Ransomware CryBrazil – cripto-vírus malicioso visa utilizadores de PC Portugueses e Brasileiros

O ransomware CryBrazil é um cripto-vírus perigoso que foi gerado com o auxílio do projeto de fonte aberta Hidden Tear que ajuda os aspirantes a hacker a criar o seu próprio ransomware. De momento, este vírus extorsionista é usado para roubar dinheiro a utilizadores brasileiros e portugueses, mas não existe garantia de que este malware não comece a propagar-se por todo o mundo. O Ransomware está a usar a extensão de ficheiro .crybrazil para marcar ficheiros encriptados e torná-los inutilizáveis. Adicionalmente, o Cry Brazil deixa a nota de resgate ranso4.jpg ou SUA_CHAVE.html que está preenchida com a imagem do joker e um guia passo a passo necessário para desbloquear os ficheiros encriptados. Além disso, este website também promove o falso Adobe Flash Player, como o Flash Player Update! ou Flash Player is out of date scam.
| Nome | CryBrazil |
|---|---|
| Tipo | Ransomware |
| Família | HiddenTear |
| Extensão | Extensão de ficheiro .crybrazil |
| Nível de perigo | Alto. Bloqueia ficheiros, torna-os inúteis. Isto pode levar a perda de dados permanente |
| Distribuição | Anexos de e-mail spam infetados, provedores de software questionáveis |
| Nota de resgate | ranso4.jpg; SUA_CHAVE.html |
| Países visados | Brasil e Portugal |
| Desencriptação | Não disponível |
| ELIMINAÇÃO | O FortectIntego é a melhor ferramenta para a remoção do vírus |
A nota de resgate é providenciada somente na língua Portuguesa. Embora não seja muito informativa, providencia um endereço de e-mail que deveria ser usada para chegar aos hackers que se escondem por detrás desta versão do HiddenTear. Todavia, o endereço de e-mail indicado na nota de resgate do vírus Cry Brazil é suposto ajudar as vítimas a compreender toda a situação. Toda a nota de resgate diz:
Ele que é o palhaço, mas sou eu quem põe fogo no circo.
ATENÇÃO CRIANÇAS!
Todos os seus arquivos foram criptografados, para recuperá-los de volta entre em contato: [email protected]
Não obstante, não recomendamos que use este ou qualquer outro e-mail relacionado com Protonmail.com para contactar estranhos e atores maliciosos. Previamente, os programadores de ransomware contaram com estes endereços de e-mail:
Assim que notar em extensões maliciosas junto aos seus ficheiros, deve remover o ransomware CryBrazil e quaisquer outros ficheiros relacionados com este malware. Não pague o resgate, não importa o quão grande ou pequeno pois ao fazê-lo não tem garantias de que os hackers enviem a chave necessária para a desencriptação dos ficheiros. Na maioria dos casos, simplesmente deixam as suas vítimas com nada.
Uma vez que o CryBrazil consegue alterar o registo Windows e deixa ficheiros maliciosos no sistema, recomendamos vivamente que use software profissional para a sua remoção. Os especialistas em ciber-segurança do Avirus.hu e de outros websites notam que a forma mais fácil de detetar o vírus é usando software de remoção automático. A melhor solução para este tipo de vírus é o FortectIntego.
No entanto, deve também notar que a remoção do CryBrazil deve ser iniciada antes de começar a restaurar os seus ficheiros. Se não tem cópias de segurança dos seus dados encriptados, pode usar vários métodos que indicamos no final desta publicação. O desencriptador oficial ainda está indisponível para este ransomware.

A ameaça propaga-se através de spam
A principal maneira de colocar-se em alto risco de infeção ransomware é abrir e-mails inseguros sem os verificar duplamente primeiro. O malware, incluindo os vírus ransomware e ameaças semelhantes conseguem entrar no seu computador sem esperar, portanto deve olhar sempre para o endereço de e-mail do remetente e para o corpo da mensagem antes de descarregar o anexo ou clicar no atalho que poderá também estar incluído. Se vir algo suspeito (erro de digitação ou erros gramaticais, ofertas demasiado boas para serem verdade e informação semelhante), deve contatar o remetente ou simplesmente eliminar o e-mail.
Outra forma de ser infetado(a) é a navegação pouco sensata na Internet. Tenha em mente que a web está cheia de falsas notificações e ofertas normalmente usadas para levar os utilizadores a descarregar atualizações «em falta» e software semelhante. Na verdade, estas notificações apelativas devem ser ignoradas, especialmente se as encontrar enquanto navega em websites para adultos, jogos e semelhantes. Pense sempre duas vezes antes de clicar em anúncios online suspeitos.
Remova o ransomware CryBrazil para encriptar os seus ficheiros
Para remover o vírus CryBrazil do sistema, deve agir imediatamente quando notar em vestígios deste ransomware. Caso contrário, poderá começar outra sessão de encriptação. Se conseguir ver extensões maliciosas junto aos seus ficheiros, use o FortectIntego, SpyHunterCombo Cleaner ou MalwarebytesMalwarebytes para a eliminação completa do vírus. Quaisquer ficheiros relacionados com este vírus poderão causar dano adicional após o processo de limpeza, portanto recomendamos vivamente que use software anti-malware e o atualize antes do scan.
Assim que terminar a remoção do CryBrazil, siga diretamente para o procedimento de recuperação. Existem várias formas para o fazer, mas a mais confiável está relacionada com cópias de segurança. Ferramentas de terceiros e outros métodos que recomendamos abaixo não podem ser consideradas tão eficazes quanto cópias de segurança. Porém, nada temos a perder ao lidar com as consequências do vírus. Se o ransomware CryBrazil está a tentar desativar o seu antivírus, use os passos indicados abaixo para desativar o malware antes do scan.
Para prevenir a perda de dados no futuro, deve fazer uma cópia de segurança de cada ficheiro que ache importante para si. O ransomware é uma peça maldosa de software que continua a propagar-se pelo globo e pode infetar todos os sistemas que estejam mal protegidos.
Este guia ajudou?
Seja o primeiro a comentar