Mais uma cópia do velho CryptoLocker: o ransomware CryptoLockerEU
O vírus CryptoLockerEU é apenas outro exemplo de um vírus ransomware que utiliza um nome modificado de um velho e bem conhecido vírus ransomware. Assim que infiltra o sistema visado, ataca todos os ficheiros que a vítima armazena no computador. Cada ficheiro no qual este ransomware toca fica encriptado e recebe uma extensão de ficheiro adicional, que se assemelha a: .send 0.3 BTC crypt. O vírus deixa uma nota de resgate no sistema do computador para informar a vítima sobre o ataque cibernético e ordenar-lhe que pague um resgate. De acordo com a nota de resgate, intitulada ĐŔŃŘČÔĐÎ ŔŇÜ ÔŔÉËŰ.txt (erro de encriptação, a verdadeiro nome da nota de resgate deverá ser РАСШИФРОВАТЬ ФАЙЛЫ.txt), o nome completo do vírus é CryptoLockerEU 2016 rusia. A nota de resgate assegura que ficheiros no computador a vítima foram distorcidos com a encriptação RSA-2048bit, conhecida por ser um algoritmo de encriptação complexo utilizado para proteger segredos de grau militar. O vírus exige um resgate de 0.3 BTC (aproximadamente $320) dentro de sete dias. Caso contrário, a chave de desencriptação de dados será eliminada. O que é também interessante é o facto do vírus providencia um ID de vírus e ainda quatro endereços de e-mail para contatar os criminosos cibernéticos após pagara o resgate. Os endereços e-mail atualmente conhecidos das fraudes cibernéticas são os seguintes:
Se o seu computador foi atingido por esta variante repugnante de malware, por favor, nem sequer considere pagar o resgate. Compreendemos que os seus ficheiros sejam importantes, mas deverá pensar de uma forma mais abrangente. Cada vez que uma vítima paga um resgate, os ciber-criminosos ganham motivação para continuar as suas atividades ilegais. Lembre-se: não existe garantia que os ciber-criminosos ajudá-lo-ão a restaurar os seus ficheiros, mesmo que lhes envie o seu dinheiro. Poderão simplesmente levar o seu dinheiro e desaparecer. Para restaurar os seus ficheiros, use cópias de segurança dos dados ou as instruções de recuperação de dados apresentadas abaixo. Antes de tentar restaurar informação corrompida, deverá remover o vírus CryptoLockerEU do sistema usando um forte removedor de malware, como o FortectIntego. Não providenciamos o tutorial de remoção manual do CryptoLockerEU porque é muito difícil de eliminar estes programas maliciosos manualmente. 
Como fiquei infetado com um vírus do tipo ransomware?
Os vírus ransomware são distribuídos através de e-mail, sites de Internet corrompidos e outros canais virtuais. Um detalhe importante a lembrar é que os vírus maliciosos viajam sempre na forma de um documento, ficheiro, arquivo ou atualização de software aparentemente seguro. Assim sendo, tem de pensar duas vezes antes de clicar em algo na Internet. Seja muito cuidadoso ao abrir cartas de e-mail enviadas por pessoas desconhecidas. Mesmo que aleguem estar a entregar-lhe mensagens importantes, não confie nelas. Por exemplo, um dos vírus de computador mais perigosos, conhecido como Locky é atualmente distribuído através de anexos de e-mail falsos chamados de “Documento/Foto/Scan do office”. “Fatura” e por aí fora. Abrir tais documentos pode levar a consequências trágicas e perda de informação, por isso, tenha cuidado! A forma mais eficiente de proteger os seus ficheiros é criando cópias de segurança e instalar um software de proteção anti-malware confiável. Não se esqueça também de seguir o seu senso comum ao explorar a world wide web!
Como pode remover o ransomware CryptoLockerEU do computador?
O vírus CryptoLockerEU é perigoso, mas pode ainda assim limpar o seu computador sem o auxílio de um técnico de computador. Simplesmente use o seu programa anti-malware para eliminar este vírus malicioso do sistema. Para remover o ransomware CryptoLockerEU, utilize ferramentas antivírus ou anti-malware/anti-spyware. Sugerimos vivamente a utilização do FortectIntego para a remoção do CryptoLockerEU pois pode não só eliminar vírus como também infeções spyware/malware e otimizar o seu PC depois disso. Encontra um tutorial completo de remoção de ransomware abaixo.
Este guia ajudou?
Seja o primeiro a comentar