Razões para remover o vírusAlma Locker:
O vírus Alma Locker é uma nova ameaça informática que apareceu recentemente e juntou-se à família de vírus ransomware. Embra a comunidade Internauta tenha sido continuamente atacada pelo CryptXXX, Cerber 2.0, e outros famosos malwares encriptadores de ficheiros, este vírus parecer conter novas funções em contraste com os vírus mencionados. O ransomware é objecto de investigação por parte dos peritos IT mas para utilizadores normais tornou-se um incómodo. Dito isto, é importante remover o Alma Locker assim que possível. Foi revelado que emprega o comando Tor e servidores de controlo. Enquanto outro vírus do mesmo tipo dispersam através de anexos malignos de e-mail spam, este exemplo prefere utilizar kits de exploração. Se o seu computador e a informação valiosa foram vitimizadas, leia cuidadosamente para ficar a par dos métodos de remoção do Alma Locker. Para poupar tempo, instale o FortectIntego para iniciar o processo de eliminação.
Parece que este ransmoware deu já os primeiros passos na comunidade virtual. Felizmente, o perito IT Darien Huss conseguiu detectá-lo. A ameaça está ainda sob investigação, portanto, utilizadores que esperam por um desencriptador gratuito do Alma Locker, terão de ter alguma paciência. É suspeitado que o vírus contenha erros de programação ou falhas que possam ser exploradas para decifrá-lo. Relativamente às características técnicas, o vírus emprega o algoritmo AES-128. Devido a esta técnica, consegue bloquear informação relevante. Mais tarde, anexa uma extensão de cinco caracteres aos ficheiros e documentos corrompidos.

Adicionalmente, é dado à vítima um código de identificação único utilizado para pagar o resgate. Os programadores parecem não ser gananciosos uma vez que exigem 1 BTC pela informação bloqueada. Neste caso, é imprudente pagar o dinheiro uma vez que não existem garantias de que os hackers o poupem e devolvam a informação depois de receberem a transação. O ransmoware tem sido um negócio online, pelo que existem poucos relatórios em que os ciber-criminosos tenham mantido a sua palavra.
Além do mais, o ransomware Alma Locker visa um vasto número de extensões de ficheiro. Poderá codificar imagem, texto, excel e ficheiros de música. Resumindo, ameaça codificar todos os ficheiros que contenham a informação mais importante. Curiosamente, a ameaça poupa várias pastas, por exemplo, Caixote de Reciclagem, Ficheiros de Programa, Internet Explorer, Mozilla, Chrome, Local Settings e algumas outras. Então, se tiver a sua informação aí armazenada, existe uma hipótese de evitar o malware Alma Locker.
Relativamente à desencriptação dos ficheiros, os hackers oferecem a chance para descodificar alguns ficheiros gratuitamente. As vítimas são encorajadas a descarregar o Alma Locker Decrypter. Porém, de momento, este software parece funcionar mal, uma vez que indica erro de servidor. Finalmente, o vírus deixa os ficheiros Unlock_files_[random_extension].html e Unlock_files_[random_extension].txt com instruções para remeter o pagamento.
Como se propaga este vírus?
Principalmente, o malware prefere infiltrar-se em computadores com a juda do kit de exploração RIG. Este emergiu no início do ano. Foi revelado que este trojan fez parte da maior campanha cibernética. Ademais, afectou os dados de milhões de utilizadores. Está também relacionado com o malware SmokeLoader. Este último é capaz de trabalhar em segundo plano no sistema e descarregar ficheiros malignos. Resumindo, existe uma forma de proteger-se deste malware e trojans melhorando a segurança do seu computador. Descarregue e instale aplicações de segurança apropriadas. A melhor combinação seria uma aplicação anti-vírus e uma anti-spyware. A segunda é capaz de detectar um número mais vasto de ameças menores e mais sérias.
Boas notícias! As vítimas podem agora desencriptar a informação codificada gratuitamente
Notícias fascinantes para todos os que se tornaram vítimas do ransomware Alma Locker. Parece que o modus operandi do vírus tem algumas falhas que permitiram aos investigadores de malware criar uma ferramenta de desencriptação do Alma Locker. Esta variante de ransowmare utiliza a chave AES para encriptar ficheiros, a qual pode ser usada para recuperá-los. Aparentemente, os bandidos esqueceram-se de arranjar uma falha no código do vírus – enviam a chave AES via HTTP num texto claro que pode ser facilmente descoberto. Obviamente, se a vítima não grava as passes de actividade na rede, poderá ser impossível obter a chave de desencriptação gratuitamente. Para desencriptar ficheiros, o utilizador tem de descaregar um compilador C#, adicionar o código providenciado, compilar e corrê-lo. Pode encontrar um tutorial completo sobre como desencriptar os seus ficheiros no final desta publicação. Se tiver alguma dúvida sobre o processo de desencriptação, por favor envie a questão para a nossa equipa de apoio.
Instruções de remoção de ransomware
Embora outro malware possa ser eliminado utilizando o método manual, não recomendamos que elimine o vírus Alma Locker manualmente. Esta ameaça cibernética é certamente um puzzle para os investigadores IT pelo que existem poucas hipóteses de ser bem sucedido na eliminação do vírus encriptador de ficheiros. Assim sendo, remova o Alma Locker com a ajuda de um programa de segurança poderoso como o FortectIntego ou SpyHunterCombo Cleaner. Qualquer um deles irá exterminar a ameaça num instante. Infelizmente, nenhum deles descodifica a informação bloqueada. Poderá utilizar software de recuperação de dados enquanto os peritos IT trabalham no desencriptador gratuito. Depois de o malware ser completamente exterminado, considere armazenamento de dados alternativo. Mantenha-os em várias localizações e faça cópias de segurança regularmente. Por último, se encontrar problemas e não conseguir efectuar a remoção do Alma Locker, siga as intruções de recuperação.
Este guia ajudou?
Seja o primeiro a comentar