Ransomware [email protected] bloqueia ficheiros com a extensão de ficheiro .java no computador afetado

O vírus [email protected] é uma versão do ransomware .java. Ambos pertencem à família malware Dharma/Crysis que tem ameaçado os utilizadores de computador e encriptados os seus ficheiros há já alguns anos.
O cripto-vírus usa a cifra de encriptação AES e anexa a extensão de ficheiro.[[email protected]].java aos ficheiros visados sem deixar uma hipótese de os recuperar ou abrir. O programa malicioso visa os tipos de ficheiro mais populares para causar mais dano ao utilizador e convencer a pagar o resgate.
Assim que a encriptação do ficheiro está concluída, o ransomware [email protected] exibe uma nota de resgate na qual os bandidos providenciam instruções às vítimas:
O seu computador foi infetado pelo ransomware [email protected]. Todos os ficheiros encontrados nos seus drives foram encriptados com um algoritmo encriptado. Para recuperar o acesso, siga estritamente as instruções fornecidas na notificação do resgate.
É requisitado que se transfira um montante específico de Bitcoins para o endereço de carteira Bitcoin providenciado. Todavia, os peritos em segurança aconselham a não fazê-lo. Os autores do ransomware [email protected] não são de confiar. Este programa de encriptação de ficheiros ilegal foi criado para lhe roubar dinheiro. Assim sendo, dar às vítimas o desencriptador prometido é apenas uma questão de consciência do criminoso.
Não existe dúvida que os autores do ransomware não são dignos de confiança. Ao invés de aceitar a oferta e seguir as soluções de recuperação dos dados deve remover o vírus [email protected] do dispositivo usando software de remoção de malware poderoso.
Recomendamos o FortectIntego para a remoção do [email protected]. Este software pode limpar o computador e restaurar dano do sistema que possa ter sido causado pelo ransomware. O programa malicioso normalmente modifica o sistema e registo Windows de forma a reiniciar no início do sistema.
Adicionalmente, o malware poderá instalar numerosos componentes maliciosos e afetar processos de sistema importantes. Assim sendo, a eliminação manual é um processo extremamente perigoso e complicado que pode ser efetuado por especialistas IT. Por esta razão deve confiar em ferramentas de segurança reputadas.
No entanto queremos reforçar que a remoção do vírus [email protected] não traz os seus ficheiros de volta. O software de remoção de malware não funciona como um desencriptador. Infelizmente, o desencriptador oficial para este malware ainda não foi criado. Assim, pode apenas contar com as suas cópias de segurança ou tentar opções de recuperação alternativas (pode encontrá-las abaixo).

Métodos usados para propagar ransomware
Os programadores do vírus encriptador de ficheiros dependem maioritariamente do malspam como método de distribuição principal. Esta estratégia permite levar os utilizadores a abrir anexos de e-mail ofuscados que contém componentes maliciosos.
Normalmente estes e-mails spam falam de problemas com a sua conta bancária ou problemas com entregas de encomendas. Podem parecer documentos importantes ou fotografias. Porém, abrir estes ficheiros aparentemente seguros leva à infiltração de programas maliciosos.
O vírus poderá ser instalado no sistema usando outros métodos como:
- descargas de software falsas;
- falsas atualizações;
- anúncios maliciosos;
- kits de exploração.
Contudo, tomar precauções e evitar visitar websites suspeitos ou clicar em atalhos desconhecidos pode ajudar a minimizar o risco de ataque ransomware. Infelizmente, ninguém se pode sentir 100% seguro de um ataque ransomware. Por este razão deve também instalar um antivírus reputado que ofereça proteção em tempo-real.
Os especialistas e segurança do zondervirus.nl relembram que criar cópias de segurança é também muito importante. No caso de um ataque ransomware não considerará pagar o resgate ou arriscar uma perda financeira.
Elimine o vírus ransomware [email protected] ransomware de forma apropriada
A única forma segura de remover o [email protected] é usar um software de segurança poderosa. Recomendamos que instale o FortectIntego ou MalwarebytesMalwarebytes, atualize o programa e efetue um scan ao sistema. Ameaças cibernéticas do tipo ransomware são complicadas e quase impossíveis de exterminar manualmente.
Após a remoção do [email protected] pode recuperar ficheiros a partir de cópias de segurança. Todavia, se não as tiver por favor siga o guia no final deste artigo. Irá encontrar métodos de recuperação adicionais que poderão ajudar a restaurar pelo menos alguns dos ficheiros até que o desencriptador oficial seja lançado.
Este guia ajudou?
Seja o primeiro a comentar