Vírus Arrow – novo ransomware da família Dharma

O ransomware Arrow é uma das variantes do ransomware Dharma que apareceu em Março de 2018. Usa a criptografia AES e anexa a extensão de ficheiro .arrow aos dados visados para roubar dinheiro aos utilizadores. As instruções para pagar o resgate são exibidas na nota de resgate que é descarregada imediatamente após a encriptação.
| Nome | Ransomware Arrow |
|---|---|
| Família | Dharma |
| Extensões usadas para marcar ficheiros infetados | .id-[random-characters].[[email protected]].arrow, [[email protected]].arrow, .marat20.cock.li].arrow |
| Endereço de e-mail | [email protected] |
| Distribuição | Spam, anexos de e-mail infetados, software ilegal |
| Desencriptador | Dharma Decryptor |
O vírus Arrow propaga-se através de e-mails spam maliciosos que contêm um anexo ofuscado. Quando uma vítima abre um documento, a carga útil do malware é deixada e executada no sistema. O malware inicia imediatamente alterações no sistema, tais como:
- Obtém direitos administrativos para processos Windows específicos ou ficheiros de sistema,
- Modifica ou cria novas entradas de Registo,
- Elimina Cópias de Volume Sombra.
Todas estas alterações permitem ao malware Arrow estabelecer-se no computador e arrancar com o início do sistema. Todavia, o maior problema é que poderá eliminar cópias sombra que são muito importantes na recuperação dos dados. Por vezes o ransomware não as consegue eliminar e a recuperação dos dados poderá ser possível com software de terceiros.
O ransomware Arrow visa os tipos de ficheiro mais populares, incluindo documentos, imagens, áudio, vídeo e outros ficheiros. O cripto-vírus adiciona um sufixo complexo aos ficheiros visados que inclui um contacto de endereço de e-mail, o ID da vítima e uma extensão de ficheiro única. Após a encriptação, todos os ficheiros são bloqueados com a extensão de ficheiro .id-[random-characters].[[email protected]].arrow, [[email protected]].arrow ou .marat20.cock.li].arrow.
É suposto que as vítimas contactem os autores do Arrow através de [email protected]. Porém, os especialistas em segurança não recomendam que o faça. A comunicação com os ciber-criminosos e seguir as suas instruções poderá levar a perda de dinheiro. Ninguém pode garantir que têm um desencriptador ou que deixam que o use após receberem o seu pagamento.
Tenha em mente que algumas versões do Dharma são desencriptáveis. Assim, deve remover o ransomware Arrow e o seu desencriptador. Poderá ser atualizado a qualquer minuto para ajudar as vítimas a recuperarem os ficheiros perdidos. Pode também tentar ferramentas de terceiros se não tem cópias de segurança dos seus ficheiros importantes.
Mas antes de prosseguir para a recuperação dos dados, tem de limpar o computador. Para a remoção do Arrow, irá precisar de uma ferramenta de remoção de malware profissional. Recomendamos vivamente que use o FortectIntego, mas pode escolher qualquer outra ferramenta de segurança confiável.

Não se apresse a abrir anexos de e-mail para evitar um ataque ransomware
Anexos de e-mail spam maliciosos são o principal método de distribuição dos vírus encriptadores de ficheiro. O executável do ransomware normalmente propaga-se como ficheiro Word, PDF ou ZIP, portanto é fácil ser enganado e abrir um documento infetado.
Contudo, se estiver com atenção e não abrir spam ou outros e-mails suspeitos, pode proteger os seus ficheiros de encriptação. Se achar o conteúdo do e-mail desconhecido ou suspeito, siga estas instruções:
- Procure erros gramaticais ou ortográficos. Os bandidos deixam muitas vezes erros de digitação e linguísticos que podem revelar os objetivos maliciosos.
- Verifique duplamente a informação sobre o remetente. Procure informação sobre o endereço de e-mail e sobre o remetente online, especialmente se o e-mail parecer ter sido enviado de um banco, instituição governamental ou empresa semelhante.
- Verifique as credenciais. E-mails de phishing muitas vezes não têm credenciais, como assinatura ou logótipos.
Os especialistas do avirus.hu lembram para se ter cuidado com descargas gratuitas, instalações de atualização e pop-ups agressivos. Poderão ser usados também na distribuição de ransomware. Para a proteção total, deve também instalar um antivírus reputado e criar cópias de segurança.
Elimine o vírus ransomware Arrow de forma segura
Queremos avisar que não deve tentar remover o vírus Arrow do computador manualmente. O vírus encriptador de ficheiros consegue injetar um código malicioso nos processos legítimos do sistema e instalar numerosos ficheiros adicionais ou aplicações que efetuam atividades prejudiciais.
Exterminar todas estas entradas sem um software de segurança é quase impossível, especialmente se não é um especialista IT experiente. Por esta razão, deve optar pela remoção automática do ransomware Arrow. Para limpar o malware de forma segura, deve optar por uma das seguintes ferramentas: FortectIntego, MalwarebytesMalwarebytes ou SpyHunterCombo Cleaner. Se encontrar alguns obstáculos, siga o guia abaixo.
Este guia ajudou?
Seja o primeiro a comentar