Saltar para o conteúdo
  • Ativa
  • Severidade: Elevada
  • Ransomware
  • Windows
  • Verificado · Set 2016

Vírus ransomware AnonymousComo remover?

Um guia de remoção passo a passo para dispositivos afetados. Siga o procedimento verificado abaixo — a maioria dos leitores conclui-o em menos de 10 minutos.

Julie Splinters · Especialista em remoção de malware

O que se esconde por detrás do vírus Anonymous?

Se tem seguido as notícias na esfera IT, deverá ter ouvido sobre o recente vírus Anonymous atingir a palco virtual. Este vírus ransomware é uma nova ameaça que aterroriza a comunidade Internauta encriptando informação pessoal. Pior ainda, pressiona as vítimas a transferirem o dinheiro dentro de 71 horas. Caso contrário, todos os ficheiros codificados serão permanentemente eliminados. Esta estratégia não é uma novidade entre os programadores de ransomware. Alguns piratas informáticos tendem a adicionar drama às suas ameaças para aterrorizar os utilizadores. Numa nota importante, os ficheiros encriptados podem ser da maior importância, portanto não estará disposto a arriscar. $125 de resgate pode não parecer muito dinheiro. Não obstante, gostaríamos de avisá-lo para não remeter o pagamento. Tendo conhecimento das tendências correntes do lucro que os vírus Cerber e CryptXXX já fizeram, não existem garantias que recuperará a sua informação encriptada. Pelo contrário, descubra como poderá remover o vírus Anonymous.

Parece que a organização de piratas informáticos Anonymous é popular entre criadores de ransomware. Embora a versão original desta ameaça específica tenha visto a luz do dia há alguns meses, tem havido uma tendência acrescida para partilhar a luz da ribalta deste famoso grupo activista. Em comparação, os vírus MIRCOP e .Locked são ameaças recentes, que tentam também emitar o grupo utilizando uma forma semelhante de escrever. Adicionalmente, os três vírus utilizam como marca registada a fotografia de Guy Fawkes. Não obstante estas semelhanças, existem algumas diferenças sobre como estes vírus tendem a infectar e a forma como funcionam. O vírus Anonymous emprega algoritmos de encriptação populares AES and RSA para garantir que o processo de descodificação corre suavemente, e utilizadores comuns não o desencriptem facilmente.

The image revealing Anonymous virus

Além disso, o malware utiliza também uma popular estratégia de ameaça para apressar os utilizadores a pagarem o resgate dentro de 24 e 72 horas respectivamente. Depois do tempo indicado expirar, os ficheiros codificados são eliminados. De facto, uma vez que o malware infecte o seu computador, deverá já ter chegado a um acordo com a perda de dados. Pagar o dinheiro não aumenta a hipótese de recuperar a informação. Falando do funcionamento do ransomware, corre a tarefa  “anonpop” no seu gestor de tarefas. Devido a isto, o ficheiro payment_instructions.jpg file é aberto com as instruções. Foi observado que o ransomware indica vários e-mail para os contactar: [email protected], [email protected], e [email protected].

Muitos suspeitam que o ransomware Anonymous possa estar relacionado ainda com outra ameaça do mesmo tipo – o vírus – TowerWeb. Parece que existem alguns grupos de piratas informáticos a ocupar a arena ransomware e a lançar muitos ransomwares semelhantes. Embora não há muito tempo os vírus, distintos por anexarem a extensão .xtbl e providenciarem a morada @india.com, estivessem a emergir um atrás do outro, agora o mercado de ransomware é reinado por criminosos cibernéticos, que simpatizam pelo Anonymous. O vírus também o desliga do sistema operativo forçosamente. Antes de fazê-lo, termine a mencionada tarefa “anonpop” no Gestor de Tarefas. Pode prevenir que o vírus inflicta mais dano. Se não o fez atempadamente, concentre-se na remoção do Anonymous. Para esse propósito, o FortectIntego é uma ferramenta útil.

Como é que a ameaça se dispersa?

O vírus Anonymous é propagado através de anexos de e-mail spam. Infelizmente, os bandidos tornaram-se significamente bons a convencer os utilizadores a abrir os anexos necessários que escondem o Anonymous e outros ransomwares. Não se precipite a abrir o e-mail e especialmente o ficheiro anexado se receber a notificação da companhia de telecomunicações ou alfândega. Alguns utilizadores são tentados a preencher os formulários para um possível rembolso de impostos. Tome atenção ao remetente e ao próprio texto destes e-mails. Normalmente, poderá detectar erros de gramática ou ortografia. As credenciais modificadas também levantam algumas suspeitas.

Remoção do Anonymous

Tendo em conta a complexidade e comportamento agressivo do vírus, não perca tempo e empregue um programa anti-spyware para apagar o vírus Anonymous. Pode ter a certeza que o software realizará a sua função propriamente e limpar completamente o sistema operativo. Contudo, o vírus está programado para não o deixar remover o Anonymous facilmente. Se não consegue abrir nenhumas aplicações de segurança ou não consegue aceder à Internet, siga as instruções de recuperação fornecidas abaixo. Mantenha-a em diversas localizações. Pode utilizar diversos dispositivos para armazenar a informação.

 

Este guia ajudou?

Seja o primeiro a comentar

SemVirus
Preferências de privacidade

Usamos cookies para melhorar a sua experiência e analisar o tráfego. Alguns cookies permitem conteúdos incorporados, como vídeos e publicações em redes sociais. Escolha o que permite — pode alterar isto a qualquer momento.