Saltar para o conteúdo
  • Ativa
  • Severidade: Elevada
  • Ransomware
  • Windows
  • Verificado · Dez 2017

Ransomware File SpiderComo remover?

Um guia de remoção passo a passo para dispositivos afetados. Siga o procedimento verificado abaixo — a maioria dos leitores conclui-o em menos de 10 minutos.

Olivia Morelli · Editor Sénior de Segurança

Ransomware File Spider visa vítimas residentes nos Balcãs

File Spider ransomware ransom note

Ransomware File Spider é um programa malicioso que visa encriptar informação valiosa nos computadores vitimizados para ganhar lucro ilegal. Após alcançar o sistema e codificar os dados, exige pagar o resgate dentro de 96 horas para receber o desencriptador. De acordo com as últimas notícias, o ransomware visa pessoas residentes nos Balcãs — Bósnia, Sérvia, Croácia, etc.

Todavia, os peritos em segurança não recomendam que não siga as ordens. Os criminosos não merecem confiança pois pode perder o seu dinheiro. Portanto, após notar na extensão .spider no final dos nomes dos seus ficheiros deve focar-se na remoção do File Spider pois pode ter modificado o sistema, aberto uma backdoor para outras ameaça cibernéticas e tornado o seu PC vulnerável.

O ransomware File Spider é normalmente deixado no sistema num documento MS Word malicioso e executado usando o PowerShell. O vírus no sistema opera a partir de duas componentes. A primeira é um encriptador que chega ao sistema como um ficheiro enc.exe. O segundo elemento é um desencriptador e o principal GUI que corre a partir do dec.exe.

Depois da encriptação dos dados, o ransomware mostra uma janela a exigir resgate chamada “File Spider [ [email protected]].”  Inclui uma explicação detalhada sobre a encriptação dos dados e dá instruções aos utilizadores. A nota de resgate também providencia um atalho para o site anfitrião do vídeo onde as vítimas podem encontrar um vídeo tutorial sobre como desencriptar os dados.

O programa tem várias secções que fornecem diferente informação e diretrizes:

  • Página Inicial;
  • Traduzir
  • Visitar Website;
  • Código ID;
  • Desencriptador;
  • Ajuda.

Na Página Inicial as vítimas são ameaçadas para não tomarem qualquer outra ação porque o malware Fire Spider é capaz de os detetar e eliminar os ficheiros encriptados como castigo. No entanto, desconhece-se de momento se o ransomware tem esta funcionalidade. Ainda assim, a eliminação do malware é ainda necessária.

Não obstante, os ciber-criminosos tentam ser úteis e oferecem um vídeo tutorial sobre como aceder ao website de pagamento. Não deve seguir estas ordens para evitar perder dinheiro. O ransomware é usado para surripiar dinheiro ilegalmente. Assim, assim que recebem o pagamento poderão desaparecer e não dão a chave de desencriptação.

Se vir esta janela ameaçadora no ecrã do seu computador, deve reiniciar no Modo de Segurança com Rede e remover o vírus File Spider usando software de remoção de malware reputado, como o FortectIntego.

Image of File Spider ransomware

O ransomware aparece como um documento Office Word a fazer de isco

Embora o crypto-malware se possa propagar com o auxílio de diferentes técnicas, este especificamente alcança a vítima como uma carta de e-mail fraudulenta com o assunto Potrazivanje dugovanja, que significa Cobrança de Dívida em Português. A carta maliciosa contém um documento Word escrito na língua Bósnia.

Assim que o utilizador de computador inexperiente abra o documento desencadeia o código macro escondido que faz com que o PowerShell descarregue a carga útil do ransomware a partir de um site anfitrião de Java Script gratuito chamado yourjavascript.com. Primeiro, a carga útil é codificada com o Base64.

Para descodificar os ficheiros maliciosos, o guião PowerShell usa a chave AlbertTI na operação XOR e guarda as cargas úteis dentro dos executáveis do ransomware — enc.exe e dec.exe. 

Assim sendo, a equipa de investigadores de malware  da Bedynet.ru avisam para que os utilizadores tenham cuidado com as descargas, atualizações e anúncios pois poderão também ser usados para propagar o vírus. Assim, não deve clicar ou descarregar qualquer conteúdo suspeito online.

Instruções para a exterminação do vírus File Spider

É importante compreender os riscos do ransomware File Spider. Não só pode corromper os seus ficheiros como também deixar entrar outras ameaças de computador perigosas para danificar o seu sistema. Assim sendo, o procedimento de eliminação deve ser efetuado com extremo cuidado.

Infelizmente o utilizador de computador regular não é suficientemente experiente para lidar com infeções cibernéticas do tipo ransomware. Assim, a única opção para limpar o seu sistema é assegurar a remoção do File Spider para um software de segurança profissional. As nossas principais recomendações são o FortectIntego, SpyHunterCombo Cleaner e MalwarebytesMalwarebytes

São especificamente programados para serem de fácil utilização e terminarem o processo de eliminação rapidamente. Se quiser efetuar a eliminação automática rapidamente poderá ter de reiniciar o seu PC no Modo de Segurança para impedir que o ransomware bloqueie o seu sistema. Aqueles que não estão cientes sobre como fazê-lo podem seguir as instruções providenciadas abaixo.

Assim que remover o File Spider do seu computador pode restaurar os ficheiros encriptados a partir de cópias de segurança. Porém, se não as tiver pode tentar ferramentas de recuperação alternativas. Pode encontrar as nossas recomendações abaixo.

Seja o primeiro a comentar

SemVirus
Preferências de privacidade

Usamos cookies para melhorar a sua experiência e analisar o tráfego. Alguns cookies permitem conteúdos incorporados, como vídeos e publicações em redes sociais. Escolha o que permite — pode alterar isto a qualquer momento.