Saltar para o conteúdo
  • Ativa
  • Severidade: Elevada
  • Ransomware
  • Windows
  • Verificado · Abr 2021

Ransomware GandCrab 5.2Como remover?

Um guia de remoção passo a passo para dispositivos afetados. Siga o procedimento verificado abaixo — a maioria dos leitores conclui-o em menos de 10 minutos.

Linas Kiguolis · Editor Sénior de Segurança

GandCrab 5.2 é o ransomware que surgiu logo após o lançamento do desencriptador do Bitdefender para versões anteriores

GandCrab 5.2 ransomwareO GandCrab 5.2 é o criptovírus lançado logo depois de os investigadores de segurança apresentarem o desencriptador para todas as suas anteriores variantes, incluindo a mais predominante, o GandCrab 5.1. O vírus tem sido uma das ameaças mais prevalecentes, infetando utilizadores usando e-mails de phishing, kits de exploração, falsas atualizações e outros métodos de distribuição. O GandCrab 5.2 emprega um algoritmo de encriptação para bloquear ficheiros exige depois o pagamento de um resgate. Os dados pessoais marcados a extensão marcados com .[random] são também acompanhados pelo ficheiro com nota de resgate [random]-DECRYPT.txt, populado em cada uma das pasta afetadas. Esta versão do vírus parece ter mudado ligeiramente, com pequenas diferenças na dimensão do resgate ($550 em Dash ou BTC) e instruções de pagamento através do navegador Tor. Poucos dias depois da sua descoberta, os investigadores de malware reportaram mais de dez exemplos carregados pelas vítimas. Apesar do indecifrável GandCrab 5.2 ser ativamente distribuído, os investigadores notaram que a V5.1 está ainda a ser propagada com o auxílio do Fallout EK.

Nome GandCrab 5.2
Tipo Criptovírus
Família GandCrab
Extensão 5-10 caracteres aleatórios
Resgate $550 em Dash ou BTC (poderá variar)
Nota de resgate [random]-DECRYPT.txt
Distribuição Anexos de e-mail spam, kits de exploração, ataques de força bruta, etc.
Desencriptação Ferramenta de desencriptação desenvolvida para versões anteriores não está a funcionar com o ransomware GandCrab 5.2
Eliminação Recomendamos que efetue a remoção do GandCrab 5.2 usando software anti-malware e limpe o dano do vírus com o FortectIntego 

Se descobriu recentemente o vírus GandCrab 5.2 no sistema, deve focar-se imediatamente na eliminação do malware pois a desencriptação não é possível para esta variante mais recente da família ransomware GandCrab. 

Parece que os programadores do GandCrab 5.2 estavam a focar-se em lançar a nova versão o mais rapidamente possível, portanto todas as características anteriormente conhecidas foram mantidas no desenvolvimento da variante V5.2:

  • a extensão de ficheiro colocada no final dos dados encriptados é formada por 5-10 caracteres aleatórios;
  • a mensagem de resgate é entregue depois do processo de encriptação e aparece no papel de parede do ambiente de trabalho;
  • a nota revela os métodos de pagamento e é nomeada de acordo com o apêndice do ficheiro;
  • a nota de resgate [random]-DECRYPT.txt encoraja as vítimas a pagar usando os atalhos do navegador TOR, portanto não existem contactos de email.

[random]-DECRYPT.txt é o padrão de uma nota de resgate entregue pelo ransomware GandCrab 5.2 após o processo de bloqueio dos ficheiros e diz o seguinte:

—= GANDCRAB V5.2 =—

SOB NENHUMA CIRCUNSTÂNCIA ELIMINE ESTE FICHEIRO, ATÉ QUE OS SEUS DADOS SEJAM RECUPERADOS
SE O FIZER O SEU SISTEMA FICARÁ CORROMPIDO, SE EXISTIREM ERROS DE DESENCRIPTAÇÃO

Atenção!

Todos os seus ficheiros, documentos, fotos, bases de dados e outros ficheiros importantes estão encriptados e têm a extensão:

O único método de recuperação dos ficheiros é comprar uma chave privada única. Apenas nós podemos conceder-lhe esta chave e apenas nós podemos recuperar os seus ficheiros.

O servidor com a sua chave está na rede TOR fechada. Pode aceder das seguintes formas:

—————————————————————————————–

| 0. Descarregando o navegador Tor – https://www.torproject.org/

| 1. Instale o Navegador Tor
| 2. Abra o Navegador Tor
| 3. Abra o atalho no navegador TOR http://gandcrabmfe6mnef.onion/ b6314679c4ba3647/
| 4. Siga as instruções nesta página

—————————————————————————————–

Na nossa página verá instruções para o pagamento e obterá a oportunidade de desencriptar 1 ficheiro gratuitamente.

