Saltar para o conteúdo
  • Ativa
  • Severidade: Elevada
  • Ransomware
  • Windows
  • Verificado · Ago 2017

Vírus ransomware NotPetyaComo remover?

Um guia de remoção passo a passo para dispositivos afetados. Siga o procedimento verificado abaixo — a maioria dos leitores conclui-o em menos de 10 minutos.

Julie Splinters · Especialista em remoção de malware

O malware NotPetya provoca o caos global

The image illustrating NotPetya virus

O vírus NotPetya está identificado como a nova versão de ransomware que veio à luz após cessar o sistema Windows OS em todo o mundo. Entre os países mais afetados estão o Estados Unidos, o Reino Unido, Espanha e, certamente, a Ucrânia.
Devido a este, voos foram atrasados, e estações de petróleo deixaram de funcionar de forma apropriada. O vírus visou a fábrica de Chernobyl e os empregados tiveram de tratar dos níveis de radiação manualmente. Até agora, o vírus:

  • corrompe definições MBR, amostras individuais de malware encriptam ficheiros
  • exige 300 USD de resgate
  • explora as vulnerabilidade do Windows OS
  • indica [email protected]para contacto
  • disfarça-se de Petya, mas funciona como malware independente
  • visa os Estados Unidos, Europa e particularmente a Ucrânia

A ameaça intromete-se com as definições de iniciação impedindo sistemas de iniciar normalmente. Nesta fase, a ameaça parece não anexar qualquer extensão aos ficheiros pois não os encripta. Na verdade, causa falha no sistema. De acordo com a mensagem de resgate, a ameaça exige $300 e indica que os transfira para [email protected].

Felizmente,o perito IT Lawrence Abrams encontrou um antídoto para impedir o ataque do malware. Não foram apenas as empresas em todo o mundo que foram atacadas mas também indivíduos. Se acontece ser um deles, certifique-se que remove o NotPetya com a ajuda de uma ferramenta anti-spyware, como o FortectIntego ou MalwarebytesMalwarebytes.Detection of NotPetya trojan

Petya ou NotPetya?

O malware começa com a mesma observação que a famosa ameaça WannaCry:

Ooops, os seus ficheiros importantes estão encriptados. Se vê este texto, então os seus ficheiros já não estão acessíveis, porque foram encriptados. Talvez esteja ocupado(a) à procura de uma forma de recuperar os seus ficheiros, mas não perca o seu tempo. Ninguém pode recuperar os seus ficheiros sem o nosso serviço de desencriptação. Garantimos que pode recuperar todos os seus ficheiros de forma segura e fácil. Tudo o que tem de fazer é fazer o pagamento e comprar a chave de desencriptação. Por favor, siga as instruções:
1. Envie $300 em Bitcoin para o seguinte endereço:
lflz7153HHuxXTuR2R1t78mGSdzafithBUX
2. Envie o seu ID de carteira Bitcoin e a chave de instalação pessoal para o e-mail
[email protected]
Se já comprou a sua chave, por favor insira-a abaixo.

Embora inicialmente, a comunidade virtual pensou que o malware era o Petya pois também visou as definições Master Boot Record interferindo com processos de iniciação, e agora os profissionais IT alegam que a infeção se disfarça sob o nome do anterior que, na verdade, é um malware diferente. De momento, o vírus ostenta o nome NotPetya.

Parece que os criminosos aprenderam com os erros dos programadores do WannaCry. O malware NotPetya também se alimenta das vulnerabilidades do Windows.

Apesar dos avisos das forças de segurança cibernéticas, o malware conseguiu criar o caos. Instalações internacionais como aeroportos não atualizarem os seus sistemas, o que resultou em vários resultados.

Interessante que o primeiro surto da ameaça foi detetada na Ucrânia. Parece que este país se tornou “sujeito de teste” para os hackers. O antigo vírus WannaCry manifestou aí o seu poder primeiro. Logo após o ataque, o vírus XData atacou novamente a Ucrânia

O NotPetya beneficia de ferramentas de hacking da NSA

Os criminosos cibernéticos beneficiaram de ferramentas de hacking da NSA previamente vazadas. É provável que o sequestro por parte do NotPetya ocorra se o seu sistema operativo estiver desatualizado. Na grande maioria, foram as versões Windows 7 que sofreram o ataque.

Felizmente, foi encontrado um “antídoto”: tem de criar um ficheiro intitulado perfc na sua pasta C:Windows. É provável que o malware possa empregar outros métodos de distribuição: e-mails spam e kits de exploração. Deixe-nos prosseguir para a secção de remoção do NotPetya.

Elimine o ransomware NotPetya permanentemente

Apesar de o tipo de ransomware com o qual está a lidar, a sua eliminação deve tornar-se a sua prioridade principal. Assim, apresse-se a remover o vírus NotPetya. Felizmente, o malware é detetado por quase todas as grandes ferramentas antivírus.

Uma vez que o vírus corrompe o processo de iniciação, poderá não ter acesso ao seu software de segurança cibernética. Nesse caso, as instruções abaixo serão úteis. No caso de ter sido atacado(a) pela versão que encripta ficheiros, desencripte dados com um programa alternativo até que o Desencriptador do NotPetya seja lançado.

Este guia ajudou?

Seja o primeiro a comentar

SemVirus
Preferências de privacidade

Usamos cookies para melhorar a sua experiência e analisar o tráfego. Alguns cookies permitem conteúdos incorporados, como vídeos e publicações em redes sociais. Escolha o que permite — pode alterar isto a qualquer momento.