Saltar para o conteúdo
  • Ativa
  • Severidade: Elevada
  • Ransomware
  • Windows
  • Verificado · Ago 2017

Vírus ransomware Crbr EncryptorComo remover?

Um guia de remoção passo a passo para dispositivos afetados. Siga o procedimento verificado abaixo — a maioria dos leitores conclui-o em menos de 10 minutos.

Alice Woods · Editor Sénior de Segurança

Hackers renomeiam Cerber como Crbr Encryptor e implementam algumas outras mudanças

Crbr Encryptor virus

O Crbr Encryptor não é um novo cripto-vírus , mas sim uma versão renomeada e ligeiramente alterada do famoso ransomware Cerber. Os peritos estão a coçar a cabeça sobre o porquê os programadores do Cerber precisaram de fazer alterações ao nome de um vírus que era já bem estabelecido e temido por muitos. Mas fizeram-no e com isso surgiram também algumas pequenas alterações.

O ransomware deixa ficheiros chamados _R_E_A_D___T_H_I_S___{RAND}_.hta e _R_E_A_D___T_H_I_S___{RAND}_.txt no PC para apresentar à vítima a sua situação atual e explicar como podem os ficheiros encriptados serem recuperados. O vírus faz também o mesmo ao substituir a imagem do ambiente de trabalho do computador infetado por uma versão de uma nota de resgate.

Alguns utilizadores entram em pânico quando descobrem os ficheiros mencionados nos seus computadores e para se livrarem destes. Não obstante, isto não fará nenhum bem ao seu computador. Na verdade, pode mesmo corromper os seus ficheiros. Portanto, para remover o Crbr Encryptor do seu computador tem de descontaminar primeiro o vírus executável. Mas não o faça manualmente. Empregue o FortectIntego ou um software antivírus semelhante para efetuar um scan ao seu sistema.

Crbr Encryptor ransomware virus illustration

O vírus parece estar ainda a usar o mesmo método encriptação para tornar os ficheiros ilegíveis mas anexa novas extensões .a82d para indicar o conteúdo já processado. A eliminação destas extensões e a recuperação de ficheiros ainda custa às vítimas 0,5 Bitcoin (cerca de 1257 USD) e é-lhes exigido que façam a transação através do inovado site de pagamento TOR.

Aí pode ler a nota de resgate:

Olá, Eu sou o CRBR ENCRYPTOR 😉
—–
OS SEUS DOCUMENTOS, FOTOGRAFIAS, BASES DE DADOS E OUTROS FICHEIROS IMPORTANTES FORAM ENCRIPTADOS!
—–
A única forma de desencriptar os seus ficheiros é recebendo a chave privada e programa de desencriptação.
Para receber a chave privada e programa de desencriptação vá a qualquer pasta desencriptada, dentro está o ficheiro especial (*_R_E_A_D___T_H_I_S_*) com instruções completas para desencriptar os seus ficheiros.
Se não encontrar um ficheiro (*_R_E_A_D___T_H_I_S_*) no seu PC, siga as instruções abaixo:
—–
1. Descarregue o “Tor Browser” de https://www.torproject.org/ e instale-o.
2. No “Tor Browser” abra a sua página pessoal aqui:
http://xpcx6erilkjced3j.onion/[victim_id]
Nota! Esta página está disponível somente através do “Tor Browser”.
—–
Pode também usar endereços temporários na sua página pessoal sem usar o “Tor Browser”.
—–
1. http://xpcx6erilkjced3j.1t2jhk.top/[id_vítima]
2. http://xpcx6erilkjced3j.1e6ly3.top/[id_vítima]
3. http://xpcx6erilkjced3j.1ewuh5.top/[[id_vítima]
4. http://xpcx6erilkjced3j.15ezkm.top/[id_vítima]
5. http://xpcx6erilkjced3j.16umxg.top/[id_vítima]
—–
Nota! Estes são endereços temporários! Estarão disponíveis por um período de tempo limitado!

Quando as vítimas entram nos sites indicados são incitadas a pagar agora e ameaçadas de que se não pagarem dentro de 5 dias, o resgate duplicará. Não se sinta ameaçado(a) por estas alegações e cinja-se à opção mais segura: a remoção do Crbr Encryptor.

Nova campanha de exploração e spam usada para distribuição de ransomware

O Crbr Encryptor foi submetido a alterações também na sua distribuição. Agora os hackers confiam em dois vetores principais para propagar o vírus: kit de exploração MagnitudeEK e campanhas Spam maliciosas.

A primeira técnica permite ao Cerber explorar software desatualizado, não suportado e no geral vulnerável e injetar componentes maliciosas nos PC's das vítimas quando visitam websites de pobre reputação que contêm estes kits de exploração.

A proliferação do vírus através de campanhas de spam maliciosas é explicável por si só. Todos os ransomwares usam este método de distribuição e a mesma é sempre bem sucedida uma vez que os hackers pensam em novas técnicas de enganar as vítimas e levá-las a abrir anexos de e-mail infetados.

Desta vez os perpetradores fingem enviar uma mensagem da Equipa de Segurança da Microsoft e informam os utilizadores sobre uma atividade de registo suspeita na conta de utilizador Microsoft. Assim que o utilizador descarrega a folha de instruções anexa, liberta o Crbr Encryptor, e a encriptação dos dados pode começar.

A forma correta de remover o Crbr Encryptor do seu PC

Remova o vírus Crbr Encryptor cuidadosamente pois por detrás do seu novo nome é o mesmo vírus malicioso Cerber que tentará danificar o seu computador o tanto quanto possível. Para eliminá-lo de forma segura, deve empregar software de boa reputação como o FortectIntego ou SpyHunterCombo Cleaner.

Como já mencionámos, NÃO deve tentar efetuar a remoção do Crbr Encryptor manualmente. A única vez em que poderá ter de empregar as suas capacidades informáticas será quando tiver de desativar algumas das funcionalidades maliciosas do vírus se bloquearem o scan ao sistema.

Siga as instruções abaixo para efetuar a descontaminação do Crbr Encryptor de forma segura.

Este guia ajudou?

Seja o primeiro a comentar

SemVirus
Preferências de privacidade

Usamos cookies para melhorar a sua experiência e analisar o tráfego. Alguns cookies permitem conteúdos incorporados, como vídeos e publicações em redes sociais. Escolha o que permite — pode alterar isto a qualquer momento.