Modus operandi do vírus ransomware FenixLocker
O vírus FenixLocker, também conhecido como vírus ransomware [email protected], é outra infeção de computador ransowmare encriptadora que se propaga a velocidades alarmantes. Pode entrar no sistema operativo silenciosamente explorando vulnerabilidades em software desactualizado e falta de proteção anti-vírus. Assim que o FenixLocker entra no sistema, activa-se e começa a encriptar dados com a encriptação AES, transformando ficheiros úteis em registos quebrados que não podem ser abertos ou manipulados de forma alguma. Além disso, tembém renomeia os ficheiros ao adicionar a extensão .[email protected]!! Pode levar de uma a várias horas a encriptar todos os ficheiros, e uma vez terminado, o vírus cria uma nota de resgate e grava-a no ambiente de trabalho do seu computador. Por alguma razão o vírus intitula a nota de resgate de CryptoLocker.txt ou Help to decrypt.txt. Poderá estar a usar o famoso nome CryptoLocker’s para assustar as vítimas e confundi-las, levando-as a acreditar que o nome do vírus é Cryptolocker e que deveriam procurar informação dobre este na Internet. A nota de resgate providencia a seguinte informação:
All of your files are encrypted, to decrypt them write me to [email protected]
Your key: [Victim’s ID]

Já sabemos como tudo funciona depois de as vítimas enviarem uma carta para o e-mail providenciado – os bandidos pedem que paguem pelo sistema de pagamento Bitcoin utilizando o browser Tor. Por favor não procure a sua carteira e o seu cartão de crédito pois não deverá pagar o resgate. Não só porque iria apoiar os criminosos a fundar os seus projectos como também porque já existe um desencriptador gratuito para o FenixLocker. Pode utilizá-lo para recuperar todos os seus ficheiros. Antes de usar esta ferramenta, é altamente recomendável limpar o malware do sistema utilizando software anti-malware. Por exemplo, pode utilizar o FortectIntego para remover o vírus FenixLocker. Não recomendamos que opte pela remoção manual do FenixLocker porque pode ser efectuada apenas por peritos IT avançadas que sabem como lidar com estes vírus e onde os criminosos tendem a guardar componentes maliciosas. Se não tem experiência em lidar com malware, é melhor utilizar um software de remoção de vírus automático profissional.
Como é que este vírus infecta o meu computador?
O ransowmare FenixLocker propaga-se pela Internet disfarçado de ficheiro aparentemente seguro. Por outras palavras, tenta utilizar a técnica de cavalo de Tróia. Pode ser adicionado a e-mails maliciosos que os criminosos enviam para as vítimas. Poderá também entrar no sistema após a instalação de actualização de Java falsa. Além disso, os criminosos estão agora tão avançados que conseguem infectar websites legítimos enviando anúncios malware-laden. Conseguem também utilizar kits de exploração para tirar vantagem de vulnerabilidades em software que a vítima tenha instalado no seu computador. A única forma de prevenir este programas maliciosos de atacarem o sistema é instalar um software de proteção confiável e evitar domínios suspeitos, abrir e-mails questionáveis ou clicar em anúncios agressivos. É também uma boa ideia permitir actualizações automáticas dos programas – desta forma terá a grantia que estão menos vulneráveis a ameaças informáticas e não são explorados tão facilmente.
Como removo o vírus FenixLocker do computador infectado?
Tem de remover o vírus FenixLocker imediatamente se não o quiser a vaguear no seu sistema e danificá-lo ainda mais. Apenas após remover completamente esta infeção poderá utilizar a ferramenta de desencriptação gratuita do FenixLocker e restaurar a informação encriptada. Se ainda não iniciou a remoção do FenixLocker, leia as instruções para ter a certeza de como iniciar o software anti-malware propriamente e deixá-lo encontrar o vírus por si.
Este guia ajudou?
Seja o primeiro a comentar