WannaLocker – um ransomware móvel que finge ser uma nova versão do WannaCry
O WannaLocker é um impostor do ransomware WannaCry. Atualmente visa os utilizadores Android na China. Todavia, o malware poderá expandir o seu número de alvos e apontar aos utilizadores de computador em todo o mundo. O vírus propaga-se como plug-in para o popular jogo Chinês em fóruns de gaming. No dispositivo afetado, o ransomware substitui o fundo de ecrã para uma imagem anime. Depois encripta os ficheiros visados com a encriptação AES e anexa uma extensão de ficheiro único que é a linha de símbolos aleatórios. Assim que todos os ficheiros estão encriptados, o malware exibe uma janela exigente de resgate semelhante à do WannaCry. Providencia informação sobre os dados encriptados e possibilidades de recuperá-los em língua Chinesa. O ransomware WannaLocker pede o pagamento de 40 Renminbi Chineses e o contacto assim que a transação é efetuada. Irão fornecer a chave de desencriptação necessária e libertar os ficheiros. Entretanto, dois cronómetros na nota de resgate mostram quanto tempo resta até o tamanho do resgate duplicar e quando irão os utilizadores perder totalmente os seus registos. No entanto, ao invés de seguir estas instruções e apressar-se a efetuar o pagamento, as vítimas devem focar-se na remoção do WannaLocker. É crucial eliminar malware do smartphone ou tablet de forma a usá-los normalmente outra vez. Para completar esta tarefa recomendamos que instale uma versão móvel do FortectIntego e corra um scan completo do sistema.

O WannaLocker está programado para encriptar ficheiros no armazém externo do dispositivo afetado. Esta técnica única tem sido usada por outros ransomware móvel: o SimpLocker. O malware está programado para encriptar apenas os ficheiros que não começam com um “.” Entretanto, os ficheiros que estão localizados nos diretórios DCMI, download, miad, android e com. não estão no grupo de alvos do ransomware. Também não encripta ficheiros maiores que 10 KB. Atualmente, não existe desencriptador de software que possa restaurar ficheiros encriptados pelo ransomware WannaLocker. Porém, se tem cópias de segurança dos seus ficheiros, pode recuperá-los a partir destas. Mas antes disso, tem de remover o WannaLocker do dispositivo. Ligar o seu smartphone ao computador ou aceder ao armazém da Cloud poderá levar os ficheiros encriptados para estas localizações.
Parece que os programadores do WannaLocker são amadores ou querem ser encontrados e presos por ciber-crimes. Os ciber-criminosos não pedem a transferência do resgate emm Bitcoins. Usar moeda alternativa é popular entre hackers porque desta forma o fluxo de dinheiro não pode ser rastreado e os criminosos não podem ser encontrados. Mas desta vez os bandidos pedem a transferência do dinheiro usando o QQ, Alipay, e WeChat que são métodos de pagamento populares na China. Além disso, é algo fácil rastrear o fluxo de dinheiro e encontrar as pessoas por detrás desta ameaça cibernética. De forma a tornar o pagamento mais simples, os ciber-criminosos fornecem dois códigos QR. Todas estas conveniências e pequeno resgate (cerca de 5-6 USD) não devem motivá-lo(a) a seguir as regras do hacker. Podem não ter um software de desencriptação ou pedir mais dinheiro. Mesmo uma pequena quantia de dinheiro é uma motivação para os ciber-criminosos desenvolverem novas ameaças cibernéticas e melhorarem as atuais. Assim, não os patrocine e simplesmente remova o WannaLocker do dispositivo.

Malware propaga-se como um plugin para o jogo King of Glory
Este ransomware móvel foi detetado a propagar-se em fóruns de jogos Chineses. É apresentado como plugin para o King of Glory (王者荣耀) – um jogo muito popular na China. O ficheiro malicioso é chamado “com.android.tencent.zdevs.bah.” Depois os utilizadores são enganados e descarregam estes ficheiro. O WannaLocker entra no dispositivo e inicia a sua tarefa perigosa. Todavia, os ciber-criminosos poderão estar a usar (ou pelo menos a planear usar) outros canais de distribuição de ransomware. Assim, deve estar ciente que o malware poderá ser distribuído usando e-mails spam maliciosos, malvertising, kits de exploração, falsas atualizações, atualizações de software fictícias, etc. Estes são os métodos mais populares usados pelos ciber-criminosos. Assim, deve tomar precauções e criar cópias de segurança armazenadas no telemóvel e computador.
Remoçao do vírus ransomware WannaLocker
A única forma segura de remover o WannaLocker do telefone Android ou tablet é instalar um programa antivírus e efetuar um scan ao sistema com o auxílio do mesmo. Recomendamos que use o FortectIntego ou SpyHunterCombo Cleaner. Porém, se não consegue instalar ferramentas de segurança, tem de seguir estes passos cuidadosamente e elimine todas as entradas relacionadas com malware manualmente:
Inicie o seu dispositivo no Modo de Segurança:
1. Clique no botão Ligar para as várias definições até o menu aparecer. Clique na opção Desligar.
2. Na janela de diálogo que aparecer, escolha a opção que sugere um reinício do dispositivo no Modo de Segurança e clique em OK.
Todavia, se este método não ajudou, desligue e ligue o dispositivo Android. Depois pressione e mantenha o botão Menu, Aumentar Volume, Diminuir Volume ou ambos os botões simultaneamente até que veja a opção Modo de Segurança.
Desinstale aplicações suspeitas do dispositivo:
1 Enquanto o seu dispositivo é reiniciado no Modo de Segurança, vá a Definições e clique em Aplicações (ou Gestor de Aplicações – o nome pode divergir dependendo do dispositivo Android).
2. Na lista que aparecer procure aplicações maliciosas e desinstale-as.
Se o malware conseguiu afetar o seu computador e tem problemas com a remoção do WannaLocker, por favor verifique as instruções que preparámos abaixo. A remoção do ransomware do computador é mais complicada. Assim, tem de empregar um programa de segurança profissional.
Este guia ajudou?
Seja o primeiro a comentar