Saltar para o conteúdo
  • Ativa
  • Severidade: Elevada
  • Ransomware
  • Windows
  • Verificado · Set 2016

Vírus ransomware CTB-FakerComo remover?

Um guia de remoção passo a passo para dispositivos afetados. Siga o procedimento verificado abaixo — a maioria dos leitores conclui-o em menos de 10 minutos.

Julie Splinters · Especialista em remoção de malware

Que perigos se escondem por detrás do vírus CTB-Faker?

Embora alguns hackers tentem criar vírus de encriptação de ficheiros invencíveis, outros, por exemplo, os criadores do vírus CTB-Faker, tentam, sem sucesso, imitar o génio do ransomware. Parece que os criadores são um monte de hackers amadores uma vez que exigem uma quantia de dinheiro um tanto pequena – apenas $50. Adicionalmente, descodificar os ficheiros não deverá ser um fardo. Se o seu computador foi visado, descubra como efectuar uma remoção própria do CTB-Faker. Um dos métodos para fazê-lo é instalando o FortectIntego.

Depois de analisar o vírus, parece que os ciber-criminosos favorecem o grande ransomware –  CTB Locker. Enquanto o último é trabalho de hackers experientes, o vírus actual tem uma percurso ainda grande a percorrer. De facto, este malware opera como um ficheiro Winrar SFX. Depois de activado, envolve vários ficheiros VBS e executa-os na pasta C:\ProgramData. Um dos sinais distintos deste ransomware é que despoleta múltiplas mensagens de erro de sistema falsas. Interessantemente, o vírus contém uma pasta WinRar com uma indicação em múltiplas extensões de ficheiro. O CTB Faker encontra então os formatos de ficheiro correspondentes, por exemplo,  .doc, .png, .jpg,e transfere-os para uma pasta bloqueada com uma certa palavra-passe.

The picture showing CTB Faker virus

Quando esta operação estiver completa, vai reiniciar o sistema operativo. Consequentemente, as vítimas ficam perplexas após verem a nota de resgate. Informa que o pagamento deverá ser remitido dentro de sete dias. Depois do período indicado expirar, a soma duplica. Além disso, os bandidos providenciam uma morada Bitcoin – 1NgrUc748vG5HerFoK3Tkkb1bHjS7T2w5J. Quando o dinheiro é transferido, é suposto que as vítimas contactem os hackers via [email protected] para receberem a chave de desencriptação. Adicionalmente, os utilizadores infectados terão de introduzir a palavra-passe na janela CTB-Faker Decryptor. Se a palavra-passe estiver correcta, o ficheiro .zip vai ser extraído de volta ao seu disco rígido. Embora 50 USD não pareçam uma grande soma de dinheiro, não deverá fazer a transação.

Quando é que o vírus infecta os sistemas?

Além de pensar em como recuperar os ficheiros, o tópico sobre como se propaga este vírus de um computador para outro poderá ser também de interesse. Embora a maioria dos vírus ransomware tenham tendência a empregar elaborados e-mails spam persuasivos e golpes para infectar os utilizadores, o malware CTB-Faker prefere propagar-se através de websites pornográficos e outros domínios que contenham conteúdo adulto. Uma vez que estes websites partilham popularidade entre uma larga quantidade de Internautas, não é surpreendente que a maior população de utilizadores infectados seja masculina.

Especificamente, o vírus viaja através de perfis falsos que possuem a palavra-passe e levam a um vídeo de striptease protegido por password. Como resultado, sem ter qualquer sentimento sinistro, um utilizador clica no link e descarrega um ficheiro .zip. Depois, torna-se uma questão de tempo até que o ransomware CTB-Faker completa a sua missão ameaçadora. Em qualquer caso, o melhor conselho para escapar a esta ameaça é evitar visitar domínios semelhantes. Alternativamente, é obrigatório ter um programa anti-spyware confiável que detecte ficheiros maliciosos semelhantes antes que invadam o sistema. Finalmente, permita-nos prosseguir para o processo de remoção do CTB-Faker.

Posso remover o CTB-Faker eficientemente?

A ferramenta de malware previamente mencionada não só dá jeito no que diz respeito ao bloqueamento do malware, mas garante também que o ransomware é removido completamente. Para que elimine a ameaça, tem de ter a última versão do software. Se encontrar problemas ao iniciar ou completar a remoção do CTB-Faker porque o seu anti-vírus foi desligado ou algo semelhante, utilize as instruções de recuperação providenciadas abaixo nesta página. Depois de remover o ransomware, pode concentrar-se na recuperação da sua informação bloqueada. Felizmente, os especialistas IT já lançaram a chave de desencriptação. Por último, não se esqueça que a prevenção é uma virtude significante que auxilia-o a escapar a este tipo de ameaças.

Este guia ajudou?

Seja o primeiro a comentar

SemVirus
Preferências de privacidade

Usamos cookies para melhorar a sua experiência e analisar o tráfego. Alguns cookies permitem conteúdos incorporados, como vídeos e publicações em redes sociais. Escolha o que permite — pode alterar isto a qualquer momento.