Ransomware Matrix evolui
O vírus Matrix, alternativamente chamado ransomware [email protected], funciona como um cripto-Trojan. Foi detetado pelos investigadores de malware a 1 de Dezembro de 2016. O vírus tem o tema do filme Matrix e visa utilizadores de computador de língua Inglesa e Russa porque a nota de resgate que guarda no sistema computador está escrita primeiro em Russa e depois na língua Inglesa. A nota de resgate é chamada matrix-readme.rtf, e ordena à vítima que contacte os golpistas através dos endereços de correio eletrónico providenciados: [email protected] ou [email protected]. Difere daqueles vírus que apenas fornecem o endereço Bitcoin dos criminosos e atalhos onde obter esta moeda virtual. Os golpistas também usam uma conta de endereço eletrónico Yahoo, que é considerada não segura (para golpistas).
Assim que este malware compromete um computador, os ficheiros pessoais tornam-se inúteis porque o vírus distorce-os a um nível estrutural. Por outras palavras, o vírus aplica a encriptação AES+RSA para torná-los inacessíveis ao utilizador e também suplementa ficheiros de nomes originais com a extensão .matrix. Se procura por uma ferramenta de desencriptação do Matriz, deve saber que atualmente não existe nenhuma. É extremamente difícil desencriptar ficheiros sem saber a chave de desencriptação, e é por isso que os programadores de ransomware fazem todos os esforços para escondê-lo do utilizador de computador. Tipicamente apenas transferem a chave de desencriptação para os seus servidores para que a vítima não a consiga aceder. Oferecem esta chave em troca de um resgate, mas existem algumas razões pelas quais não deve pagar. A principal para manter o seu dinheiro é facto de os criadores de malware tendem a não fornecer ferramentas de desencriptação quando recebem o seu dinheiro, e definitivamente não querem saber sobre si ou os seus ficheiros. Assim sendo, aconselhamos a não dar dinheiro aos criminosos cibernéticos e a remover o vírus ransomware Matrix rapidamente. Pode usar ferramentas anti-malware, como o FortectIntego o MalwarebytesMalwarebytes, para a eliminação de ransomware.

Sugerimos que crie uma cópia de segurança dos dados encriptados e mantenha-a segura até que alguém lance uma ferramenta de desencriptação gratuita. Se ouviu falar dos casos TeslaCrypt ou PrincessLocker, provavelmente compreende que é possível desencriptar ficheiros uma vez que estejam encriptados. Todavia, os reversores de malware precisam de despender muito tempo para criar desencriptadores de malware, por isso, por favor seja paciente!
Variantes deste ransomware
Ransomware TheMatrixHasYou. Outro exemplo do malware Matrix emergiu recentemente, e parecer ser similar à versão inicial do vírus. Tal como o vírus [email protected], torna ficheiros em pedaços de dados inúteis. Converte documentos, fotografias, bases de dados, apresentações, vídeos e outros fichieiros que a vítima mantém no computador em ficheiros de lixo que ocupam espaço mas não podem ser usados de forma alguma. A única diferença percetível entre a versão inicial do ransomware e o vírus TheMatrixHasYou é que o último fornece diferentes endereços eletrónicos para contacto: [email protected] and [email protected], e deixa informação sobre o ataque no ficheiro <Victim’s ID>.MATRIX-KEY.RTF. Esta versão é também muito perigosa e, atualmente, não existe antídoto para o seu veneno. Se os seus ficheiros foram encriptados, deve restaurá-los a partir da cópia de segurança ou permanecer paciente até que engenheiros de reversão de malware descubram uma forma de quebrá-lo e criar um desencriptador gratuito. Até lá, remova o malware Matrix para proteger o seu PC de malware adicional.
