Ransomware File Spider visa vítimas residentes nos Balcãs

Ransomware File Spider é um programa malicioso que visa encriptar informação valiosa nos computadores vitimizados para ganhar lucro ilegal. Após alcançar o sistema e codificar os dados, exige pagar o resgate dentro de 96 horas para receber o desencriptador. De acordo com as últimas notícias, o ransomware visa pessoas residentes nos Balcãs — Bósnia, Sérvia, Croácia, etc.
Todavia, os peritos em segurança não recomendam que não siga as ordens. Os criminosos não merecem confiança pois pode perder o seu dinheiro. Portanto, após notar na extensão .spider no final dos nomes dos seus ficheiros deve focar-se na remoção do File Spider pois pode ter modificado o sistema, aberto uma backdoor para outras ameaça cibernéticas e tornado o seu PC vulnerável.
O ransomware File Spider é normalmente deixado no sistema num documento MS Word malicioso e executado usando o PowerShell. O vírus no sistema opera a partir de duas componentes. A primeira é um encriptador que chega ao sistema como um ficheiro enc.exe. O segundo elemento é um desencriptador e o principal GUI que corre a partir do dec.exe.
Depois da encriptação dos dados, o ransomware mostra uma janela a exigir resgate chamada “File Spider [ [email protected]].” Inclui uma explicação detalhada sobre a encriptação dos dados e dá instruções aos utilizadores. A nota de resgate também providencia um atalho para o site anfitrião do vídeo onde as vítimas podem encontrar um vídeo tutorial sobre como desencriptar os dados.
O programa tem várias secções que fornecem diferente informação e diretrizes:
- Página Inicial;
- Traduzir
- Visitar Website;
- Código ID;
- Desencriptador;
- Ajuda.
Na Página Inicial as vítimas são ameaçadas para não tomarem qualquer outra ação porque o malware Fire Spider é capaz de os detetar e eliminar os ficheiros encriptados como castigo. No entanto, desconhece-se de momento se o ransomware tem esta funcionalidade. Ainda assim, a eliminação do malware é ainda necessária.
Não obstante, os ciber-criminosos tentam ser úteis e oferecem um vídeo tutorial sobre como aceder ao website de pagamento. Não deve seguir estas ordens para evitar perder dinheiro. O ransomware é usado para surripiar dinheiro ilegalmente. Assim, assim que recebem o pagamento poderão desaparecer e não dão a chave de desencriptação.
Se vir esta janela ameaçadora no ecrã do seu computador, deve reiniciar no Modo de Segurança com Rede e remover o vírus File Spider usando software de remoção de malware reputado, como o FortectIntego.

O ransomware aparece como um documento Office Word a fazer de isco
Embora o crypto-malware se possa propagar com o auxílio de diferentes técnicas, este especificamente alcança a vítima como uma carta de e-mail fraudulenta com o assunto Potrazivanje dugovanja, que significa Cobrança de Dívida em Português. A carta maliciosa contém um documento Word escrito na língua Bósnia.
Assim que o utilizador de computador inexperiente abra o documento desencadeia o código macro escondido que faz com que o PowerShell descarregue a carga útil do ransomware a partir de um site anfitrião de Java Script gratuito chamado yourjavascript.com. Primeiro, a carga útil é codificada com o Base64.
Para descodificar os ficheiros maliciosos, o guião PowerShell usa a chave AlbertTI na operação XOR e guarda as cargas úteis dentro dos executáveis do ransomware — enc.exe e dec.exe.
Assim sendo, a equipa de investigadores de malware da Bedynet.ru avisam para que os utilizadores tenham cuidado com as descargas, atualizações e anúncios pois poderão também ser usados para propagar o vírus. Assim, não deve clicar ou descarregar qualquer conteúdo suspeito online.
Instruções para a exterminação do vírus File Spider
É importante compreender os riscos do ransomware File Spider. Não só pode corromper os seus ficheiros como também deixar entrar outras ameaças de computador perigosas para danificar o seu sistema. Assim sendo, o procedimento de eliminação deve ser efetuado com extremo cuidado.
Infelizmente o utilizador de computador regular não é suficientemente experiente para lidar com infeções cibernéticas do tipo ransomware. Assim, a única opção para limpar o seu sistema é assegurar a remoção do File Spider para um software de segurança profissional. As nossas principais recomendações são o FortectIntego, SpyHunterCombo Cleaner e MalwarebytesMalwarebytes.
São especificamente programados para serem de fácil utilização e terminarem o processo de eliminação rapidamente. Se quiser efetuar a eliminação automática rapidamente poderá ter de reiniciar o seu PC no Modo de Segurança para impedir que o ransomware bloqueie o seu sistema. Aqueles que não estão cientes sobre como fazê-lo podem seguir as instruções providenciadas abaixo.
Assim que remover o File Spider do seu computador pode restaurar os ficheiros encriptados a partir de cópias de segurança. Porém, se não as tiver pode tentar ferramentas de recuperação alternativas. Pode encontrar as nossas recomendações abaixo.
Este guia foi útil?
Seja o primeiro a comentar