Saltar para o conteúdo
  • Ativa
  • Severidade: Elevada
  • Ransomware
  • Windows
  • Verificado · Set 2017

Vírus ransomware LukitusComo remover?

Um guia de remoção passo a passo para dispositivos afetados. Siga o procedimento verificado abaixo — a maioria dos leitores conclui-o em menos de 10 minutos.

Jake Doevan · A vida é muito curta para desperdiçar o seu tempo com vírus

Lukitus continua tarefas maliciosas do vírus Locky

The picture of Lukitus ransomware virus

O Lukitus é uma nova variante do vírus Locky que foi detetado a propagar-se através de e-mails spam em Agosto de 2017. Este vírus do tipo ransomware usa as cifras RSA-2048 e AES-128 para encriptar ficheiros visados e bloqueia-os com a extensão de ficheiro .lukitus. Depois instala dois novos ficheiros – lukitus.htm e lukitus.bmp que informam sobre a única opção dispendiosa de recuperação de dados: a necessidade de comprar o desencriptador do Locky.

O vírus Lukitus não só encripta ficheiros como também os renomeia. Tal como há algumas semanas atrás surgiu a versão Diablo6, a recente ameaça cibernética segue o mesmo esquema para alterar nomes de ficheiros. O nome do ficheiro corrompido inclui números do ID da vítima e caracteres aleatórios:

[primeiros 8 caracteres do ID]-[próximos 4 caracteres do ID]-[próximos 4 caracteres do ID]-[4 caracteres]-[12 caracteres].lukitus

Quando os dados visados estão bloqueados com uma forte cifra, o ransomware Lukitus substitui a imagem do ambiente de trabalho do computador por um ficheiro lukitus.bmp. O novo fundo de ecrã inclui uma mensagem curta mas ameaçadora dos criminosos cibernéticos. As vítimas são informadas sobre a encriptados e são incitadas a visitar lukitus.htm para mais informação sobre a recuperação dos dados.

O ficheiro HTM inclui o número ID da vítima e nota que a única forma de desencriptar os ficheiros é comprando o Locky Decryptor por 0.49 Bitcoins. Todavia é uma enorme soma de dinheiro que equivale a cerca de $2.000. Não recomendamos que pague porque pode levar apenas à perda de dinheiro.

Tal como outras variantes do Locky, o Lukitus usa o mesmo modelo de resgate e website de pagamento. Isso prova que os ciber-criminosos por detrás deste programa malicioso são consistentes no seu trabalho.

Infelizmente, a remoção do Lukitus não ajudará a recuperar os ficheiros corrompidos. Nem o Locky nem as suas variantes são desencriptáveis. No entanto, a eliminação do cripto-malware é necessária porque este programa malicioso efetua alterações de sistema críticas e poderá colocar os seus dados ou privacidade em risco.

Assim sendo, assim que souber do ataque, tem de obter software de segurança confiável e remover o Lukitus do PC. Para essa tarefa, sugerimos que use o FortectIntego ou SpyHunterCombo Cleaner.

The example of Lukitus ransomware virus

E-mails de spam maliciosos continuam a propagar vírus perigosos

De acordo com o investigador de malware Rommel Joven, os programadores do Locky permanecem fiéis ao método tradicional de distribuição de ransomware: e-mail spam maliciosos. A campanha malspam que propaga o Lukitus inclui anexos ZIP ou RAR com um ficheiro JS. Assim que o utilizador abre este perigoso arquivo, o malware executável é deixado no sistema.

E-mails que trazem este cripto-malware têm duas linhas de assunto:

  • < Sem Assunto >
  • E-mailing – CSI-034183_MB_S_7727518b6bab2

O conteúdo da mensagem pede gentilmente que abra o documento anexo devido a uma data específica. Porém, queremos apontar que se não espera receber quaisquer ficheiros ou documentos, nunca deve abrir e-mails desconhecidos.

O nome “Lukitus” significa “Locky” em Finlandês. Contudo, não significa que esta variante vise somente utilizadores de computador na Finlândia. Os e-mails maliciosos estão escritos em Inglês e podem ser entregues em qualquer caixa de entrada em todo o mundo.

Antes de abrir quaisquer ficheiros recebidos ou os atalhos no e-mail, deve:

  • verifique duplamente a informação sobre o remetente;
  • efetue um scan aos anexos com ferramentas de segurança de forma a garantir que não estão infetados;
  • procure erros gramaticais ou ortográficos que possam revelar criminosos cibernéticos.

Para a proteção de ransomware deve também manter todos os ficheiros instalados no seu PC atualizados, evitar clicar em conteúdo suspeito ou visitar sites de alto risco e instalar um antivírus profissional. Claro que as cópias de segurança dos dados são obrigatórias!

Instruções para a eliminação do ransomware Lukitus

A remoção do Lukitus deve ser efetuada usando software de segurança reputado. A eliminação automática garante que todos os ficheiros e processos maliciosos são parados e eliminados sem danificar o sitema. Os vírus ransomware são complicados, portanto tentativas de desinstalar componentes maliciosas manualmente podem terminar com dano irreparável do sistema.

Se está a procurar uma ferramenta para remover o Lukitus do PC, sugerimos que escolha um deste programas: FortectIntego, SpyHunterCombo Cleaner ou MalwarebytesMalwarebytes. Todavia, o malware poderá impedir a instalação ou acesso a ferramentas de segurança. Portanto poderá necessitar de reiniciar o computador no Modo de Segurança com Rede como mostrado abaixo.

Este guia ajudou?

Seja o primeiro a comentar

SemVirus
Preferências de privacidade

Usamos cookies para melhorar a sua experiência e analisar o tráfego. Alguns cookies permitem conteúdos incorporados, como vídeos e publicações em redes sociais. Escolha o que permite — pode alterar isto a qualquer momento.