O Gebdp3k7bolalnd4.onion segue-se a outros membros da família ransomware Onion
O vírus Gebdp3k7bolalnd4.onion é detetável como uma nova versão do famoso grupo ransomware Onion (alternativamente conhecido por (extensão de ficheiro .onion). Após encriptar os ficheiros dos utilizadores com o algoritmo RSA, o ransomware abre o interface gráfico de utilizador (GUI). Aí, a vítima pode optar entre duas opções para ver os ficheiros ou avançar para o próximo passo. Depois, será instruído para aceder ao website Tor e transferir um número de bitcoins indicado. Relativamente à versão atual, o malware é conhecido por anexar várias versões de extensões de ficheiro: .onion._, .onion.to._ ext. js e gebdp3k7bolalnd4.onion._. Interessante é o facto de a versão atual não requerer a utilização do Tor, um navegador que garante a habilidade de surfar na rede anonimamente. Apesar do quão alarmante possa parecer este malware, não considere pagar o resgate e considere prosseguir com a remoção do Gebdp3k7bolalnd4.onion. Para tal, pode usar o FortectIntego ou MalwarebytesMalwarebytes.
Assim que o processo de encriptação estiver concluído, o malware abre o GUI e ficheiro .html em que informa os utilizadores que os ficheiros foram encriptados. As vítimas são encorajadas a comprar um software de desencriptação específico: Gebdp3k7bolalnd4.onion Decrypter. Embora também esteja identificado como Cry128, o desencriptador programado para a versão original poderá não funcionar. Note que mesmo que consiga decifrar os seus ficheiros, pode criar mais hipóteses para sutura infiltração do malware. Assim, não existe garantia que o programa funcione apropriadamente e que desencripte os ficheiros completamente. Mais tarde, sugere que aceda a três websites .onion para remeter o pagamento. Uma vez que estes domínios garantem anonimato, não existe código de origem no website para rastrear os autores. As vítimas não necessitam de descarregar e instalar o navegador Tor. Todos os ficheiros encriptados são 36 bites maiores que os dados originais. Esta particularidade poderá ser uma das pistas para desenvolver uma chave de desencriptação. De qualquer forma, não é recomendado que interfira com este malware mas remova o Gebdp3k7bolalnd4.onion imediatamente.
Métodos para distribuir o malware
Existem três métodos principais de ser infiltrado por este malware. Os fraudadores preferem disfarçar o seu malware sob o véu de falsa fatura, mensagem de reembolso de impostos ou e-mail não entregue. Assim, uma ação insensata poderá levar à infeção pelo malware. Se receber este tipo de e-mail, ignore-o e efetue um scan ao dispositivo com software de eliminação de software. Este pode também ser útil no afastamento de trojans que efetuam o sequestro pelo Gebdp3k7bolalnd4.onion. Deve também ser cauteloso(a) ao adicionar novas extensões de browser ou a rever os convites Google Docs recebidos de amigos. Note que descarregar uma aplicação legítima nem sempre limita o risco de descarregar a versão maliciosa. Uma vez que o website de pagamento ainda funciona, poderá sugerir que o malware ainda esteja ativo. Mantenha-se cauteloso e gira as suas aplicações de segurança.

Efetuar o extermínio do Gebdp3k7bolalnd4.onion
A forma mais rápida de se livrar deste malware é lançar uma aplicação de segurança anti-malware. A remoção do Gebdp3k7bolalnd4.onion não deve demorar demasiado. Se o ransomware modificou ficheiros de registo e o seu PC encravar antes sequer de abrir um anti-spyware ou outra aplicação de segurança, siga as instruções abaixo exibidas. Dificilmente será capaz de remover o vírus Gebdp3k7bolalnd4.onion manualmente, uma vez que o ransomware radica-se no PC. Assim, um método automático poderá ser uma melhor opção.
Este guia ajudou?
Seja o primeiro a comentar