Saltar para o conteúdo
  • Ativa
  • Severidade: Elevada
  • Ransomware
  • Windows
  • Verificado · Ago 2017

Vírus ransomware Mole02Como remover?

Um guia de remoção passo a passo para dispositivos afetados. Siga o procedimento verificado abaixo — a maioria dos leitores conclui-o em menos de 10 minutos.

Olivia Morelli · Editor Sénior de Segurança

Mole02 – um novo vírus encriptador de ficheiros da família do CryptoMix

The ransom note by Mole02 ransomware virus

O Mole02 é um ransomware recentemente descoberto que pertence à família do CryptoMix. O vírus poderá ser uma versão atualizada dos vírus ransomware Revenge e Mole. Atualmente, o vírus está sob investigação. Todavia, já é sabido que usa uma combinação de cifras RSA e AES, anexa a extensão de ficheiro .MOLE02 e deixa uma nota de resgate no ficheiro file _HELP_INSTRUCTION.TXT.

O malware é executado a partir de Mole02.exe. Na máquina afetada contacta o seu servidor de Comando e Controlo (C&C), e assim que responde, o ransomware começa as suas tarefas maliciosas. O ransomware Mole02 é capaz de modificar o sistema e criar entradas no Registo Windows. Também injeta códigos maliciosos em processos de sistema legítimos, questões na cache de Internet e configurações sensíveis do IE, e faz outras alterações críticas.

Porém, a tarefa mais importante para o ransomware é a encriptação de dados. De acordo com a nota de resgate. usa o algoritmo de encriptação RSA-2048 e AES-128. Parece que o vírus visa a maioria de ficheiros e mantém-se afastado somente de ficheiros de sistema cruciais. Anexa a extensão de ficheiro .MOLE02 a cada um dos dados codificados e impede as vítimas de aceder aos seus ficheiros. Infelizmente, a remoção do Mole02 não ajuda a recuperar ficheiros encriptados.

De forma a tornar a recuperação de dados mais complicada, o vírus elimina as Cópias de Volume Sombra e cópias de segurança. Desta forma, os ciber-criminosos querem ser os únicos a poder oferecer a possibilidade de desencriptação. A seguir à encriptação de dados, o malware descarrega a nota de resgate de nome _HELP_INSTRUCTION.TXT. Explica que as vítimas têm de pagar o resgate em Bitcoins usando o navegador Tor. O tamanho do resgate é de momento desconhecido. Assim, poderá diferir consoante o tamanho dos ficheiros encriptados.

The picture of Mole02 ransomware virus

Assim sendo, atualmente, a única forma de restaurar os ficheiros encriptados pelo Mole02 são cópias de segurança. Caso contrário, as hipóteses de recuperar o acesso a estes documentos e imagens não são muito alta. Porém, esta situação não deve motivá-lo(a) a seguir as ordens dos hackers e pagar o resgate. Ninguém pode garantir que os ciber-criminosos mantenham a palavra e ajudem a desencriptar os ficheiros. Assim que recebem o dinheiro, podem pedir por mais, instalar malware adicional ou mantê-lo à espera do desencriptador.

Ao invés de arriscar perder o seu dinheiro, deve remover o Mole02 do seu dispositivo. A eliminação de ransomware é efetuada usado um programa de remoção de malware bem reputado, como o FortectIntego. Para instruções detalhadas, vá para o final do artigo.

Métodos de disseminação do vírus ransomware

As formas de propagação específicas do ransomware Mole02 são desconhecidas. Parece que os criminosos usam os métodos de distribuição tradicionais, como e-mail spam maliciosos, malvertising, falsas descargas e atualizações.

E-mails maliciosos continuam a ser a forma mais popular de propagar malware. Estas cartas têm anexos ou atalhos infetados. Assim que a vítima clica num conteúdo perigoso, a carga útil é descarregada e executada no sistema.

O Mole02 poderá também entrar no sistema quando um utilizador clica num anúncio malicioso. O malvertising está a ganhar cada vez mais atenção entre os ciber-criminosos. Este método permite colocar anúncios infetados mesmo em sites populares e legítimos. Assim, tornar-se fácil levar as pessoas a clicar em anúncios perigosos sem suspeitar de algo errado.

A instalação de software fictício, como antivírus desconhecidos, várias ferramentas de otimização de PC de um site de partilha de ficheiros e outro conteúdo de fontes online inseguras podem também levar a um ataque ransomware.

Assim, de forma a manter o seu computador e ficheiros seguros e livres de serem encriptados, deve tomar todas as precauções necessárias ao navegar na Rede e criar uma cópia de segurança dos seus ficheiros.

Remoção do vírus ransomware Mole02

Antes de iniciar a remoção do Mole02, pode ter de reiniciar o computador no Modo de Segurança com Rede. Para a eliminação, terá de instalar ou atualizar o seu programa de segurança atual, mas o malware pode impedi-lo(a) de o fazer. Para evitar este problema, deve ligar o seu PC no Modo de Segurança. Depois, será capaz de aceder ao seu programa de segurança preferido e correr um scan completo ao sistema. POde remover o Mole02 automaticamente com o FortectIntego, SpyHunterCombo Cleaner ou MalwarebytesMalwarebytes.

Este guia ajudou?

Seja o primeiro a comentar

SemVirus
Preferências de privacidade

Usamos cookies para melhorar a sua experiência e analisar o tráfego. Alguns cookies permitem conteúdos incorporados, como vídeos e publicações em redes sociais. Escolha o que permite — pode alterar isto a qualquer momento.