Quão perigoso é o ransomware AES-NI?
O vírus ransomware AES-NI é da mesma família do ransomware AES256. Ao contrário de outros novatos, estes vírus ransomware não ficam atrás de vírus complexos que chantageiam utilizadores de PC a infetar os seus amigos para recuperarem os seus dados pessoais . Neste caso, o ransomware AES-NI justifica o seu título. Ao usar o algoritmo AES-256, procura por .doc, .jpg, .mp4 e outros ficheiros importantes, codificando-os e depois anexando aos mesmos a extensão .aes256 file . Ainda que esta situação possa parecer demasiado desesperada, existe uma solução. Primeiro, certifique-se que remove o AES-NI. Para tal, pode empregar o FortectIntego. É uma aplicação anti-spyware desenhada para combater infeções virtuais.
Se não estiver especialmente familiarizado com os tipos de encriptação, é suficiente saber é uma técnica de codificação simétrica AES e método assimétrico RSA. O último poderá usar um ciclo de cifras 128 ou 256-bit para codificar os ficheiros. Naturalmente, o algoritmo de 256-bit inclui ciclos mais longos e elaborados de cifrar que o de 128-bit. Assim, o vírus AES-NI gera uma chave de encriptação mais elaborada que é, teoricamente, praticamente indecifrável. No entanto, não significa que é tempo de cair em desespero e chorar pelos seus ficheiros perdidos. Pode ficar tentado a contatar os bandidos. Para esse propósito, providenciam os seguintes endereços de e-mail: [email protected] e [email protected]. Mesmo que o montante do resgate não pareça muito alta para pagar, tenha em mente que está a lidar com ciber-criminosos. Não são obrigados a transferir a chave de desencriptação mesmo depois de receber a quantia exigida. Tal suposição é mais provável tendo em conta a história do CryptoWall . Assim sendo, não é sábio nutrir esperanças e confiar no sentido de consciência dos criminosos. Ao invés, faça da remoção do AES-NI a sua prioridade.
Tendências de distribuição e prevenção
O vírus entrou no palco virtual algo recentemente e suspeita-se que emprega canais de distribuição populares. O malware AES-NI poderá atrais as vítimas especialmente em mensagens spam. Embora as técnicas enganadoras tenham sido já discutidas (especialmente, a tendência dos hackers de disfarçarem em falsos relatórios de impostos ou faturas), alguns utilizadores ainda “mordem o isco”. Tenha cuidado também com o sequestro do AES-NI se receber o e-mail falso do Escritório de Gestão Pessoal (OPM). Embora o ransomware Locky prefira esconder-se disfarçando-se sob o nome desta instituição, devido à violação de dados do último ano, outros bandidos poderão também tomar o hábito. Em geral, os e-mails que transportam anexos corrompidos contêm alguns erros digitação e erros gramaticais. São especialmente visíveis nos e-mails forjados de instituições oficiais. A ausência de um número específico e códigos PIN poderão também alertá-lo . Adicionalmente, tenha cuidado com trojans, os percursores do cripto-malware. Aplicações de segurança servem de escudo para estes.
Lidar com o vírus AES NI
Quando notar que todos os seus ficheiros estão encriptados, não atrase a remoção do AES-NI. Use o FortectIntego ou MalwarebytesMalwarebytes para banir a ameaça virtual completamente. Note que nenhum dos softwares de eliminação de malware descodifica os ficheiros. Por essa razão, poderá precisar de uma ferramenta alternativa ou de uma cópia de segurança. As últimas versões Windows OS efetuam cópias de segurança dos seus ficheiros regularmente. Todavia, a cópia de segurança inicial tem de ser definida manualmente. No geral, esta atividade devia ser obrigatória tendo em conta o recente surgimento de ameaça ransomware . Mesmo que não tenha cópias adicionais, as nossas recomendações poderão ser úteis. Certifique-se que remove o vírus AES-NI e apenas depois proceda com os seguintes passos.
Este guia ajudou?
Seja o primeiro a comentar