Saltar para o conteúdo
  • Ativa
  • Severidade: Elevada
  • Ransomware
  • Windows
  • Verificado · Ago 2017

Vírus ransomware FakeCryComo remover?

Um guia de remoção passo a passo para dispositivos afetados. Siga o procedimento verificado abaixo — a maioria dos leitores conclui-o em menos de 10 minutos.

Julie Splinters · Especialista em remoção de malware

FakeCry esgueira-se juntamente com a praga NotPetya/Petya

The image displaying FakeCry virus

O vírus FakeCry é definido como um vírus encriptador de ficheiro que foi libertado juntamente com o ExPetr/Petna através da atualização de rede corrompida M.E.Doc. Devido à escala massiva do malware, o vírus não foi detetado imediatamente.

Interessante que o malware finge ser uma variação do WannaCry pois inclui as linhas WNCRY ao seu código de origem. Acontece que está escrito na linguagem de programação .NET.

Além dos servidores M.E.Doc, os perpetradores parecem usar outra técnica: a estratégia poço de água. Resumindo, os cibercriminosos muitas vezes importuna os websites, muitas vezes visitado pelas vítimas visadas, com malware. Estas infeções virtuais servem para propósitos de espionagem.

Embora o malware não seja um vírus WannaCry genuíno, a sua técnica de distribuição e o facto de ser entregue juntamente com o ataque Petna/Petya alarmam a comunidade virtual. Se foi atacado por esta ameaça, muito provavelmente sofreu os efeitos irritantes do malware. Remova o FakeCry com a assistência do FortectIntego ou MalwarebytesMalwarebytes.

Missão bem sucedida: FakeCry acompanha o vírus Petna

Talvez devido a várias funções questionáveis e mesmo divertidas do malware e ao resultado destrutivo da principal ameaça virtual, a media online não concedeu atenção suficiente ao malware FarCry.
Embora a ameaça contenha referências ao WannaCry com elementos como “made in China”, não foi considerado uma grande ameaça. Todavia, esta suposição poderá ser enganadora.

O ataque malware está compreendido em duas etapas. Primeiro, o wc.exe corre no dispositivo e extrai o seu conteúdo: ed.exe. Serve como o executivo principal do malware. Está configurado para encriptar ficheiros com o RSA-2048. Adicionalmente, o malware está configurado para eliminar cópias de volume sombra. O malware FakeCry também visa um largo número de formatos de ficheiro.

Ao contrários de outros malware, o vírus deixa a pasta DEMO_EXTENSIONS. Indica extensões de ficheiro de imagem que podem ser desencriptadas gratuitamente. Naturalmente, o malware está em desenvolvimento. Após a encriptação, o malware apresenta a mesma nota de resgate que o Wana Decrypt0r 2.0.

Algumas das vítimas Ucranianas pagaram o resgate, mas o endereço bitcoin de um dos perpetradores foi eliminado. Não é aconselhável a pagar o resgate. Ao invés, proceda à remoção do FakeCry.

Particularidades da distribuição

O malware propaga-se através da rede de atualização M.E.Doc. No entanto, uma vez que as forças de segurança cibernética revelaram finalmente os seus métodos de transmissão, pode prevenir o sequestro do FakeCry. Se este conselho já vem tarde, então proceda com as diretrizes de eliminação.

Além disso, o ExPetr e o FakeCry também empregam a técnica waterhole. Portanto, significa que mesmo que seja cauteloso(a) o suficiente, ainda existe o grande risco de ser emaranhado pelo malware se visitar um website infetado específico. Nesse caso, verifique se um anti-vírus, ferramenta de eliminação malware e o seu firewall ainda funcionam apropriadamente.FakeCry ransom example

Elimine a ameaça FakeCry

Pode livrar-se desta ameaça do Windows OS com a assistência de uma ferramenta de combate ao vírus. Tendo em conta que é entregue juntamente com o Petya, ou que poderá propagar-se individualmente no futuro, poderá encontrar certos problemas na remoção do FakeCry.

Nesse caso, reinicie o dispositivo no Modo de Segurança e inicie uma ferramenta de eliminação anti-spyware. Depois, deve ser capaz de remover o vírus FakeCry. Deixe-nos avisá-lo(a) a não descarregar nenhuma ferramenta de desencriptação oferecida pelos criminosos. Uma vez que o malware está ainda sob desenvolvimento, o processo de recuperação de dados pode não correr de forma suave. Além disso, os utilizadores Ucranianos e Russos também devem permanecer vigilantes.

Este guia ajudou?

Seja o primeiro a comentar

SemVirus
Preferências de privacidade

Usamos cookies para melhorar a sua experiência e analisar o tráfego. Alguns cookies permitem conteúdos incorporados, como vídeos e publicações em redes sociais. Escolha o que permite — pode alterar isto a qualquer momento.