Porcas e parafusos do ransomware Striked

O ransomware Striked é mais uma adição à família ransomware que exige resgate pela recuperação dos ficheiros que primeiro bloqueia descaradamente usando algoritmos de encriptação intrincados. Os ficheiros encriptados ocupam mais espaço no disco do que os originais: cada uma aumenta cerca de 36 bytes em tamanho.
O vírus deixa uma nota de resgate chamada README_DECRYPT.html logo após encriptar todos os ficheiros e anexar extensões que são compiladas usando o formato ##id#. Por outras palavras, a extensão consiste no endereço de e-mail dos criminosos e o identificador pessoal da vítima, que também é fornecido na nota de resgate.
Por exemplo, de momento, o ransomware Striked anexa as seguintes extensões aos ficheiros:
#[email protected]#id#
#[email protected]#id#
#[email protected]#id#
Aqui estão apenas alguns exemplos da multiplicidade de endereços de e-mail que os perpetradores usam para cobrir o seu rasto. Assim sendo, podem encontrar versões que usam [email protected], [email protected], [email protected], [email protected], [email protected], [email protected], [email protected] e outros endereços como meios de comunicação vítima-sequestrador.

Quando o ransomware é iniciado, cumprimenta a vítima com uma longa frase no topo da nota de resgate que diz:
YOUR FILES ARE STRIKED!
-=ALL OF YOUR FILES ARE ENCRYPTED!=-
Your personal identifier: –
Your documents, photos, databases, save games and other important data were encrypted.
For a data recovery requires a decryptor.
To decrypt your files send an email to [email protected]
In the reply letter, you will receive a program for decryption.
After starting the decryption program, all your files will be restored.
!!! Attention !!!!!! Attention !!!!!! Attention !!!
*** Do not attempt to uninstall the program or run antivirus software
*** Attempts to decrypt files by themselves will result in the loss of your data
O ransomware sugere então que os dados podem ser recuperados somente com o auxílio de uma chave de desencriptação que está armazenada de forma segura nos servidores dos criminosos. Para obter esta chave, a vítima tem de entrar em contacto com os ciber-criminosos escrevendo para um endereço de e-mail providenciado.
Todavia, escrever simplesmente aos criminosos não fará com que obtenha os ficheiros de volta. Os criminosos irão pedir-lhe que compre uma certa quantidade de Bitcoins e as transfira para o endereço de carteira Bitcoin deles. Este método de pagamento ajuda-os a manterem-se anónimos. Portanto, é usado por quase todos os ciber-criminosos do mundo.
Primeiro que tudo, não recomendamos que pague o resgate simplesmente porque os criminosos não são pessoas nas quais deva confiar. Cabe-lhes inteiramente a eles providenciar ou não a chave de desencriptação.
Tenha em mente que em alguns casos, os criminosos pediram mais dinheiro após receberem a quantidade de dinheiro requisitada da vítima. Além disso, se estiver a par das notícias no site VirusActivity , pode encontrar algumas notícias sobre um desencriptador disponível para este ransomware.
Atualizado a 24 de Hulho de 2017. Um desencriptador gratuito já está disponível, e pode agradecer a Michael Gillespie por isso. O analista de malware lançou recentemente um StrikedDecrypter que pode ser descarregado gratuitamente. O atalho de descarga é providenciado nas instruções de recuperação de dado abaixo.
O desencriptador é agora capaz de desencriptar ficheiros com as seguintes extensões:
- [email protected];
- [email protected];
- [email protected];
- [email protected];
- [email protected];
- [email protected];
- [email protected];
- [email protected];
- [email protected].
Se os seus ficheiros foram marcados com uma das extensões listadas, não gaste o seu dinheiro e não pague o resgate! Simplesmente remova o ransomware Striked e recupere os seus ficheiros gratuitamente.
Finalmente, lembre-se que pagando o resgate, apoia os ciber-criminosos e os ajuda a lançar novos projetos ilegais. Assim sendo, ao invés de pagar o resgate, recomendamos que remova o ransomware Striked imediatamente. Para a sua remoção, utilize software anti-malware como o FortectIntego ou SpyHunterCombo Cleaner.
Os vírus ransomware podem ser evitados
Spam malicioso, kits de exploração, cracks de software, trojans, anúncios carregados de malware e websites comprometidos são as principais ferramentas de distribuição de malware. Portanto, para evitar instalar acidentalmente o Striked ou qualquer outro ransomware, sugerimos vivamente que siga estas dicas providenciadas pelos peritos da 2-Spyware:
- Nunca instale programas a partir de websites de aparência suspeita. Nunca procure software ilegal (não tente obter software pago ilegalmente de forma gratuita);
- Verifique o remetente sempre que pretenda abrir anexos de e-mail ou clique em atalhos incluídos nas mensagens de e-mail que recebe. Lembre-se que os golpistas muitas vezes compõe e-mails para que pareçam enviados de uma empresa legítima, pois adicional logótipos oficiais e outros detalhes para criar a impressão que está a lidar com um e-mail digno de confiança.
- Mantenha todos os programas atualizados. Não quer usar programas desatualizados pois podem ser descritos como buracos de segurança que permitem aos ofensores infetar o seu PC com malware;
- Instale um programa anti-malware para manter-se sempre seguro;
- Utilize palavras-passe RDP fortes. De acordo com os peritos da Trend Micro, as mais recentes versões do Striked focam-se especificamente em explorar portas de áreas de trabalho remotas mal configuradas e visam em atacar os servidores com painéis de acesso à Rede mal protegidos.
- Crie uma cópia de segurança dos seus dados.
Remoção do Striked e recuperação dos dados: trabalhando para tornar o seu computador saudável
O ransomware é uma forma grave de malware e deve lidar com a mesma profissionalmente. Portanto, para remover o vírus Striked, sugerimos que use um programa anti-malware. Se anda não tem um, pode usar um dos programas recomendados pelas nossa equipa.
Não tente eliminar o ransomware manualmente pois pode facilmente negligenciar algumas das suas componentes e configuração de sistema alteradas. Neste cenário, o seu computador manter-se-ia vulnerável e poderia começar a funcionar de forma suspeita. Pode também começar a ter vários problemas de estabilidade.
Em relação a estes problemas, podemos simplesmente recomendar a remoção automática do Striked. Se quer eliminar o vírus da forma correta, siga estes passos para correr o seu computador no Modo de Segurança com Rede.
Este guia ajudou?
Seja o primeiro a comentar