Saltar para o conteúdo
  • Ativa
  • Severidade: Elevada
  • Ransomware
  • Windows
  • Verificado · Nov 2016

Vírus extensão de ficheiro .zzzzzComo remover?

Um guia de remoção passo a passo para dispositivos afetados. Siga o procedimento verificado abaixo — a maioria dos leitores conclui-o em menos de 10 minutos.

Julie Splinters · Especialista em remoção de malware

Más notícias: Locky esconde-se por debaixo da extensão de ficheiro  .zzzzz

O vírus extensão de ficheiro .zzzzz revelou ser outra versão do ameaçador vírus Locky. Os acontecimentos atuais demonstram que o Locky reclamou com sucesso o seu título de mais perigosa ameaça cibernética. Interessantemente, existe competição visível entre os hackers desta ameaça e do Cerber ,que introduziu também a sua 6ª versão: Cerber 4.1.6. Os programadores do Locky poderão ser elogiados pelo seu sentido de humor pois mudaram de infeções inspiradas em mitologia, como ODIN e Thor para vírus como o .shit virus, .aesir e extensão de ficheiro .zzzzz. A nova versão foi nomeada de acordo com a extensão anexada. No entanto, não existe necessidade para pânico e deverá concentrar-se na remoção do vírus .zzzzz. Não perca tempo e instale o FortectIntego para acelerar o processo

Embora existam várias histórias ocasionais sobre este ransomware sequestrar bases de dados de instituições médicas e grandes empresas, utilizadores comuns não se devem ter preocupado muito com a sua segurança cibernética. Foi apenas uma questão de tempo para que os autores desta infeção cibernética assustadora lançassem uma campanha mais insidiosa. As novidades sobre o vírus detetado no Facebook disfarçado de ficheiro .svg tornaram-se rapidamente virais. Nesta ocasião, os bandidos lançaram uma “back-up“: malware .zzzzz. Não existem muitas funções atualizadas. A principal é a extensão alterada anexa aos dados corrompidos. Agora, documentos, ficheiros de imagem, áudio e media são rotulados com [8_random_characters]-[4_random_characters]-[4_random_characters]-[4_random_characters]-[12_random_characters].zzzzz. O vírus apresenta as suas exigências nos ficheiros INSTRUCTION.html, _6-INSTRUCTION.html e -INSTRUCTION.bmp.

$|$+$**
|+__.-
!!! INFORMAÇÃO IMPORTANTE !!!
Todos os seus ficheiros estão encriptados com as cifras RSA-2048 e AES-128. Mais informação sobre o RSA e AES pode ser encontrada aqui: hxxp://en.wikipedia.org/wiki/RSA (cryptosystem) hxxp://en.wikipedia.org/wiki/Advanced Encryption Standard
A desencriptação dos seus ficheiros é possível apenas com a chave privada e programa de desencriptação, que está no nosso servidor secreto. Para receber a sua chave privada siga um dos atalhos:
Se nenhum destes endereços estiver disponível, siga estes passos:
1. Descarregue e instale o Tor Browser: hxxp://www.torproject.org/download/download-easy.html
2. Após uma instalação bem-sucedida, corra o browser e aguarde a inicialização.
3. Digite na barra de endereço:
4. Siga as instruções no site.
_$+=$.$-*$$$
+*-++|| *==_*-a-
__+$|+++-$-.+

Relativamente à nota de resgate, o valor atual definido é de 740 USD, embora possa variar dependendo se o utilizador afetado for individual ou coletivo. Infelizmente, a brecha de informação envolvendo o Escritório de Gestão de Pessoal apenas facilitou a campanha cibernética do sequestro do .zzzzz. Depois dos bandidos terem obtido a informação pessoal de milhões de empregados federais, surgiram muito mais técnicas de infeção destrutivas. Independentemente de quão perigoso este vírus possa aparentar ser, remova o ransomware .zzzzz imediatamente. Por último, gostaríamos de avisar para não instalar o Locky Decrypter promovido pelos hackers. Não existe garantia de que irá recuperar os ficheiros após transferir o dinheiro. O programa poderá desencriptar os ficheiros mas em troca deixar os ficheiros infetados no sistema, o que iria reativar o sequestro no futuro.

Locky reappaears as .zzzzz file virus

Como pode o PC ser infetado com o vírus?

O ransomware fortaleceu os seus canais de distribuição visando os utilizadores através de anexos de e-mail. Infelizmente, permanecem como a ferramenta rentável para distribuir o vírus sequestrador .zzzzz. Os casos recentes revelam que o malware poderá disfarçar-se de Amazon e enviar-lhe um e-mail com um anexo .zip que supostamente contém informação sobre a sua encomenda. Alternativamente, alguns e-mails poderão acusar falsamente a deteção de atividade ilegal enviada da OPM. Não caia neste engodo e atualize as suas aplicações de segurança. Tenha em mente que o vírus se propaga por Trojans. Estes poderão esconder-se em websites promovendo conteúdo pirateado ou domínios de partilha de ficheiros P2P semelhantes.

Livrar-se do ransomware .zzzzz

Uma vez que a infeção possui uma estrutura elaborada, não deverá perder tempo no procedimento manual de remoção do .zzzzz. Ao invés, instale e atualize aplicações anti-spyware, como o FortectIntego ou MalwarebytesMalwarebytes, também capazes de detetar os trojans que transportam o ransomware. Depois de remover o vírus .zzzzz completamente, procure recomendações para recuperar a informação. A melhor forma de o fazer é utilizando as cópias de segurança. Se não as tiver, use as seguintes ferramentas recomendadas. Por último, preste atenção às mensagens de spam e e-mail comum recebidas. Mesmo que receba as mensagens de uma entidade conhecida, verifique se contém erros de digitação e gramaticais. Poderão ser pistas de que umas das versões do Locky está a atentar assaltar o seu dispositivo.

Este guia ajudou?

Seja o primeiro a comentar

SemVirus
Preferências de privacidade

Usamos cookies para melhorar a sua experiência e analisar o tráfego. Alguns cookies permitem conteúdos incorporados, como vídeos e publicações em redes sociais. Escolha o que permite — pode alterar isto a qualquer momento.