O ransomware XHAMSTER é um criptovírus que utiliza a chantagem após a encriptação de ficheiros

O ransomware XHAMSTER é uma ameaça que utiliza uma extensão complexa nos ficheiros que são encriptados. O vírus malicioso bloqueia vários ficheiros pessoais com a ajuda de algoritmos de encriptação e torna-os inacessíveis, para influenciar as vítimas a pagarem a quantia exigida pelo resgate em criptomoedas. Este vírus é uma variante do infame ransomware Phobos.
Os criadores deste tipo de vírus focam-se na extorsão, por ser a forma mais fácil de ganharem dinheiro. Os utilizadores recebem instruções para efetuarem a transferência da quantia solicitada, em troca de uma suposta ferramenta de desencriptação. Estas táticas, em particular, são bastante comuns e utilizadas por vários tipos de ameaças ransomware, mas é muito raro os cibercriminosos entregarem novamente os ficheiros às suas vítimas ou providenciarem uma opção viável para a recuperação dos dados pessoais.
Mais detalhes sobre os criptovírus
O ransomware XHAMSTER é um vírus extremamente perigoso que não deve ser ignorado e deixado na sua máquina. Para além de bloquearem todos os ficheiros, estas infeções podem danificar severamente o computador e afetar funcionalidades vitais, portanto, deve remover imediatamente esta ameaça. Isso pode ser feito com a ajuda de ferramentas anti-malware. Oficialmente, a desencriptação dos ficheiros ainda não é possível, portanto, deve experimentar as opções alternativas incluídas neste artigo.
O vírus altera o nome dos ficheiros após a encriptação, alterando o seu código original. O padrão utilizado por este vírus inclui o ID das vítimas e a opção de contacto, para além de adicionar a extensão única “.XHAMSTER”, que indica o nome específico do vírus.
Por exemplo, um ficheiro com o nome “2.jpg” torna-se inacessível e recebe o nome “2.jpg.id[C279F237-2797].[ICQ@xhamster2020].XHAMSTER”. Após este processo de encriptação de ficheiros, o vírus entrega os ficheiros de texto “info.hta” e “info.txt” no computador, providenciando informações de pagamento e opções para a recuperação dos ficheiros.
| Nome | Ransomware XHAMSTER |
|---|---|
| Tipo | Criptovírus, bloqueador de ficheiros |
| Família | Ransomware Phobos |
| Extensão | .XHAMSTER |
| Notas de Resgate | info.hta, info.txt |
| Contacto | @xhamster2020 no ICQ |
| Distribuição | Ficheiros maliciosos anexados em e-mails como links ou ficheiros, páginas maliciosas, serviços de download de torrents |
| Eliminação | As ameaças podem ser eliminadas com ferramentas anti-malware ou software de segurança capaz de encontrar e remover todas as componentes do ransomware |
| Reparação | Os danos do vírus podem criar problemas no computador, portanto, execute o FortectIntego para melhorar adequadamente o desempenho do sistema |
O pop-up inclui a seguinte nota de resgate:
Todos os seus ficheiros foram encriptados!
Todos os seus ficheiros foram encriptados devido a um problema de segurança no seu PC.
Caso pretende recuperá-los, instale o software ICQ no seu PC aqui hxxps://icq.com/windows/
ou no seu smartphone através da App Store/Google Play Store, pesquisando por “ICQ”
Envie uma mensagem para o nosso ICQ @xhamster2020 hxxps://icq.im/xhamster2020
Introduza este ID no título da sua mensagem –
Terá que pagar pela desencriptação em Bitcoin. O preço depende da velocidade com que responda à mensagem.
Desencriptação grátis, como garantia
Antes de efetuar o pagamento, pode enviar até 5 ficheiros para desencriptação grátis. O tamanho total dos ficheiros não deve ultrapassar os 3Mb (não arquivado), e os ficheiros não devem conter informações valiosas. (bases de dados, cópias de segurança, folhas de cálculo grandes do Excel, etc.)
Atenção!
Não mude o nome dos ficheiros encriptados.
Não tente desencriptar os seus dados com outro software, pois pode resultar na perda permanente de dados.
A desencriptação dos seus ficheiros com a ajuda de programas externos pode causar o aumento de preço (eles adicionam ao nosso preço outras taxas adicionais) ou pode tornar-se vítima de fraude.
Garantimos que somos os únicos capazes de recuperar os seus ficheiros e que não existe nenhuma ferramenta grátis.
Eliminar a infeção
Os especialistas salientam que estas ameaças focam-se na extorsão de dinheiro e que pode causar mais problemas para além da encriptação comum de dados. É necessário lidar adequadamente com a infeção, com a ajuda de ferramentas anti-malware que possibilitem a eliminação completa do ransomware XHAMSTER. A deteção através de programas antivírus com uma engine (motor) robusta pode indicar ficheiros possivelmente maliciosos e eliminá-los.
O bloqueador de ficheiros pode efetuar várias rondas de encriptação dos seus ficheiros quando os tenta reparar ou substituir com cópias de segurança. É crucial remover totalmente a ameaça antes de tentar recuperar os ficheiros. SpyHunterCombo Cleaner ou MalwarebytesMalwarebytes podem ajudá-lo, porque estas aplicações são antivírus poderosos, capazes de encontrar e eliminar várias infeções, incluindo o criptovírus.
Os criadores do vírus XHAMSTER providenciando instruções às vítimas, com passos e detalhes para o pagamento e métodos de contacto via ICQ. Esta opção não é aconselhável, porque os criminosos não têm compaixão, e não existem garantias de que os seus dados serão recuperados.
Existem formas alternativas de recuperar os seus dados, mas pagar a quantia em criptomoedas que os criminosos exigem nunca é uma boa ideia. É raro conseguir desenvolver ferramentas de desencriptação e, na maioria dos casos, os criminosos causam danos permanentes nos ficheiros bloqueados, em vez de entregar a ferramenta de desencriptação para os dados afetados pelo ransomware XHAMSTER. Remova o vírus imediatamente e prossiga com opções alternativas.

