A extensão de ficheiro .wcry avisa sobre infeção cibernética perigosa
O vírus de extensão de ficheiro .wcry é um malware encriptador de ficheiro também conhecido por WannaCry, WanaCrypt0r, Wana Decrypt0r, WanaCrypt0r 2.0 e WannaCryptor. O ransomware foi detetado em Fevereiro de 2017. Nessa altura estava a usar o algoritmo de encriptação AES-128 para ficheiros corrompidos no computador atacado e anexada a extensão de ficheiro .wcry em cada um. A seguir à encriptação dos ficheiros, também exibia uma mensagem de exigência de resgate na qual os ciber-criminosos pediam 0.1 Bitcoin pela recuperação dos dados. Todavia, o vírus foi atualizado e a 12 de Maio de 2017 os ciber-criminosos lançaram um ataque de grande escala em todo o mundo. O malware já infetou mais de 200 mil dispositivos e surripiou cerca de $50 000.. No entanto, espera-se que o número de ataques cresça, bem como o tamanho do resgate. Os ciber-criminosos pediram para pagar $300. Porém, após alguns dias o resgate aumentou para $600. Se sofreu desta ameaça cibernética, não deve pegar no seu cartão de crédito ou pensar em quem poderá emprestar-lhe dinheiro. A tarefa mais importante neste momento é a remoção do vírus .wcry. O malware não só pode encriptar ficheiros como instalar outros malware. Não hesite e corra um scan completo ao sistema com um programa de remoção de malware profissional, como o FortectIntego.

Não existe forma de parar vírus ransomware assim que começam o processo de encriptação porque estes programas terminam o seu trabalho muito rápido. Poderá notar num abrandamento de sistema, ou não. Tipicamente o ransomware não atrai a atenção da vítima ou levanta qualquer suspeita durante o procedimento de encriptação. Assim que a encriptação dos dados está terminada, o vírus ficheiro .wcry exibe uma janela de notificação que diz:
Os seus ficheiros foram encriptados!
A maioria dos seus ficheiros estão encriptados com as fortes cifras AES-128.
Para desencriptar ficheiros tem de obter as chaves privadas, e é a única forma possível.
Para obter as chaves deve pagar com bitcoin.
O custo irá duplicar no tempo especificado.
A janela de programa descrita inclui um relógio em contagem decrescente que mostra o tempo até à próxima subida de preço. Abaixo, existe uma tabela “O que fazer, Como fazer”, que explica que a vítima deve enviar 0.1 BTC (aproximadamente 100 USD) para uma carteira Bitcoin específica. De acordo com esta nota de resgate, a vítima deve obter acesso à ferramenta de desencriptação dentro de 12 horas. Se foi atingido(a) pelo ransomware .wcry, sugerimos que remova o vírus e não pague o resgate. Os criminosos poderão nunca responder à sua transação, e poderá nunca voltar a ver os seus ficheiros (a não ser que tenha uma cópia de segurança, claro). Assim, deve remover o vírus extensão de ficheiro .wcry e proteger-se de mais infeções cibernéticas. Assim que o fizer, pode restaurar ficheiros a partir de cópias de segurança- De momento, as cópias de segurança são a única solução para recuperar os seus ficheiros gratuitamente. Todavia, não deve desistir. Tente as opções de recuperação de dados alternativas. Esperamos que ajudem a restaurar pelo menos alguns dos seus ficheiros.

Técnicas de distribuição de ransomware
Quando o Trojan .wcry foi descoberto, estava a propagar-se através de anexos de e-mail maliciosos. Assim os utilizadores foram aconselhados a estarem atentos a cartas de e-mail de esquemas que os golpistas preparavam de forma precisa. Muitas vezes tentam ser indivíduos confiáveis que trabalham ostensivamente para grandes companhias como a Amazon ou Paypal. Porém, as faturas e confirmações de pagamento que enviam tipicamente contêm malware, por isso sugerimos que verifique bem o remetente do e-mail antes de abri-lo ou aos seus anexos. Alguns vírus ransomware ligeiramente mais sofisticados (por exemplo Spora ou Cerber) são distribuídos usando ferramentas avançadas como kits de exploração. Para se proteger, instale um programa anti-malware no sistema do seu PC. Recomendamos vivamente que se mantenha afastado de sites de Internet dos quais nada sabe. Não seja tentado a clicar em títulos de artigo que funcionam como isco para clique, anúncios vistosos e seja extremamente cuidadoso quando algum site suspeito tentar convencê-lo(a) a instalar um programa ou atualização. As hipóteses são que será infetado por malware subitamente.
Uma vez que a meio de Maio o malware empregou uma nova distribuição e estratégia de infiltração. Atualmente, tira vantagem de uma vulnerabilidade do Microsoft Windows e propaga malware com o auxílio da exploração EternalBlue. O grupo hacker obscuro chamado “Shadow Brokers” roubou esta ferramenta de espionagem da National Security Agency (NSA). Os ciber-criminosos usaram esta ferramenta para visar a vulnerabilidade CVE-2017-0145 no Sistema Operativo Windows. Os utilizadores estão avisados para atualizarem o sistema operativo, bem como todo o software instalado nos seus dispositivos. Esta falha já foi emendada pela Microsoft e atualizações estão disponíveis mesmo para utilizadores que ainda usam sistema Windows XP, Windows 2003, Windows 7 e Windows Server 2008. Deve instalar estas atualizações imediatamente.
A forma segura de remover o vírus de extensão de ficheiro .wcry
Após o ataque ransomware, recomendamos vivamente que não pague o resgate e remova o vírus .wcry agora. Desta forma irá proteger o seu computador de mais ataques malware porque nunca pode saber o que mais pode o vírus fazer. As últimas versões do ransomware são conhecidas por serem capazes de instalar outros malwares no dispositivo. Considerando o quão perigosos os vírus ransomware são, recomendamos que use um programa anti-malware para a remoção do .wcry. Se precisa de conselho sobre que programa usar, sugerimos que escolha um destes: FortectIntego, SpyHunterCombo Cleaner ou MalwarebytesMalwarebytes. Um guia completo sobre como desinstalar ransomware é providenciado abaixo desta publicação.
Este guia ajudou?
Seja o primeiro a comentar