A informação mais recente sobre o ransomware Gryphon

O vírus Gryphon é uma nova infeção de computador com o objetivo típico para a maioria das infeções cibernéticas: obter lucro substancial sem esforço. Em termos técnicos é conhecido como ransomware . Para a comunicação com as suas vítimas, os hackers indicam o endereço de e-mail addresses [email protected] e [email protected].
O mesmo endereço de e-mail está próximo dos ficheiros que passam por um complexo processo de encriptação: os documentos são anexados com as extensões [[email protected]].gryphon.
Os peritos em malware acreditam que esta ameaça cibernética poderá estar relacionada com a família do ransomware BTCWare pois é construída usando o código deste famoso vírus. Devido a tão óbvias relações, algumas pessoas já estão a renomear este malware de vírus BTCWare Gryphon.
Atualmente, os peritos em vírus estão cientes de uma versão do vírus Gryphon que se propaga como ficheiro payload.exe. Assim que este executável consegue infiltrar no computador, permite ao ransomware começar a encriptar ficheiros e, eventualmente, exibir uma nota de resgate a exigir dinheiro pela desencriptação dos dados.
Peritos têm monitorizado esta infeção cibernética há algum tempo, e as funções mencionadas são grandes melhorias comparando com a versão inicial (ransomware Test) que adicionava as extensões .[test].gryphon aos ficheiros de computador e não tinha interface definida.
Se encontrou os seus ficheiros encriptados, não se deixe manipular pelos ciber-criminosos e remova o Gryphon do seu PC antes que o parasita receba atualizações adicionais. Use o FortectIntego para consertar o seu dispositivo.

A mais recente versão do malware cumprimenta as suas vítimas abrindo os ficheiros HELP.inf ou !## DECRYPT FILES ##!.txt que contêm a seguinte mensagem:
RANSOMWARE GRYPHON
Os seus documentos, fotografias, bases de dados e outros ficheiros importantes foram encriptados criptograficamente forte, sem a chave original a recuperação é impossível!
Para desencriptar os seus ficheiros tem de comprar o software especial: “GRYPFON DECRYPTER” Usar outras ferramentas pode corromper os seus ficheiros, em caso de usar software de terceiros não damos garantias que a recuperação total seja possível portanto use-as por seu próprio risco. Se quer restaurar ficheiros, escreva-nos para o e-mail: test2
No campo do assunto escreva “encriptação” e anexe o seu ID no corpo da mensagem.
anexe também 2 ficheiros criptados ao e-mail. (os ficheiros têm de ter menos de 2 MB)
É do seu interesse responder assim que possível para assegurar a restauração dos seus ficheiros, porque não manteremos as suas chaves de desencriptação nos nossos servidores por mais de uma semana no interesse da nossa segurança.
Apenas no caso de não receber uma resposta do primeiro endereço de e-mail dentro de 48 horas, por favor use este endereço de e-mail alternativo: test3
O seu número de identificação pessoal:
[ID da Vítima]
RANSOMWARE GRYPHON
Parece que o vírus é de momento indecriptável. Além disso, mexe com os Master Boot Records do computador que podem necessitar de resolução adicional após o malware ser removido do PC. As boas notícias são que o parasita não parece estar a eliminar Cópias de Volume Sombra do sistema infetado, o que permite uma recuperação relativamente fácil dos seus dados importantes.
Mas primeiro, tem de tratar da remoção do Gryphon. Tenha cuidado em não deixar ficheiros de malware perigosos escondidos dentro do seu sistema. Ficheiros perdidos podem desencadear o regresso do vírus ao seu PC e encriptar novamente os ficheiros.
Práticas de prevenção de ransomware:
O ransomware Gryphon é um exemplo perfeito de como vários programas em desenvolvimento podem tornar-se em infeções ransomware que podem danificar gravemente os computadores infetados e corromper os ficheiros pessoais dos utilizadores.
Assim, algo inteligente a fazer é aprender a evitar tornar-se num alvo.
Pode começar seguindo estas simples regras:
- Mantenha-se afastado de websites com fraca reputação e não os use como fontes para as suas descargas de software
- Tenha cuidado ao abrir e-mails, especialmente se advêm de remetentes desconhecidos ou suspeitos. A pasta spam é uma absoluta zona vermelha. Os e-mails acabam ali por alguma razão portanto deve evitar abri-los a não ser que tenha a certeza de que o e-mail é seguro.
- Obtenha software de segurança confiável, ative os firewalls e mantenha as ferramentas de proteção de todos os computadores atualizadas.
- Não se esqueça de ativar as Atualizações de Sistema automáticas! Se ainda está a usar uma versão de sistema operativo desatualizado e não suportado, recomendamos também que melhore para o mais recente.
Implementar estas regras no uso diário do seu computador devem diminuir as hipóteses de ser infetado(a) pelo Gryphon ou qualquer outros vírus ransomware.
Preparing for Gryphon removal
O primeiro passo para a remoção do Gryphon que deve dar é obter uma ferramenta profissional que não tenha qualquer problema em eliminar ransomware do seu PC. Pode encontrar descrições das nossas ferramentas recomendadas na secção Software do nosso website.
Para aqueles que não querem investir num novo software antivírus ou simplesmente não consiga remover o Gryphon dos seus computadores automaticamente devido à falta de capacidades do sistema, providenciamos um guia passo-a-passo manual abaixo deste artigo.
Este guia ajudou?
Seja o primeiro a comentar