O Nemesis exige 10 Bitcoins pelo software duvidoso de descodificação

O Nemesis é um malware criptografador que codifica ficheiros através da cifra AES-256. Após a encriptação dos dados, é entregue uma nota de resgate (ransom) com o nome “### DESENCRIPTAR OS MEUS FICHEIROS ###.html”, ou (“### DECRYPT MY FILES ###.html”), e o ambiente de trabalho é completamente alterado. De forma a recuperar o acesso aos seus ficheiros e registos, as vítimas necessitam de contactar os criminosos virtuais através do endereço eletrónico fornecido e pagar a quantia para o resgate.
Originalmente, o vírus carregava a extensão de ficheiro .v8dp. No entanto, o vírus Nemesis também poderá bloquear ficheiros com um destes anexos:
- .id-ID da vítima_[TOR website URL].63vc4,
- .l454t,
- .id_[ID da vítima_[[email protected]].t5019,
- .id_[ID da vítima]_[[email protected]].nemesis,
- .id_[ID da vítima]_[[email protected]].t5019,
Quando todos os ficheiros são encriptados, o malware descarrega uma nota de resgate (ransom) em cada uma das pastas que inclui ficheiros corrompidos. Os criminosos alegam que não existe outra forma de recuperar os seus dados, a não ser obter o descodificador Nemesis. O valor do resgate pode variar. No entanto, na maioria dos casos, os criminosos exigem cerca de 10 Bitcoins, o que é uma quantia bastante elevada. Não aconselhamos a transferência de qualquer soma de dinheiro, pois não existem garantias de que os dados serão realmente devolvidos .
O vírus Nemesis é comparado com o infame ransomware Cerber. No entanto, alguns investigadores assumem que também pode pertencer aos mesmos hackers que aterrorizam constantemente a comunidade virtual com os seus vírus de nome “@india.com”.
A mitologia grega permanece como um tema popular entre os hackers. Um dos malwares mais recentes – ransomware Erebus – também surgiu na web durante este mês. Uma das razões que explica o sucesso destas ameaças é a utilização do código de encriptação AES. Da mesma forma, os criadores do ransomware Nemesis recorrem a este método e utilizam AES-256 para encriptar os ficheiros dos utilizadores. Consequentemente, os dados encriptados não podem ser recuperados sem uma chave de descodificação adequada.
Felizmente, vários investigadores de segurança trabalham afincadamente para ajudar as pessoas a evitar estes pagamentos a cibercriminosos, ao desenvolver descodificadores legítimos. Devemos esperar por um descodificador do Nemesis muito em breve.
Apesar do aspeto intimidador de cada um destes vírus sequestradores, ainda existe a possibilidade de recuperar os seus ficheiros. Primeiro, necessita de remover o Nemesis do seu computador e então prosseguir para os passos de descodificação. Inicie imediatamente a sua eliminação com a ajuda do FortectIntego.
Caso não consiga instalar ou atualizar o seu software de segurança, deve verificar as instruções de eliminação do Nemesis providenciadas abaixo. Iremos ajudá-lo a desativar o vírus de forma automática com a ajuda de um software de segurança conceituado.

O ransomware foi novamente atualizado em julho de 2017
No final do mês de julho, investigadores de segurança descobriram uma nova variante do Nemesis. O seu nome é CryptOn e anexa .id_[victim’s ID]_[[email protected]].t5019. No entanto, quaisquer outras alterações significativas ainda não foram detetadas.
Este malware criptografador continua a disseminar-se através das mesmas táticas de distribuição. Após a infiltração, entrega a mesma nota de resgate com instruções detalhadas sobre como obter o descodificador Nemesis. No entanto, as vítimas são obrigadas a contactar primeiro os criminosos através do e-mail [email protected].
Definitivamente, você não deve seguir estas instruções nem pagar o resgate. Ninguém pode assegurar que os criminosos possuem de facto um software funcional de descodificação, nem que estão realmente dispostos a fornecer uma solução. Considere que entrar em negociações com cibercriminosos poderá ter consequências severas. Portanto, basta remover o CryptOn ou outras variantes do Nemesis e procurar uma opção alternativa para a recuperação dos dados.
Estratégias de distribuição utilizadas pelos criadores de ransomware
Este tipo de ameaça virtual espalha-se através de dois tipos de canais: e-mail de spam ou trojans (cavalos de Troia) . Esta última forma manteve-se como a técnica mais popular nos últimos anos. Embora os especialistas informáticos alertem os utilizadores para manter uma vigilância cuidada, alguns ainda mordem o isco.
Os tipos de malware mais conhecidos até se disfarçam em e-mails falsos, supostamente enviados pelo “Setor de Administração de Pessoal” como resultado do incidente que causou a fuga de dados em 2014 . No entanto, independentemente de ser uma mensagem oficial de um organismo governamental ou da polícia, não abra os documentos anexados sem qualquer tipo de cautela. Caso contrário, poderá ativar o sequestrador Nemesis.
Para além disso, deverá ter cuidado com ransomware em forma de trojans e exploit kits (kits de exploração), que também espalham vírus criptografadores. Tipicamente, este tipo de infeções reside em domínios comprometidos de partilha de ficheiros. De forma a minimizar os risco de infeção, instale um programa anti-malware fidedigno para lidar com as ameaças.
Extermine o ransomware Nemesis do seu sistema
Caso procure uma forma fiável de remover o vírus Nemesis, instale o FortectIntego ou MalwarebytesMalwarebytes para analisar o dispositivo. Tenha em consideração que ambos estes programas necessitam de ser atualizados para conseguirem detetar todos os componentes do malware. Após este passo, poderá iniciar o processo de descodificação dos filhos.
Abaixo providenciamos mais informações sobre o processo de eliminação do Nemesis. Uma vez que ainda existe pouca informação acerca deste malware, é provável que termine o desempenho eficaz do dispositivo. Nesse caso, leia as instruções abaixo. Após remover o vírus, reinicie o sistema e volte a analisar o PC. De seguida, pode avançar para o processo de recuperação dos dados.
Este guia ajudou?
Seja o primeiro a comentar