempo indicado. Se este ransomware comprometeu os seus ficheiros, muito provavelmente irá pedir-lhe pagar o resgate para recuperá-los. Todavia, sugerimos vivamente que não o faça. Dar aos criminosos o que eles querem não é uma solução porque podem esquecer-se de cumprir a parte deles do acordo, o que significa que irá ser deixado com gigabites de dados encriptados e sem chave de desencriptação. Assim sendo, recomendamos vivamente que remova o vírus ransomware WannaCryptor – quanto mais cedo, melhor. Para a remoção do WannaCrypto, recomendamos vivamente que use programas anti-malware como o FortectIntego.

WannaCryptor ransomware virus

Como é que este programa malicioso conseguiu infiltrar-se no sistema do meu computador?

Existem muitas formas do ransomware poder infiltrar o computador da vítima indetetado. Tipicamente, é distribuído através de e-mail spam e pode ser instalado no sistema do computador da vítima assim que esta abre um atalho malicioso ou um anexo de e-mail. Tenha em atenção o facto dos atores maliciosos tenderem a apresentar-se como empregados de empresas conhecidas e sugerirem simpaticamente que vejam os “conteúdos anexos” de forma a aceder a informação extremamente relevante.

Obviamente que estes esquemas procuram simplesmente convencer a vítima a instalar malware no sistema, portanto mantenha isso em mente quando alguém tentar convencê-lo a abrir o atalho específico ou um anexo de e-mail. Alternativamente, o ransomware pode ser distribuído através de kits de exploração e malvertising, mas estas técnicas são tipicamente usadas por programadores de ransomware avançados que trabalham nestes projetos com o Cerber ou Spora. Cibercriminosos de nível médio dificilmente empregam estas técnicas.

Como posso remover o ransomware WannaCryptor do sistema?

Se o seu computador foi comprometido pelo vírus WannaCryptor e os seus ficheiros já não podem ser abertos independentemente do tipo de software que tenta usar, tem de decidir qual será a sua próxima “jogada”. Pode arriscar perder o seu dinheiro e pagar o resgate que os criminosos pedem ou pode resistir à pressão e recusar pagar o resgate. No segundo caso, deve remover o ransomware WannaCryptor imediatamente e começar a experimentar diferentes métodos e ferramentas de desencriptação de dados. Recomendamos vivamente que use uma ferramenta anti-malware para a remoção do WannaCryptor e use os métodos de recuperação de dados descritos abaixo. Claro que a forma mais eficiente e 100%b funcional de restaurar os seus ficheiros é usando uma cópia de segurança dos dados. Todavia, se não criou uma antes do ataque ransomware, será muito difícil restaurar os seus ficheiros.

Este guia ajudou?

Seja o primeiro a comentar

SemVirus
Preferências de privacidade

Usamos cookies para melhorar a sua experiência e analisar o tráfego. Alguns cookies permitem conteúdos incorporados, como vídeos e publicações em redes sociais. Escolha o que permite — pode alterar isto a qualquer momento.