Opção de reparação dos danos causados pelo vírus
Quando o computador é infetado por malware, o seu sistema é alterado para funcionar de forma diferente. Por exemplo, uma infeção pode alterar a base de dados do Registo do Windows, danificar ficheiros de arranque vitais e outras secções, eliminar ou corromper ficheiros DLL, etc. Após os danos causados pelo malware, o software antivírus não consegue funcionar adequadamente, deixando os ficheiros e processos no seu estado danificado atual.
Consequentemente, os utilizadores podem encontrar problemas de desempenho, estabilidade e funcionalidade, ao ponto de ser necessário reinstalar completamente o Windows. Portanto, recomendamos que utilize a tecnologia única e patenteada da ferramenta de reparação FortectIntego. O programa pode encontrar os danos causados pelo vírus XHAMSTER e os dados de sistema alterados, para interromper todos os processos secundários maliciosos.
- Descarregue a aplicação com o link acima
- Clique em ReimageRepair.exe

- Caso abra o painel de Controlo de Conta de Utilizador (UAC), selecione Sim
- Pressione em Instalar e aguarde até que o programa termine o processo de instalação

- A análise à sua máquina será iniciada automaticamente

- Quando a análise terminar, confira os resultados – serão listado na secção Summary (Resumo)
- Aqui pode clicar em cada um dos problemas e corrigi-los manualmente
- Caso veja demasiados problemas e tenha dificuldade em corrigi-los, recomendamos que compre a licença para o programa e execute a reparação automática.
Qual é o método de infiltração do ransomware?
O ransomware XHAMSTER, assim como qualquer outra versão do vírus Phobo, é distribuído através de ficheiros maliciosos com vírus macro ou código diferente que despoleta a infiltração. Estas infeções são famosas pela sua rápida distribuição, uma vez que os utilizadores não prestam atenção aos detalhes e permitem que o vírus seja executado na máquina.
As ameaças podem acabar por infetar o computador com ficheiros anexados em e-mails, ou através de cliques nos links incluídos nas mensagens. Os ficheiros conseguem executar rapidamente o payload (carga) no sistema e causar a infiltração de malware perigoso, como o vírus de ficheiros XHAMSTER.

Ficheiros do Office, como Excel ou Word, PDFs ou ficheiros JavaScript podem ser anexados em e-mails fraudulentos e os utilizadores despoletam a sua ativação quando descarregam estas componentes para a máquina. Caso isso aconteça automaticamente através de software ou jogos pirateados, o ficheiro executável (.EXE) pode ser executado automaticamente após a instalação do programa.
A infeção não provoca quaisquer sintomas e pode mascarar-se através de pop-ups ou processos adicionais, portanto, a infiltração é silenciosa até que os seus ficheiros comuns sejam afetados e completamente bloqueados pelo ransomware XHAMSTER. Evite interações com mensagens enganosas ou e-mails suspeitos para evitar estas infeções perigosas.
Este guia ajudou?
Seja o primeiro a comentar