Saltar para o conteúdo
  • Ativa
  • Severidade: Elevada
  • Ransomware
  • Windows
  • Verificado · Mai 2020

Ransomware ArrowComo remover?

Um guia de remoção passo a passo para dispositivos afetados. Siga o procedimento verificado abaixo — a maioria dos leitores conclui-o em menos de 10 minutos.

Lucia Danes · Pesquisador de vírus

Vírus Arrow – novo ransomware da família Dharma

Illustration of Arrow ransomware virus

O ransomware Arrow é uma das variantes do ransomware Dharma que apareceu em Março de 2018. Usa a criptografia AES e anexa a extensão de ficheiro .arrow aos dados visados para roubar dinheiro aos utilizadores. As instruções para pagar o resgate são exibidas na nota de resgate que é descarregada imediatamente após a encriptação.

Nome Ransomware Arrow 
Família Dharma
Extensões usadas para marcar ficheiros infetados .id-[random-characters].[[email protected]].arrow, [[email protected]].arrow, .marat20.cock.li].arrow
Endereço de e-mail [email protected]
Distribuição Spam, anexos de e-mail infetados, software ilegal 
Desencriptador Dharma Decryptor

O vírus Arrow propaga-se através de e-mails spam maliciosos que contêm um anexo ofuscado. Quando uma vítima abre um documento, a carga útil do malware é deixada e executada no sistema. O malware inicia imediatamente alterações no sistema, tais como:

  • Obtém direitos administrativos para processos Windows específicos ou ficheiros de sistema,
  • Modifica ou cria novas entradas de Registo,
  • Elimina Cópias de Volume Sombra.

Todas estas alterações permitem ao malware Arrow estabelecer-se no computador e arrancar com o início do sistema. Todavia, o maior problema é que poderá eliminar cópias sombra que são muito importantes na recuperação dos dados. Por vezes o ransomware não as consegue eliminar e a recuperação dos dados poderá ser possível com software de terceiros.

O ransomware Arrow visa os tipos de ficheiro mais populares, incluindo documentos, imagens, áudio, vídeo e outros ficheiros. O cripto-vírus adiciona um sufixo complexo aos ficheiros visados que inclui um contacto de endereço de e-mail, o ID da vítima e uma extensão de ficheiro única. Após a encriptação, todos os ficheiros são bloqueados com a extensão de ficheiro .id-[random-characters].[[email protected]].arrow, [[email protected]].arrow ou .marat20.cock.li].arrow.

É suposto que as vítimas contactem os autores do Arrow através de [email protected]. Porém, os especialistas em segurança não recomendam que o faça. A comunicação com os ciber-criminosos e seguir as suas instruções poderá levar a perda de dinheiro. Ninguém pode garantir que têm um desencriptador ou que deixam que o use após receberem o seu pagamento.

Tenha em mente que algumas versões do Dharma são desencriptáveis. Assim, deve remover o ransomware Arrow e o seu desencriptador. Poderá ser atualizado a qualquer minuto para ajudar as vítimas a recuperarem os ficheiros perdidos. Pode também tentar ferramentas de terceiros se não tem cópias de segurança dos seus ficheiros importantes.

Mas antes de prosseguir para a recuperação dos dados, tem de limpar o computador. Para a remoção do Arrow, irá precisar de uma ferramenta de remoção de malware profissional. Recomendamos vivamente que use o FortectIntego, mas pode escolher qualquer outra ferramenta de segurança confiável.

Iamge of Arrow ransomware

Não se apresse a abrir anexos de e-mail para evitar um ataque ransomware

Anexos de e-mail spam maliciosos são o principal método de distribuição dos vírus encriptadores de ficheiro. O executável do ransomware normalmente propaga-se como ficheiro Word, PDF ou ZIP, portanto é fácil ser enganado e abrir um documento infetado.

Contudo, se estiver com atenção e não abrir spam ou outros e-mails suspeitos, pode proteger os seus ficheiros de encriptação. Se achar o conteúdo do e-mail desconhecido ou suspeito, siga estas instruções:

  • Procure erros gramaticais ou ortográficos. Os bandidos deixam muitas vezes erros de digitação e linguísticos que podem revelar os objetivos maliciosos.
  • Verifique duplamente a informação sobre o remetente. Procure informação sobre o endereço de e-mail e sobre o remetente online, especialmente se o e-mail parecer ter sido enviado de um banco, instituição governamental ou empresa semelhante.
  • Verifique as credenciais. E-mails de phishing muitas vezes não têm credenciais, como assinatura ou logótipos.

Os especialistas do avirus.hu lembram para se ter cuidado com descargas gratuitas, instalações de atualização e pop-ups agressivos. Poderão ser usados também na distribuição de ransomware. Para a proteção total, deve também instalar um antivírus reputado e criar cópias de segurança.

Elimine o vírus ransomware Arrow de forma segura

Queremos avisar que não deve tentar remover o vírus Arrow do computador manualmente. O vírus encriptador de ficheiros consegue injetar um código malicioso nos processos legítimos do sistema e instalar numerosos ficheiros adicionais ou aplicações que efetuam atividades prejudiciais.

Exterminar todas estas entradas sem um software de segurança é quase impossível, especialmente se não é um especialista IT experiente. Por esta razão, deve optar pela remoção automática do ransomware Arrow. Para limpar o malware de forma segura, deve optar por uma das seguintes ferramentas: FortectIntego, MalwarebytesMalwarebytes ou SpyHunterCombo Cleaner. Se encontrar alguns obstáculos, siga o guia abaixo.

Este guia ajudou?

Seja o primeiro a comentar

SemVirus
Preferências de privacidade

Usamos cookies para melhorar a sua experiência e analisar o tráfego. Alguns cookies permitem conteúdos incorporados, como vídeos e publicações em redes sociais. Escolha o que permite — pode alterar isto a qualquer momento.