Saltar para o conteúdo
  • Ativa
  • Severidade: Elevada
  • Ransomware
  • Windows
  • Verificado · Set 2016

Vírus ransomware AlphaComo remover?

Um guia de remoção passo a passo para dispositivos afetados. Siga o procedimento verificado abaixo — a maioria dos leitores conclui-o em menos de 10 minutos.

Jake Doevan · A vida é muito curta para desperdiçar o seu tempo com vírus

Os factos principais que precisa de saber sobre o ransomware Alpha:

Recentemente, os ciber-criminosos manifestaram a sua criatividade ao lançar um novo ransomware – o vírus Alpha. Como o tipo desta ameaça sugere, o malware visa o bloqueio de ficheiros importantes e exige um resgate. A principal característica distinta deste vírus é que exige 400$ através de cartões de oferta iTunes! Não é típico os criadores de ransomware optarem por métodos de pagamento deste género porque podem ser relativamente fáceis de localizar, embora não seja uma prática compleatamente nova. O TrueCrypt, por exemplo, exige às suas vítimas que paguem um resgate via cartões de oferta Amazon. Algumas pessoas poderão suspeitar que os programadores deste vírus sejam prematuros ou considerem a actividade como uma mera forma alternativa de gastar o tempo livre. O ransomware que envolve esquemas globais opta por métodos mais discretos de receber o resgate, de forma a manter as identidades dos seus programadores sigilosa. Independentemente disso, a abordagem à colecta de resgate não determina o dano que estes programas são capazes de inflingir. Portanto, se tornou-se uma vítima deste ransomware, continue a ler para descobrir os métodos de remoção do Alpha ou remova-o imediatamente utilizando o FortectIntego.

The example of Alpha virus

Quando o vírus se inflitra furtivamente no seu sistema, não demorará muito a começar a procurar por fotografias, ficheiros de vídeos, documentos Office e outros dados incluídos na lista de alvos predeterminada. Os ficheiros pessoais da vítima são encriptados com o algoritmo AES-256, tornando-os virtualmente inacessíveis, a não ser que uma chave privada seja utilizada para desencriptá-los. Todo o processo de desencriptação de ficheiros não demora muito e uma vez completado um ficheiro Read Me (How Decrypt) !!!!.txt é laragado em todas as pastas infectadas no computador da vítima. Este documento contém instruções para a recuperação da informação bloqueada:

Saudações,

gostaríamos de desculpar-nos por esta inconveniência, porém, o seu computador foi bloqueado. De forma a desbloqueá-lo, tem de completar os seguintes passos:
1.Compre Cartões de Oferta iTunes pelo vaor total de $400.00
2.Envie os códigos de oferta para o endereço e-mail indicado.
3.Receba um código e um ficheiro que vão desbloquear o seu computador.
Por favor, note:
– A soma nominal do cartão de oferta particular não importa, mas a soma total tem de ser a acima mencionada.
– Pode comprar os Cartões de Oferta iTunes online ou em qualquer loja. Os códigos têm de ser correctos, caso contrário, não receberá nada.
– Depois de receber o código e o ficheiro de segurança, o seu computador irá ser desbloqueado e nuncá mais será bloqueado.
Lamentamos a inconveniência causada.

Esta nota pode ter um tom lamentoso, mas não muda o facto dos seus ficheiros de alta importância estejam agora inacessíveis, e lhe seja requisitado o pagamento de uma soma considerável de dinheiro para recuperá-los. Felizmente, o especialista IT Michael Gillespie conseguiu encontrar as vulnerabilidades do vírus e desenvolveu um programa capaz de desencriptar a informação sem qualquer custo. O Alpha Decrypter pode ser encontrado online. Recentemente, relatórios começaram a fluir sobre um novo tipo de ransomware chamado Alfa, apresentado pelos criadores do vírus Cerber. Os peritos observaram que esta é muito provavelmente uma nova e melhorada versão do ransomware Alpha. Esta nova variante de ransowmare parece ser completamente diferente da inicial. Os criminosos resolveram o aspecto de privacidade da colecta do resgate e em vez de pedirem cartões de oferta iTunes exigem agora o pagamento em BitCoins,utilizando a rede anónima Tor. O desencriptador do ransomware Alpha está facilmente acessível online. A única ferramenta de desencriptação para o vírus Alpha pode ser comprada aos criadores do vírus por 650$. Os ficheiros marcados com a invulgar extensão .bin que o Alpha anexa assim que são encriptados não serão de outra forma acessíveis. Para se manter seguro, mantenha ambos os vírus, Alpha e Alfa, em atenção.

Os métodos de distribuição do vírus:

Uma vez que a ameaça é relativamente nova, não existe muita informação sobre todas as formas possíveis de combater o vírus Alpha. No entanto, os principais objectivos prevalecem. Como a maioria dos vírus deste género, o seu computador pode ser infectado através de anexos de e-mail maliciosos. Tenha em atenção que os ciber-criminosos melhoraram as suas técnicas de persuasão, portanto, evite abrir qualquer e-mail suspeito mesmo se for enviado por uma empresa existente ou instituições governamentais com uma factura, postal ou notificações de tráfego.

Alternativamente, deverá apressar-se a instalar um programa de segurança cibernética capaz de detectar kits de exploração. Foi observado que algumas amostras de ransomware propagam-se através destes. São especialmente traiçoeiros pois conseguem entrar furtivamente no sistema sem serem quarentenados pelo programa anti-vírus. É por isso que é necessário uma aplicação de segurança adicional, como o FortectIntego, operando lado a lado com o software anti-vírus principal.

Por último, uma vez que os piratas informáticos do Alpha parecem preferir o iTunes, deve manter-se vigilante e restringir-se de entrar em hiperlinks suspeitos providenciados no website. Nunca pode garantir que utilizar um website legítimo preveni-lo-á de ser assaltado pelo ransomware. Para mais, permita-nos proceder para a secção onde vamos presenteá-lo com formas de remover o Alpha.

Orientações de remoção do Alpha:

Existem apenas duas formas principais de remover o vírus Alpha do sistema danificado – a automática ou a manual. As instruções de remoção manual são providenciadas abaixo. Tendo em consideração que este vírus é ransomware, não deverá encará-lo levemente. Precisão e atenção são necessárias para que possa remover o Alpha sem deixar vestígios. Alternativamente, recomendamos a instalação de um programa anti-spyware especialmente criado para exterminar vírus semelhantes. Para além da remoção do Alpha, pode também repelir malware menor, como os conjuntos e exploração mencionados anteriormente. Embora desta vez possa considerar-se sortudo por poder desencriptar os seus dados, deverá começar a considerar formas alternativas de armazenar a sua informação pessoal.

Este guia ajudou?

Seja o primeiro a comentar

SemVirus
Preferências de privacidade

Usamos cookies para melhorar a sua experiência e analisar o tráfego. Alguns cookies permitem conteúdos incorporados, como vídeos e publicações em redes sociais. Escolha o que permite — pode alterar isto a qualquer momento.