ATENÇÃO!
DE FORMA A PREVENIR O DANO DOS DADOS:
* NÃO MODIFIQUE OS FICHEIROS ENCRIPTADOS
* NÃO ALTERE OS DADOS ABAIXO

—BEGIN GANDCRAB KEY—

—END GANDCRAB KEY—

—BEGIN PC DATA—

—END PC DATA—

GandCrab 5.2 ransomware virus

Os programadores do GandCrab V5.2 são conhecidos pela sua famosa família de criptovírus. Este é o mais recente lançamento, descoberto por Tamas Boczan – um investigador de malware que o reportou no Twitter e inclui dois exemplos de malware e as suas análises.

Os peritos recomendam a utilização de ferramentas de remoção automáticas para o GandCrab 5.2 e a utilização do FortectIntego para essa tarefa, embora outras ferramentas como o SpyHunterCombo Cleaner também possam ser usadas. Esta variante do malware é detetada sob vários nomes, incluindo o TR/AD.GandCrab.tvnwv, Win32:Malware-gen, RDN/Generic.grp, Trojan:Win32/Dynamer!rfn, Ransom.GandCrab, etc.

De acordo com o ficheiro de texto, deve ir para o navegador TOR e iniciar o website de pagamento. Quando o fizer, será capaz de visualizar uma janela de browser contendo instruções e a quantia do resgate. Tal como membros anteriores nesta família, o ransomware GandCrab 5.2 exige o pagamento na cripto-moeda DASH ou Bitcoin. Todavia, a quantia poderá diferir de acordo com o número de ficheiros encriptados, origem da vítima e outros fatores. O pagamento exigido pode alcançar os $2,400, embora alguns utilizadores reportem que esta versão pede $550.

Embora os programadores do GandCrab 5.2 prometam a desencriptação gratuita de um ficheiro e garantem a desencriptação de todos os dados mais tarde. Mas estas pessoas são ciber-criminosos e não podem ser confiadas. O principal foco dos programadores de vírus é o seu dinheiro.

Certifique-se que remove o GandCrab 5.2 ao invés de pagar o resgate ou contactar estes criminosos já que não é aconselhável, especialmente quando os ciber-criminosos são conhecidos pelo seu comportamento malicioso. A sua preocupação com os dados encriptados é compreensível, mas tem de se focar no extermínio do malware e depois na restauração dos seus dados usando cópias de segurança dos seus ficheiros ou software de recuperação de dados.

Anexos de e-mail spam escondem ficheiros infetados que executam uma carga útil de ransomware

Quando navegar na internet verá alertas quando encontrar sites carregados de phishing ou malware, se tiver um bom anti-malware instalado. Todavia, no que diz respeito a e-mail spam, não poderá ter a certeza que o e-mail não é seguro sem verificar manualmente. É possível fazer um scan ao ficheiro anexo antes de abrir o documento no sistema e garantir que o seu propósito não é malicioso.

Infelizmente, quando não está a fazê-lo, pode facilmente obter infeções malware a partir do anexo PDF ou Word quando descarrega e abre o ficheiro no seu dispositivo sem verificar. Estes e-mails muitas vezes incluem nomes de serviços ou empresas conhecidas para enganar as pessoas. Quando o guião malicioso é desencadeado

Limpe o GandCrab 5.2 do sistema e não sofra mais perdas nos sistemas

Tem de prosseguir com a remoção do GandCrab 5.2 assim que notar na atividade deste vírus ou em qualquer comportamento suspeito. Pode ser feito facilmente se usar programas anti-malware profissionais. Estas ferramentas automáticas podem efetuar um scan completo ao sistema e indicar programas potencialmente perigosos imediatamente.

Gandcrab 5.2 infection rate

Após o scan minucioso ao sistema, oFortectIntego, SpyHunterCombo Cleaner ou MalwarebytesMalwarebytes sugere métodos para remover o GandCrab 5.2 e limpar o PC. Deve seguir os passos e exterminar o vírus incluindo o dano por este causado. Repita o scan com outro programa semelhante e verifique de novo antes de entrar num dispositivo externo com cópias de segurança ou instalar software de recuperação de dados.

O vírus ransomware GandCrab 5.2 é a versão mais recente desta família particular GandCrab, e não existem ferramentas de desencriptação oficiais para esta variante particular. No entanto, poderá ter as ameaças anteriormente descobertas com as mesmas funcionalidades, portanto veja artigos sobre a remoção das versões mais antigas.

Este guia ajudou?

Seja o primeiro a comentar

SemVirus
Preferências de privacidade

Usamos cookies para melhorar a sua experiência e analisar o tráfego. Alguns cookies permitem conteúdos incorporados, como vídeos e publicações em redes sociais. Escolha o que permite — pode alterar isto a qualquer momento.