Ransomware Nemucod-AES torna os ficheiros das vítimas reféns para exigir resgate

O ransomware Nemucod-AES é um vírus encriptador de ficheiros que ganhou o seu título ao infiltrar furtivamente os computadores, tornando os ficheiros ilegíveis com o auxílio dos algoritmos AES-128 e RSA-2048 e exigindo 0.11471 Bitcoins pela desencriptação.
Os criminosos optam pela criptomoeda como meio de pagamento deliberadamente. Este método garante o anonimato das transações e permite aos criminosos escapar à acusação.
É por essa razão que não obterá qualquer justiça se os hackers desaparecerem com o seu dinheiro depois de pagar pela chave de recuperação de dados. Esta deve ser uma razão suficiente para remover o Nemucod-AES do PC ao invés de colaborar com os criminosos.
Tipicamente para a maioria dos ransomwares, os programadores deixam uma nota de resgate na qual listam todas as condições de recuperação de dados e instruem as vítimas onde devem comprar e transferir o resgate. Aqui está uma transcrição do ficheiro Decrypt.hta:
ATENÇÃO!
4. Abra um dos seguintes atalhos no seu navegador:
Todos os seus documentos, fotografias, bases de dados e outros ficheiros pessoais importantes foram encriptados usando uma combinação de fortes algoritmos RSA-2048 e AES-128.
A única forma de restaurar os seus ficheiros é comprando um desencriptador. Por favor, siga estes passos:
1. Crie a sua carteira Bitcoin aqui:
xxxxs://blockchain.info/wallet/new
2. Compre 0.11471 bitcoins aqui:
https://localbitcoins.com/buy_bitcoins
3. Envie 0.11471 bitcoins para este endereço:
xxxx://elita5.md/counter/71GCn9vz73FNDmoVxgxXqjo7dSXyLmfnTDt
xxxx://artdecorfashion.com/counter/71GCn9vz73FNDmoVxgxXqjo7dSXyLmfnTDt
xxxx://goldwingclub.ru/counter/71GCn9vz73FNDmoVxgxXqjo7dSXyLmfnTDt
xxxx://perdasbasalti.it/counter/71GCn9vz73FNDmoVxgxXqjo7dSXyLmfnTDt
xxxx://natiwa.com/counter/71GCn9vz73FNDmoVxgxXqjo7dSXyLmfnTDt
5. Descarregue e corra o desencriptador para restaurar os seus ficheiros.
Pode encontrar esta instrução no ficheiro “DESENCRIPTAR” no seu ambiente de trabalho.
As nota de resgate podem dizer-lhe muito sobre os programadores do ransomware, o seu público alvo e as usas verdadeiras intenções. Neste caso, temos de admitir que a nota está profissionalmente elaborada e detalhada, portanto os hackers por detrás da mesma são provavelmente falantes de Inglês nativos e sérios o suficiente para não deixar erros gramaticais na nota.
O público alvo do ransomware é provavelmente Inglês, embora não impeça o vírus de infetar os utilizadores nos países Europeus como, por exemplo, a Alemanha e Suécia .
Não obstante de onde no mundo o vírus ataque, a primeira coisa que os donos dos computadores infetados devem fazer é remover o Nemucod-AES.
Desencripte ficheiros encriptados pelo ransomware Nemucod-AES gratuitamente
As vítimas que têm os seus ficheiros comprometidos por este ransomware podem usar um desencriptador gratuito para o NemucodAES para restaurar todos os dados. O desencriptador foi criado com sucesso pelos investigador da Emsisoft a 12 de Julho de 2017.
Portanto se o seu PC foi atingido pelo ransomware discutido e estava a hesitar se pagava ou não, esqueça já esses pensamentos. Pode restaurar os seus ficheiros sem pagar um cêntimo. Para encontrar as instruções de desencriptação, veja a secção de recuperação de dados abaixo deste artigo.
O mais importante é descontaminar o vírus e impedi-lo de fazer mais dano ao seu sistema. Use o desencriptador apenas após remover o vírus do sistema de computador.

O ransomware é distribuído através do spam UPS fraudulento
Existem várias formas do ransomware Nemucod-AES se propagar pela rede. Alguns dos principais vetores podem ser:
- descargas comprometidas,
- falsas atualizações de software,
- anúncios enganadores,
- kits de exploração.
Não obstante, o método mais relevante da campanha de distribuição do Nemucod-AES são e-mails spam disfarçados de notificações de serviço UPS. Nos dois exemplos examinados de e-mails spam, peritos encontraram ficheiros chamados UPS ground-Delivery-005156577.doc.js e UPS ground-Receipt-4424638.doc.js que ofuscavam o código JavaScript malicioso a imitar ficheiros Word normais.
Por favor, lembre-se desta técnica de distribuição enganadora da próxima vez que estiver no seu e-mail. Não descarregue ou, para não mencionar, abra os anexos que possam ter-lhe sido enviados por remetentes desconhecidos, pois pode ser que esteja a permitir a entrada de um ransomware grave no seu PC.
Sugestões para a remoção do Nemucod-AES
Se percebeu que já não consegue aceder aos seus ficheiros e vir uma nota de resgate a exigir que pague dinheiro pela sua recuperação, não deve esperar mais e começar o processo de remoção do Nemucod-AES imediatamente. Recomendamos que tire vantagem de ferramentas especializadas, como o FortectIntego ou MalwarebytesMalwarebytes, para fazer um scan ao seu dispositivo imediatamente e localizar todas as más componentes que possam estar espalhadas no seu sistema.
A remoção automática irá apenas durar alguns minutos, se o ransomware não tentar bloquear a sua ferramenta de segurança e impedir o seu extermínio.
Mesmo que bloqueie estas ferramentas, pode seguir as instruções de descontaminação do vírus abaixo deste artigo e ajudar o seu antivírus a remover o Nemucod-AES do seu PC.
Este guia ajudou?
Seja o primeiro a comentar