Saltar para o conteúdo
  • Ativa
  • Severidade: Elevada
  • Ransomware
  • Windows
  • Verificado · Mai 2020

Ransomware CryBrazilComo remover?

Um guia de remoção passo a passo para dispositivos afetados. Siga o procedimento verificado abaixo — a maioria dos leitores conclui-o em menos de 10 minutos.

Olivia Morelli · Editor Sénior de Segurança

Ransomware CryBrazil – cripto-vírus malicioso visa utilizadores de PC Portugueses e Brasileiros

CryBrazil ransomware 

O ransomware CryBrazil é um cripto-vírus perigoso que foi gerado com o auxílio do projeto de fonte aberta Hidden Tear que ajuda os aspirantes a hacker a criar o seu próprio ransomware. De momento, este vírus extorsionista é usado para roubar dinheiro a utilizadores brasileiros e portugueses, mas não existe garantia de que este malware não comece a propagar-se por todo o mundo. O Ransomware está a usar a extensão de ficheiro .crybrazil para marcar ficheiros encriptados e torná-los inutilizáveis. Adicionalmente, o Cry Brazil deixa a nota de resgate ranso4.jpg ou SUA_CHAVE.html que está preenchida com a imagem do joker e um guia passo a passo necessário para desbloquear os ficheiros encriptados. Além disso, este website também promove o falso Adobe Flash Player, como o Flash Player Update! ou Flash Player is out of date scam.

Nome CryBrazil
Tipo Ransomware
Família HiddenTear
Extensão Extensão de ficheiro .crybrazil
Nível de perigo Alto. Bloqueia ficheiros, torna-os inúteis. Isto pode levar a perda de dados permanente
Distribuição Anexos de e-mail spam infetados, provedores de software questionáveis
Nota de resgate ranso4.jpg; SUA_CHAVE.html
Países visados  Brasil e Portugal
Desencriptação  Não disponível
ELIMINAÇÃO  O FortectIntego é a melhor ferramenta para a remoção do vírus

A nota de resgate é providenciada somente na língua Portuguesa. Embora não seja muito informativa, providencia um endereço de e-mail que deveria ser usada para chegar aos hackers que se escondem por detrás desta versão do HiddenTear. Todavia, o endereço de e-mail indicado na nota de resgate do vírus Cry Brazil é suposto ajudar as vítimas a compreender toda a situação. Toda a nota de resgate diz:

Ele que é o palhaço, mas sou eu quem põe fogo no circo.
ATENÇÃO CRIANÇAS!
Todos os seus arquivos foram criptografados, para recuperá-los de volta entre em contato: [email protected]

Não obstante, não recomendamos que use este ou qualquer outro e-mail relacionado com Protonmail.com para contactar estranhos e atores maliciosos. Previamente, os programadores de ransomware contaram com estes endereços de e-mail:

Assim que notar em extensões maliciosas junto aos seus ficheiros, deve remover o ransomware CryBrazil e quaisquer outros ficheiros relacionados com este malware. Não pague o resgate, não importa o quão grande ou pequeno pois ao fazê-lo não tem garantias de que os hackers enviem a chave necessária para a desencriptação dos ficheiros. Na maioria dos casos, simplesmente deixam as suas vítimas com nada.

Uma vez que o CryBrazil consegue alterar o registo Windows e deixa ficheiros maliciosos no sistema, recomendamos vivamente que use software profissional para a sua remoção. Os especialistas em ciber-segurança do Avirus.hu e de outros websites notam que a forma mais fácil de detetar o vírus é usando software de remoção automático. A melhor solução para este tipo de vírus é o FortectIntego.

No entanto, deve também notar que a remoção do CryBrazil deve ser iniciada antes de começar a restaurar os seus ficheiros. Se não tem cópias de segurança dos seus dados encriptados, pode usar vários métodos que indicamos no final desta publicação. O desencriptador oficial ainda está indisponível para este ransomware.

CryBrazil virus

A ameaça propaga-se através de spam

A principal maneira de colocar-se em alto risco de infeção ransomware é abrir e-mails inseguros sem os verificar duplamente primeiro. O malware, incluindo os vírus ransomware e ameaças semelhantes conseguem entrar no seu computador sem esperar, portanto deve olhar sempre para o endereço de e-mail do remetente e para o corpo da mensagem antes de descarregar o anexo ou clicar no atalho que poderá também estar incluído. Se vir algo suspeito (erro de digitação ou erros gramaticais, ofertas demasiado boas para serem verdade e informação semelhante), deve contatar o remetente ou simplesmente eliminar o e-mail.

Outra forma de ser infetado(a) é a navegação pouco sensata na Internet. Tenha em mente que a web está cheia de falsas notificações e ofertas normalmente usadas para levar os utilizadores a descarregar atualizações «em falta» e software semelhante. Na verdade, estas notificações apelativas devem ser ignoradas, especialmente se as encontrar enquanto navega em websites para adultos, jogos e semelhantes. Pense sempre duas vezes antes de clicar em anúncios online suspeitos.

Remova o ransomware CryBrazil para encriptar os seus ficheiros

Para remover o vírus CryBrazil do sistema, deve agir imediatamente quando notar em vestígios deste ransomware. Caso contrário, poderá começar outra sessão de encriptação. Se conseguir ver extensões maliciosas junto aos seus ficheiros, use o FortectIntego, SpyHunterCombo Cleaner ou MalwarebytesMalwarebytes para a eliminação completa do vírus. Quaisquer ficheiros relacionados com este vírus poderão causar dano adicional após o processo de limpeza, portanto recomendamos vivamente que use software anti-malware e o atualize antes do scan.

Assim que terminar a remoção do CryBrazil, siga diretamente para o procedimento de recuperação. Existem várias formas para o fazer, mas a mais confiável está relacionada com cópias de segurança. Ferramentas de terceiros e outros métodos que recomendamos abaixo não podem ser consideradas tão eficazes quanto cópias de segurança. Porém, nada temos a perder ao lidar com as consequências do vírus. Se o ransomware CryBrazil está a tentar desativar o seu antivírus, use os passos indicados abaixo para desativar o malware antes do scan.

Para prevenir a perda de dados no futuro, deve fazer uma cópia de segurança de cada ficheiro que ache importante para si. O ransomware é uma peça maldosa de software que continua a propagar-se pelo globo e pode infetar todos os sistemas que estejam mal protegidos.

Este guia ajudou?

Seja o primeiro a comentar

Leia no seu idioma

SemVirus
Preferências de privacidade

Usamos cookies para melhorar a sua experiência e analisar o tráfego. Alguns cookies permitem conteúdos incorporados, como vídeos e publicações em redes sociais. Escolha o que permite — pode alterar isto a qualquer momento.