Atualização de Março de 2017: Matrix aterroriza utilizadores com falsa notificação do FBI
Receber um alerta urgente do Federal Bureau of Investigation, National Security Agency ou outra instituição legal não é uma experiência agradável. Instituições semelhantes inspiram os ciber-vilões a polir as suas técnicas de pirataria. A versão atual do Matrix assusta os utilizadores e leva-os a pensar que o seu computador e dados foram bloqueados devido à violação da lei dos Estados Unidos. As mensagens falsas alegam que os seus dispositivos foram bloqueados devido à deteção de conteúdo de pornografia infantil e atividades criminosas semelhantes. Também refere o Código Criminal para enganar mais os utilizadores. No entanto, poucos utilizadores afetados poderão verificar o artigo referido e descobrir o diferente conteúdo. Tenha em mente que as instituições mencionadas não urgem que lhes pague qualquer soma de dinheiro dentro de um determinado período de tempo.
Os hackers do Matrix esperam que remeta o pagamento dentro de 96 horas de forma a escapar à sentença de prisão perpétua. Não é difícil ver através do engodo uma vez que os bandidos fornecem um endereço Bitcoin e [email protected] e [email protected].Seja vigilante ao rever a pasta spam. Não abra quaisquer anexos de e-mail antes de verificar o remetente. Os hackers deixam muitas vezes erros gramaticais e de digitação nestas mensagens. O sequestro pelo Matrix é efetuado com a assistência do ficheiro executável JNwpM1mu.exe. Pode ocupar um dispositivo através do HEUR/QVM10.1.0000.Malware.Gen, malicious_confidence_100% (D),TR/Crypt.Xpack.uhqit e cavalos de Tróia semelhantes.
As técnica de sequestro do malware
Obviamente que ninguém se quer tornar numa vítima de um ataque ransomware. Infelizmente, muitos utilizadores de computador não estão cientes da ameaça ransomware pelo que se podem tornar vítimas facilmente. Se ainda acredita que as opções “Padrão” ou “Standard” são as melhor forma de instalar as suas descargas, está enganado(a). Estas definição contém tipicamente convites para experimentar “software de terceiros recomendado”, que pode ser altamente inseguro. Embora no passado os pacotes fossem usados para entregar apenas software legítimo, hoje em dia os golpistas conseguem também entregar malware juntamente com programas aparentemente confiáveis.
Pode também apanhar um vírus malicioso via e-mail. Por favor tenha atenção no que clica, instala ou descarrega para o seu computador. Nem todo o ficheiro que pareça legítimo e seguro o é na realidade. Assim sendo, nunca deve abrir cartas vagas antes de verificar se o remetente é realmente a pessoa que alega ser. Pode procurar informação sobre estes remetentes ao procurar no Google a conta de e-mail. A próxima medida preventiva de ransomware a tomar é criar uma cópia de segurança dos seus ficheiros. Ter uma é essencial porque é a única forma de recuperar os seus ficheiros no caso do vírus ransomware os encriptar. Finalmente, instale software anti-malware para manter os seus ficheiros pessoais seguros.
Remova o vírus Matrix ao invés de pagar o resgate
Agora que sabe como o ransomware se propaga e como evitar a instalação destes vírus, provavelmente quer remover o vírus Matrix o mais rápido possível. A primeira questão à qual deve responder é se tem uma ferramenta de remoção de malware. Se não tem, siga estas diretrizes de remoção do Matrix para eliminar o vírus Matrix do sistema de vez. Para o eliminar, necessitará de um bom software anti-malware. Antes que o faça, reinicie o seu PC usando as instruções providenciadas abaixo.
Agora vamos discutir a parte do resgate. Primeiro que tudo, se está disposto a apagar, não elimine a infeção. Faça-o depois. Porém, recomendamos VIVAMENTE a que não pague o resgate. Existem numerosas razões pelas quais não vale a pena pagar e existem possibilidades insuficientes de que os criminosos decidam dar-lhe a chave de desencriptação para desbloquear os ficheiros. Além disso, se pagasse, encorajaria os golpistas a continuar e a criar mais malware, o que causaria o aumento do número de vítimas de ransomware. Embora não seja uma forma direta de combater o ransomware, pode ajudar a diminuir o número de casos de ransomware no geral. Se as vítimas parassem de pagar resgates, os criminosos cibernéticos deixavam de ver um motivo para os criar.
Este guia ajudou?
Seja o primeiro a comentar