Versão ransomware do CryptoMix Azer surge logo após a derrota do vírus Mole02

O ransomware Azer é uma versão atualizada do vírus Cryptomix que anexa as extensões de ficheiro .azer aos ficheiros encriptados. Deixa uma nota de ransomware chamada _INTERESTING_INFORMACION_FOR_DECRYPT.TXT no ambiente de trabalho.
A carta transporta uma breve mensagem que pede que contacte os ciber-criminosos através dos endereços de e-mail [email protected] ou [email protected]. Se notou neste ransomware no seu computador, inicie a remoção do Azer assim que puder.
O vírus ransomware Azer Cryptomix surgiu pouco depois de uma ferramenta de desencriptação para o ransomware Mole02 ter sido lançada. Este ransomware é uma versão anterior do malware Cryptomix. Este cenário é típico dos programadores de ransomware. Atualizam o vírus e continuam a propagá-lo para que as ferramentas de recuperação de dados existentes se tornem inúteis.
O ransomware está obviamente relacionado com o ransomware [email protected] e ransomware Donald Trampo porque os endereços de e-mail providenciados foram usados anteriormente em campanhas ransomware ligeiramente diferentes.
O vírus malicioso corrompe completamente o nome original do ficheiro, e depois anexa uma das seguintes extensões para encriptar dados:
- .-e-mail-[[email protected]].AZER;
- .-e-mail-[[email protected];
Temos de adicionar que este ransomware não comunica com o servidor Comando & Controlo como a maioria dos vírus semelhantes faz. Funciona no modo offline e tem dez chaves de encriptação RSA-1024 únicas usadas para encriptar a chave AES utilizadas na encriptação de dados.

Quando olhamos para as tentativas anteriores de desencriptar o ransomware CryptoMix, estamos esperançosos que os engenheiros de reversão de malware sejam em breve bem sucedidos na criação de um desencriptador gratuito. Assim sendo, não pague o resgate e remova o ransomware usando o FortectIntego outra ferramenta de remoção de malware de boa reputação.
Distribuição do Azer parecida com a dos vírus ransomware CryptoMix
As versões do CryptoMix são distribuídas através de spam malicioso, kits d exploração, ataques RDP e outros meios tradicionais de distribuição ransomware. Por esta razão, temos de tomar todas as medidas possíveis para proteger o seu PC deste ataque.
Primeiro que tudo, sugerimos que instale um bom software anti-malware. A segunda coisa é simplesmente criar um cópia de segurança dos dados. Tenha em mente que a cópia de segurança deve ser armazenada num dispositivo de armazenamento externo e mantido afastado do computador!
Finalmente, sugerimos que evite websites de Internet obscuros, e-mails enviados por remetentes desconhecidos e, claro, software ilegal. Interagir com este tipo de conteúdo pode rapidamente resultar num ataque ransomware inesperado. Se está disposto(a) a aprender alguns bons truques de segurança de computador, verifique o site NoVirus.uk.
Remova o vírus AZER do PC comprometido
Livre-se do ransomware usando um software anti-malware. Para remover o vírus Azer de forma apropriada, reinicie primeiro o seu PC no Modo de Segurança. Recomendamos vivamente que escolha o método Modo de Segurança com Rede. Pode encontrar instruções sobre como fazê-lo abaixo.
Após uma remoção bem sucedida do Azer, comece a pensar em possíveis soluções de recuperação de dados. Normalmente, recomendamos que use cópias de segurança dos dados. Porém, muitas pessoas não as criam antecipadamente. Neste caso, pode tentar métodos básicos de recuperação de dados listados abaixo.
Por favor, tenha em consideração que o ransomware corrompe dados de uma forma muito segura e, na maioria dos casos, a recuperação de dados é simplesmente impossível. Todavia, não significa que deve pagar o resgate porque os ciber-criminosos podem roubar o seu dinheiro e não fornecer a ferramenta de recuperação.
Este guia ajudou?
Seja o primeiro a comentar